Mentionsy

IT i cyberbezpieczeństwo
IT i cyberbezpieczeństwo
08.12.2025 06:00

Awaria Cloudflare, fala podatności w aplikacjach pisanych przy pomocy AI i masowe ataki na GlobalProtect

Witamy w świecie IT i cyberbezpieczeństwa.
W dzisiejszym odcinku:
„Globalna awaria Cloudflare – mechanizmy obrony przed React2Shell wywołały efekt domina w infrastrukturze sieciowej”.
„Badacze ujawniają ponad 30 podatności w popularnych aplikacjach pisanych przy wsparciu AI – słabe walidacje, błędy API i niebezpieczne biblioteki open-source”.
„Nowa fala prób logowania do VPN – cyberprzestępcy masowo atakują portale Palo Alto GlobalProtect”.


Patronem dzisiejszego odcinka jest firma Selfpost i ich rozwiązanie. Selfpost - Twój własny punkt odbioru przesyłek. Nie musisz czekać na kuriera czy jeździć po odbiór paczek. To Twoje przesyłki będą bezpiecznie czekać na Ciebie.
Selfpost

Doceniasz nasza prace? Wesprzyj nas,
Postaw kawę.
lub poleć innym. 

Become a supporter of this podcast: https://www.spreaker.com/podcast/it-i-cyberbezpieczenstwo--6752004/support.

This episode includes AI-generated content.

Szukaj w treści odcinka

Znaleziono 2 wyniki dla "SCA"

Luki dotyczą głównie mechanizmów uwierzytelniania, walidacji danych wejściowych i niewłaściwej obsługi zależności open source, co w wielu przypadkach umożliwiało przeprowadzenie ataków typu privilege escalation, remote code execution albo pełne przejęcie kont użytkowników.

Eksperci sugerują przejście na model automatycznego monitoringu zależności open source, integrację skanerów SCA z pipeline'ami CI-CD oraz obowiązkowe przeglądy kodu obejmujące walidację danych w warstwie API.