Mentionsy
Masowe wycieki danych, krytyczna luka w OpenSSH, top konferencje cyber w USA i koniec wsparcia Windows – krajobraz zagrożeń 2025
Witamy w świecie IT i cyber bezpieczeństwa.
W dzisiejszym odcinku:
Masowe wycieki danych – rok 2025 pokazuje, jak słabe są fundamenty ochrony.
Luka ProxyCommand w OpenSSH – cichy wektor ataku, który może dać root-a.
Najważniejsze konferencje cyberbezpieczeństwa w Stanach Zjednoczonych.
Microsoft kończy wsparcie dla starszych wersji Windows – konsekwencje dla firm.
Patronem dzisiejszego odcinka jest firma Selfpost i ich rozwiązanie. Selfpost - Twój własny punkt odbioru przesyłek. Nie musisz czekać na kuriera czy jeździć po odbiór paczek. To Twoje przesyłki będą bezpiecznie czekać na Ciebie.
www.info.selfpost.pl
Become a supporter of this podcast: https://www.spreaker.com/podcast/it-i-cyberbezpieczenstwo--6752004/support.
Szukaj w treści odcinka
Luka proxy comment w OpenSSH.
Luka proxy command w OpenSSH.
W popularnym narzędziu OpenSSH wykryto poważną lukę bezpieczeństwa oznaczoną jako CVE-2052-61848.
Podatność dotyczy opcji proxy command i umożliwia wstrzyknięcie poleceń, które mogą zostać wykonane na serwerze z uprawnieniami demona SSH, często z poziomu użytkownika root.
poprzez dostęp do pliku tylko ssh-config lub przez spreparowany login, może wstrzyknąć dodatkowe polecenia powloki, które zostaną wykonane po stronie serwera.
Podatność dotyczy wszystkim wersji OpenSSH przed 10.1.
Eksperci przypominają, że luki w narzędziach administracyjnych jak OpenSSH są wyjątkowo niebezpieczne, ponieważ stanowią punkt wejścia do infrastruktury całych organizacji.
Transkrypcja generowana automatycznie i niesprawdzana ręcznie — może zawierać błędy.
Ostatnie odcinki
-
Niezałatana luka w odkurzaczach Shark i Oracle ...
27.07.2026 05:20
-
WordPress łata krytyczną lukę i 1Password pozwa...
23.07.2026 04:45
-
Deloitte uruchamia platformę bezpieczeństwa szt...
22.07.2026 05:50
-
Hakerzy użyli AI Gemini od Google do zarządzani...
21.07.2026 05:10
-
Menedżer haseł używany przez rządy Unii Europej...
20.07.2026 04:50
-
Anthropic odrzuca chińskie oskarżenia i Micros...
17.07.2026 05:40
-
Debian 13.6 łata ponad sto dwadzieścia luk bezp...
16.07.2026 05:10
-
Obejście zabezpieczenia GitHub Copilot i metoda...
15.07.2026 09:51
-
Zaawansowane ataki vishingowe omijają zabezpiec...
14.07.2026 04:30
-
Autonomiczne algorytmy giełdowe manipulują rynk...
13.07.2026 04:35