Mentionsy
Atak na duńskie wodociągi,błąd w aplikacji Kuchnia Vikinga, Cisco AsyncOS 0-day i Rosja wykorzystuje nowe exploity.
Witamy w świecie IT i cyberbezpieczeństwa.
W dzisiejszym odcinku:
„Destrukcyjny atak na infrastrukturę wodociągową – dane techniczne i operacje w cyberprzestrzeni”.
„Logika biznesowa łamana – techniczne źródło błędu i implikacje dla architektur usług webowych”.
„Cisco ostrzega przed aktywnym atakiem zero-day. który uderza w AsyncOS i eskaluje do root”.
„Rosyjscy hakerzy eskalują ataki — exploity łączą techniki eskalacji uprawnień i lateral movement”.
Patronem dzisiejszego odcinka jest firma Selfpost i ich rozwiązanie. Selfpost - Twój własny punkt odbioru przesyłek. Nie musisz czekać na kuriera czy jeździć po odbiór paczek. To Twoje przesyłki będą bezpiecznie czekać na Ciebie.
Selfpost
Doceniasz nasza prace? Wesprzyj nas,
Postaw kawę.
lub poleć innym.
Become a supporter of this podcast: https://www.spreaker.com/podcast/it-i-cyberbezpieczenstwo--6752004/support.
This episode includes AI-generated content.
Szukaj w treści odcinka
Podatność ma najwyższą wartość w skali CVSS 10.0 i wynika z niewłaściwej walidacji wejścia, co umożliwia atakującemu wykonanie arbitralnych poleceń z uprawnieniami root na systemie operacyjnym Appliance'a, zarządzającego pocztą i filtrami.
Eksploatacja wymaga, by Appliance miało włączoną funkcję Spam Quarantine i by ta funkcja była publicznie osiągalna z internetu.
W praktyce kampanie te rozpoczynają się od dostępu do strefy DMZ przez podatne usługi z wystawionymi portami, następnie wykorzystują niezałatane luki w oprogramowaniu serwerowym lub appliance'ach i eskalują przez exploity w narzędziach aranżujących tożsamość.
Ostatnie odcinki
-
Aktywne exploiti na FortiSandbox i apel o zaprz...
18.06.2026 04:20
-
AWS ostrzega, przed kodem generowany przez AI i...
17.06.2026 03:00
-
Zabezpieczenia Fable 5 od Anthropic wywołują fa...
16.06.2026 02:45
-
Wykorzystali lukę zero-day w Oracle do kradzież...
15.06.2026 03:45
-
Producent ServiceNow łata krytyczną podatność w...
12.06.2026 03:15
-
Kolejny w tym roku podatny punkt w Cisco i zes...
11.06.2026 03:25
-
Luka w Windows Netlogon jest już aktywnie wykor...
10.06.2026 03:05
-
Chińska firma tworzy AI do przewidywania niepos...
09.06.2026 02:40
-
Microsoft Copilot był niedostępny przez wiele g...
08.06.2026 03:00
-
Gwałtowna burza paraliżuje centrum danych Micro...
05.06.2026 02:35