Mentionsy
Zapier łata łańcuch exploitów i Microsoft wydaje pilną łatkę dla SharePoint.
Witamy w świecie IT i cyberbezpieczeństwa.
W dzisiejszym odcinku:
Token Security ujawnia pięcioetapowy łańcuch exploitów platformy Zapier.Microsoft wydaje awaryjną łatkę dla SharePoint w związku z luką RCE.
Linki:
Kanał na YouTube: YouTube
Kanał na Spotify: Spotify
Kanał na Tiktoku: Tiktok
Doceniasz nasza prace? Wesprzyj nas,
Postaw kawę.
lub poleć innym.
Become a supporter of this podcast: https://www.spreaker.com/podcast/it-i-cyberbezpieczenstwo--6752004/support.
Szukaj w treści odcinka
Zapier łata łańcuch exploitów i Microsoft wydaje awaryjną łatkę dla SharePoint.
Token Security ujawnia pięcioetapowy łańcuch exploitów platformy Zapier.
Badacze z firmy Token Security opublikowali szczegółowy raport dotyczący wykrytej i załatanej już podatności nazwanej Zapocalypse, która pozwalała na całkowite przejęcie kontroli nad systemem dystrybucji pakietów JavaScript popularnego serwisu automatyzacji procesów Zapier.
Taki stan rzeczy umożliwiłby przestępcom wstrzyknięcie złośliwego kodu bezpośrednio do pakietu Zapier, myślnik Design, myślnik System, który jest ładowany w przeglądarce każdego uwierzytelnionego użytkownika platformy.
Firma Zapier potwierdziła pełne usunięcie zagrożenia i wdrożenie mechanizmów dynamicznego skanowania konfiguracji, deklarując jednocześnie, że nie odnotowano śladów aktywnego wykorzystania tego wektora w celach przestępczych.
Ostatnie odcinki
-
OpenAI przyznało japońskim bankom dostęp do mod...
04.06.2026 02:50
-
Narastające obawy wydawców o AI i Anthropic pl...
03.06.2026 02:00
-
Instalacje DuckDuckGo gwałtownie rosną dzięki G...
02.06.2026 02:05
-
Zapier łata łańcuch exploitów i Microsoft wydaj...
01.06.2026 02:30
-
Microsoft rozszerza Purview o wsparcie dla agen...
29.05.2026 01:50
-
Perplexity udostępnia skaner do reagowania na i...
28.05.2026 01:55
-
Project Glasswing wykrył 10 000 krytycznych błę...
27.05.2026 02:10
-
Fałszywe e-maile z oficjalnego adresu Microsoft...
26.05.2026 02:00
-
Krytyczna podatność zero-day w Microsoft Exchan...
25.05.2026 01:45
-
Krytyczna podatność w serwerach Nginx i Anthrop...
22.05.2026 02:05