Microsoft wyeliminował ekstremalnie niebezpieczną podatność w usłudze Entra ID, która w skali CVSS otrzymała maksymalną notę 10.0. Luka umożliwiała zdalne wykonanie kodu bez jakiejkolwiek interakcji ze strony użytkownika. Artykuł Krytyczna luka w Microsoft Entra ID załatana. Hakerzy mogli przejąć ko...
Eksperci z Huntress ujawnili nową podatność, umożliwiającą wyciek poświadczeń NTLMv2 za pośrednictwem mechanizmu Windows Search. Problem dotyczy obsługi schematu URI wykorzystywanego przez Eksplorator Windows do realizacji zapytań wyszukiwania i wedł...
Przez długi czas odzyskiwanie zmian w Microsoft Entra opierało się głównie na kilku osobnych mechanizmach: soft-delete dla części obiektów, logach audytowych, eksportach konfiguracji i ręcznym odtwarzaniu ustawień. Microsoft Entra Backup and Recovery...
Microsoft wprowadza zmianę dotyczącą firm korzystających jednocześnie z lokalnego Active Directory i chmurowego Entra ID. Od 1 czerwca 2026 r. Entra ID blokuje hard match w sytuacji, gdy lokalne konto z AD miałoby zostać połączone z istniejącym, mają...
W przypadku przejęcia konta użytkownika administrator ma do dyspozycji kilka utartych schematów reakcji: może zablokować logowanie, zresetować poświadczenia albo unieważnić sesje. Z aplikacjami sytuacja jest mniej intuicyjna. Załóżmy, że aplikacja za...
Użytkownik może mieć prawo do utworzenia nowego dostawcy w systemie finansowym. Ktoś inny może zatwierdzać płatności dla tego dostawcy. Problem zaczyna się, gdy obydwa uprawnienia trafiają do jednej osoby. Każde z osobna jest uzasadnione biznesowo, a...
Sekret aplikacji ważny przez dwa lata nie musi być akceptowany w Twojej organizacji. Microsoft Entra ID pozwala ograniczyć okres ważności nowych sekretów, a nawet zablokować ich dodawanie. Służą do tego zasady zarządzania aplikacjami pomagające egzek...
Samsung opublikował poprawkę bezpieczeństwa dla poważnej luki w Androidzie, która była już aktywnie wykorzystywana przez cyberprzestępców. Problem dotyczy kilku wersji systemu i stwarzał realne zagrożenie przejęcia kontroli nad urządzeniem. Krytyczna...
W świecie cyberbezpieczeństwa niektóre podatności pojawiają się nagle i wymagają natychmiastowej reakcji. Najnowsze ostrzeżenie Citrix wpisuje się właśnie w ten scenariusz. Producent opublikował pilne aktualizacje bezpieczeństwa dla swoich rozwiązań...
Cisco ostrzegło o jednej z najpoważniejszych podatności w swojej platformie komunikacyjnej Webex. Luka o maksymalnym poziomie krytyczności pozwalała zdalnym napastnikom przejąć tożsamość użytkowników i uzyskać dostęp do usług bez jakiejkolwiek autory...