Microsoft wyeliminował ekstremalnie niebezpieczną podatność w usłudze Entra ID, która w skali CVSS otrzymała maksymalną notę 10.0. Luka umożliwiała zdalne wykonanie kodu bez jakiejkolwiek interakcji ze strony użytkownika. Artykuł Krytyczna luka w Microsoft Entra ID załatana. Hakerzy mogli przejąć ko...
źródło: https://aisight.pl/cyberbezpieczenstwo/krytyczna-luka-w-microsoft-enra-id/
dodano: 22-08-2026 20:45:20
Inne znaleziska:
Krytyczna luka w Windows Search ujawnia hashe NTLMv2. Microsoft nie wydał jeszcze poprawki
kapitanhack.pl
Eksperci z Huntress ujawnili nową podatność, umożliwiającą wyciek poświadczeń NTLMv2 za pośrednictwem mechanizmu Windows Search. Problem dotyczy obsługi schematu URI wykorzystywanego przez Eksplorator Windows do realizacji zapytań wyszukiwania i wedł...
kapitanhack.pl
08-06-2026 07:29:15
08-06-2026 07:29:15
Czym jest Microsoft Entra Backup and Recovery?
kapitanhack.pl
Przez długi czas odzyskiwanie zmian w Microsoft Entra opierało się głównie na kilku osobnych mechanizmach: soft-delete dla części obiektów, logach audytowych, eksportach konfiguracji i ręcznym odtwarzaniu ustawień. Microsoft Entra Backup and Recovery...
kapitanhack.pl
28-04-2026 08:11:17
28-04-2026 08:11:17
Microsoft Entra Connect blokuje hard match dla uprzywilejowanych kont
kapitanhack.pl
Microsoft wprowadza zmianę dotyczącą firm korzystających jednocześnie z lokalnego Active Directory i chmurowego Entra ID. Od 1 czerwca 2026 r. Entra ID blokuje hard match w sytuacji, gdy lokalne konto z AD miałoby zostać połączone z istniejącym, mają...
kapitanhack.pl
15-06-2026 07:50:16
15-06-2026 07:50:16
Service Principal zablokowany, ale token nadal żyje. Jak CAE odcina dostęp w Microsoft Entra ID?
kapitanhack.pl
W przypadku przejęcia konta użytkownika administrator ma do dyspozycji kilka utartych schematów reakcji: może zablokować logowanie, zresetować poświadczenia albo unieważnić sesje. Z aplikacjami sytuacja jest mniej intuicyjna. Załóżmy, że aplikacja za...
kapitanhack.pl
07-09-2026 08:03:25
07-09-2026 08:03:25
Dwa rodzaje dostępu, których użytkownik nie powinien mieć jednocześnie. Jak działa SoD w Microsoft Entra ID?
kapitanhack.pl
Użytkownik może mieć prawo do utworzenia nowego dostawcy w systemie finansowym. Ktoś inny może zatwierdzać płatności dla tego dostawcy. Problem zaczyna się, gdy obydwa uprawnienia trafiają do jednej osoby. Każde z osobna jest uzasadnione biznesowo, a...
kapitanhack.pl
21-09-2026 06:44:23
21-09-2026 06:44:23
Jak ograniczyć ważność sekretów aplikacji w Microsoft Entra ID
kapitanhack.pl
Sekret aplikacji ważny przez dwa lata nie musi być akceptowany w Twojej organizacji. Microsoft Entra ID pozwala ograniczyć okres ważności nowych sekretów, a nawet zablokować ich dodawanie. Służą do tego zasady zarządzania aplikacjami pomagające egzek...
kapitanhack.pl
05-10-2026 06:39:21
05-10-2026 06:39:21
Krytyczna luka na telefonach Samsunga. Aktualizacja to mus
android.com.pl
Samsung opublikował poprawkę bezpieczeństwa dla poważnej luki w Androidzie, która była już aktywnie wykorzystywana przez cyberprzestępców. Problem dotyczy kilku wersji systemu i stwarzał realne zagrożenie przejęcia kontroli nad urządzeniem. Krytyczna...
android.com.pl
15-09-2025 11:36:14
15-09-2025 11:36:14
Krytyczna luka w oprogramowaniu Oracle’a wykorzystana w atakach
crn.pl
Jest łatwa do wykorzystania - ostrzegają eksperci. Artykuł Krytyczna luka w oprogramowaniu Oracle’a wykorzystana w atakach pochodzi z serwisu CRN.
crn.pl
25-11-2025 17:50:15
25-11-2025 17:50:15
Krytyczna luka w Citrix NetScaler – wyciek danych bez uwierzytelnienia. Administratorzy, aktualizujcie jak najszybciej!
kapitanhack.pl
W świecie cyberbezpieczeństwa niektóre podatności pojawiają się nagle i wymagają natychmiastowej reakcji. Najnowsze ostrzeżenie Citrix wpisuje się właśnie w ten scenariusz. Producent opublikował pilne aktualizacje bezpieczeństwa dla swoich rozwiązań...
kapitanhack.pl
25-03-2026 07:53:11
25-03-2026 07:53:11
Krytyczna luka w Cisco Webex: atakujący mogli podszyć się pod dowolnego użytkownika bez logowania
kapitanhack.pl
Cisco ostrzegło o jednej z najpoważniejszych podatności w swojej platformie komunikacyjnej Webex. Luka o maksymalnym poziomie krytyczności pozwalała zdalnym napastnikom przejąć tożsamość użytkowników i uzyskać dostęp do usług bez jakiejkolwiek autory...
kapitanhack.pl
17-04-2026 07:16:12
17-04-2026 07:16:12