Na Kapitanie niejednokrotnie pisaliśmy o systemach Identity and Access Management, zarówno w kontekście ich roli w organizacji, jak i podatności oraz błędów związanych z mechanizmami zarządzania dostępem. W jednym z wcześniejszych materiałów wyjaśnialiśmy między innymi różnice pomiędzy Identity Mana...
źródło: https://kapitanhack.pl/cve-2026-18963-krytyczny-blad-w-keycloak-pozwala-ominac-weryfikacje-resetu-hasla/
dodano: 26-08-2026 11:23:11
Inne znaleziska:
Konieczność aktualizacji Plex Media Server, ale podatność jeszcze nie ma numeru CVE
feedburner.com
Została wydana nowa wersja Plex Media Server czyli oprogramowania umożliwiającego samodzielne hostowanie i streamowanie multimediów. Aktualizacja jest istotna, a – jak donosi serwis BleepingComputer – użytkownicy określonych wersji otrzymali maile o...
feedburner.com
20-08-2025 11:47:05
20-08-2025 11:47:05
Aardvark – agent od OpenAI, który wykrywa, eksploituje i łata podatności. Wynik: 10 CVE w projektach open-source
feedburner.com
OpenAI informuje o udostępnieniu Aardvarka – agenta opartego na GPT-5, który wciela się w rolę badacza bezpieczeństwa z możliwością skanowania setek repozytoriów jednocześnie. Po otrzymaniu dostępu do repozytorium skanuje kod, wykrywa podatności, tes...
feedburner.com
07-11-2025 17:15:29
07-11-2025 17:15:29
Europa przejmuje większą kontrolę nad cyberbezpieczeństwem. ENISA dostaje kluczową rolę w systemie CVE
imagazine.pl
Unia Europejska wykonała istotny krok w stronę większej autonomii cyfrowej. Europejska Agencja ds. Cyberbezpieczeństwa (ENISA) uzyskała status Root CNA w globalnym systemie CVE (Common Vulnerabilities and Exposures), który służy do identyfikowania i...
imagazine.pl
16-12-2025 20:45:07
16-12-2025 20:45:07
Jak wtyczka do backupów w WordPress pozwalała na zdalne wykonanie kodu – CVE-2026-1357
feedburner.com
Backupy są ważne i każdy kto choć raz padł ofiarą ataku lub spotkał się z awarią środowiska produkcyjnego wie o czym jest mowa. Do wykonywania kopii zapasowych istnieje szereg rozwiązań, zarówno darmowych jak i komercyjnych. Coraz częściej można się...
feedburner.com
16-02-2026 16:23:08
16-02-2026 16:23:08
Jak manipulacja parametrem żądania mogła doprowadzić do przejęcia konta w LangSmith? Szczegóły podatności CVE-2026-25750
feedburner.com
Projektując aplikacje oparte na dużych modelach językowych (LLM) często mogą pojawić się trudności związane z efektywnym debugowaniem oraz testowaniem przepływu danych. W przypadku mniej skomplikowanych narzędzi można do tego celu użyć środowiska IDE...
feedburner.com
23-03-2026 11:08:06
23-03-2026 11:08:06
Bezpieczeństwo kodu generowanego przez AI: Claude Code przoduje w liczbie luk CVE
crn.pl
Korzystanie ze sztucznej inteligencji przy pisaniu kodu nie oznacza, że jest on bardziej bezpieczny Artykuł Bezpieczeństwo kodu generowanego przez AI: Claude Code przoduje w liczbie luk CVE pochodzi z serwisu CRN.
crn.pl
27-03-2026 12:56:08
27-03-2026 12:56:08
Poważna podatność w platformie Ollama prowadzi do wycieku pamięci. A wszystko przez odpowiednio spreparowany plik GGUF (CVE-2026-5757)
feedburner.com
Badacz bezpieczeństwa Jeremy Brown, znany z odkrywania luk (memory corruption) w ogólnodostępnych narzędziach, po raz kolejny udowodnił, że innowacyjne metody oraz nieszablonowe działania pozwalają wychwycić błędy, które przez lata pozostawały niewid...
feedburner.com
06-05-2026 09:20:06
06-05-2026 09:20:06
AI pomaga stworzyć exploit dla jądra Linuksa. CVE-2026-53264 umożliwia przejęcie uprawnień root
kapitanhack.pl
Sztuczna inteligencja coraz śmielej wspiera specjalistów ds. bezpieczeństwa – nie tylko podczas analizy kodu, ale również przy opracowywaniu działających exploitów. Najnowszym przykładem jest podatność CVE-2026-53264, wykryta w jądrze systemu Linux....
kapitanhack.pl
29-07-2026 08:54:10
29-07-2026 08:54:10
Windows w praktyce: zjawisko korozji domeny, czyli dlaczego istotne błędy często nie mają swojego identyfikatora CVE
sekurak.pl
Obecność sztucznej inteligencji w świecie technologii można obserwować na każdym kroku. Pomaga ona w tworzeniu oprogramowania, przyspieszaniu i usprawnianiu prac. Warto zwrócić też uwagę na trend szybkości wyszukiwania i łatania podatności przez prod...
sekurak.pl
18-08-2026 15:06:23
18-08-2026 15:06:23
Chińskie grupy APT wykorzystują podatność CVE-2026-59310 do masowych ataków na środowiska VMware vCenter
sekurak.pl
Zespół reagowania na incydenty firmy QUIRSO podczas analizy powłamaniowej serwera VMware vCenter natrafił na ślady globalnej kampanii, sterowanej najprawdopodobniej przez chińską grupę APT. Badania wykazały, że cyberprzestępcy wykorzystali krytyczną...
sekurak.pl
23-08-2026 16:57:10
23-08-2026 16:57:10