ServiceNow opublikował poprawki dla czterech poważnych podatności dotyczących swojej platformy AI Platform. Szczególną uwagę zwracają trzy błędy ocenione maksymalną możliwą wartością CVSS 10.0, które w określonych warunkach mogły zostać wykorzystane przez nieuwierzytelnionego atakującego. To właśnie...
źródło: https://kapitanhack.pl/trzy-podatnosci-cvss-10-0-w-servicenow/
dodano: 01-09-2026 08:58:15
Inne znaleziska:
Adobe Campaign Classic z krytycznymi lukami CVSS 10.0. Łatajcie!
kapitanhack.pl
Trzy podatności pozwalają na wykonanie dowolnego kodu. Zagrożone są lokalne instalacje Windows i Linux. W świecie bezpieczeństwa IT nie każda podatność wymaga natychmiastowego przerwania planowanego cyklu aktualizacji. Są jednak przypadki, w których...
kapitanhack.pl
02-09-2026 08:59:12
02-09-2026 08:59:12
Krytyczna podatność CVSS 10.0 w Azure AI Foundry pozwalała na zdalną eskalację uprawnień
kapitanhack.pl
Microsoft załatał krytyczną lukę bezpieczeństwa w Azure AI Foundry, której nadano maksymalny wynik CVSS 10.0. Podatność oznaczona jako CVE-2026-85889 umożliwiała nieuwierzytelnionemu atakującemu zdalną eskalację uprawnień poprzez sieć. Problem zgłosi...
kapitanhack.pl
22-09-2026 06:58:21
22-09-2026 06:58:21
ServiceNow negocjuje przejęcie za ok. 7 mld dolarów
crn.pl
To może być kolejny zakup w tym roku. Artykuł ServiceNow negocjuje przejęcie za ok. 7 mld dolarów pochodzi z serwisu CRN.
crn.pl
15-12-2025 15:00:05
15-12-2025 15:00:05
Krytyczna luka w ServiceNow AI Platform. Atakujący mogą przejąć kontrolę nad procesami biznesowymi bez uwierzytelnienia
kapitanhack.pl
Systemy wykorzystujące sztuczną inteligencję coraz częściej odpowiadają za realizację kluczowych procesów biznesowych – od obsługi zgłoszeń IT, przez zarządzanie zasobami ludzkimi, aż po automatyzację procesów finansowych. Platformy takie jak Service...
kapitanhack.pl
22-07-2026 09:21:13
22-07-2026 09:21:13
Partnerstwo Exclusive Networks i ServiceNow
crn.pl
Celem współpracy jest przyspieszenie wdrażania cyberbezpieczeństwa opartego na AI w regionie EMEA. Artykuł Partnerstwo Exclusive Networks i ServiceNow pochodzi z serwisu CRN.
crn.pl
24-07-2026 08:02:10
24-07-2026 08:02:10
ServiceNow przemuje Sweep
crn.pl
Sprzedaż w dziale CRM ServiceNow podwoiła się rok do roku. Zakup zwiększa możliwości firmy w tym obszarze. Artykuł ServiceNow przemuje Sweep pochodzi z serwisu CRN.
crn.pl
11-09-2026 19:32:22
11-09-2026 19:32:22
Podatności w Filesystem MCP Server od Anthropica
feedburner.com
Tematy związane z agentami LLM jeszcze przez długi czas będą na czele gorących zagadnień. Głównie za sprawą usprawnień i automatyzacji. Jednak wprowadzany na prędce standard MCP oraz wiele rozwiązań na nim bazujących to wciąż świetne miejsce do naduż...
feedburner.com
29-07-2025 14:12:04
29-07-2025 14:12:04
Aardvark – agent od OpenAI, który wykrywa, eksploituje i łata podatności. Wynik: 10 CVE w projektach open-source
feedburner.com
OpenAI informuje o udostępnieniu Aardvarka – agenta opartego na GPT-5, który wciela się w rolę badacza bezpieczeństwa z możliwością skanowania setek repozytoriów jednocześnie. Po otrzymaniu dostępu do repozytorium skanuje kod, wykrywa podatności, tes...
feedburner.com
07-11-2025 17:15:29
07-11-2025 17:15:29
Gdzie kończy się bezpieczeństwo sieci domowej, a zaczyna dziki zachód? Historia podatności i jej „usuwania”.
feedburner.com
Wstęp W artykule chciałbym podzielić się moimi doświadczeniami związanymi ze zgłoszeniem podatności w routerach dostarczanych przez dostawców Internetu (ISP) oraz procesem jej późniejszego „usuwania”. Ze względu na niską złożoność ataku oraz konsekwe...
feedburner.com
17-02-2026 10:37:12
17-02-2026 10:37:12
Kolejne podatności w popularnych dodatkach do VS Code: 128 mln pobrań, eksfiltracja danych oraz zdalne wykonanie kodu
feedburner.com
O zaletach i wadach edytorów kodu można by pisać wiele. Praktycznie każdy deweloper posiada swoje ulubione środowisko pracy i co ciekawe różnorodność w doborze edytorów jest naprawdę duża. Obecnie na rynku istnieje szereg narzędzi ułatwiających pracę...
feedburner.com
03-03-2026 06:46:11
03-03-2026 06:46:11