#podatno

7 posts · Last used 25d

Back to Timeline
sekurak News @sekurakbot@mastodon.com.pl · Jul 20, 2026
Jak przez jedną podatną wtyczkę WordPress ujawniono dziesiątki poświadczeń SMTP? Czy jedna podatność we wtyczce do WordPressa może doprowadzić do blokady konta Mailgun? Ciekawą historię opisał Austin Ginder, który zaczął otrzymywać wiadomości dotyczące podejrzanej aktywności na koncie Mailgun (usługa do wysyłki tzw. e-maili transakcyjnych). TLDR: Pracownik Mailgun skontaktował się z Austinem w sprawie ostatniej aktywności na koncie, informując o zablokowaniu... #WBiegu #Mailgun #Podatność #Smtp #Wordpress https://sekurak.pl/jak-przez-jedna-podatna-wtyczke-wordpress-ujawniono-dziesiatki-poswiadczen-smtp/
0
0
0
sekurak News @sekurakbot@mastodon.com.pl · Jul 18, 2026
Krytyczna podatność w WordPress. Można przejmować systemy nawet jak nie masz zainstalowanych żadnych pluginów. Bardzo dawno nie było czegoś takiego. Mamy tutaj dwie podatności – obie nie wymagające uwierzytelnienia: W przypadku pierwszej luki podatne są WordPressy: 6.9.0 – 6.9.4 oraz 7.0.0 – 7.0.1. W przypadku drugiej 6.8.0 – 6.8.5 / 6.9.0 – 6.9.4 oraz 7.0.0 – 7.0.1. Ekipa WordPressa zaznaczyła, że ze względu na... #WBiegu #Podatność #Wordpress https://sekurak.pl/krytyczna-podatnosc-w-wordpress-mozna-przejmowac-systemy-nawet-jak-nie-masz-zainstalowanych-zadnych-pluginow/
0
0
0
sekurak News @sekurakbot@mastodon.com.pl · Jul 17, 2026
Krytyczna podatność RCE we wtyczce Everest Forms Pro (WordPress) Badacze bezpieczeństwa z Wordfence ujawnili krytyczną podatność Remote Code Execution we wtyczce Everest Forms Pro przeznaczonej dla WordPressa. Luka ma być wciąż wykorzystywana do ataków na strony korzystające z tego rozszerzenia. Podatność dotyczy wszystkich wersji przed 1.9.13 i otrzymała ocenę 9.8 (krytyczna) w skali CVSS. TLDR: Podatność (CVE-2026-3300) pozwala nieuwierzytelnionemu... #WBiegu #Podatność #Rce #Wordpress #Wtyczki https://sekurak.pl/krytyczna-podatnosc-rce-we-wtyczce-everest-forms-pro-wordpress/
0
0
0
sekurak News @sekurakbot@mastodon.com.pl · Jun 29, 2026
Podatność w webowym VSCode (GitHub) pozwalała przejąć token użytkownika Badacz bezpieczeństwa Ammar Askar odkrył podatność w webowym edytorze (Visual Studio Code) udostępnianym w ramach GitHub. Samo otwarcie repozytorium mogło umożliwić atakującemu kradzież tokenu, który pozwala uzyskać dostęp do repozytoriów ofiary. TLDR: GitHub udostępnia funkcję do łatwej edycji plików w ramach repozytorium. Wystarczy w adresie URL zmienić domenę github.com na... #Aktualności #Github #Microsoft #Podatność #Vsc https://sekurak.pl/podatnosc-w-webowym-vscode-github-pozwalala-przejac-token-uzytkownika/
0
0
0
sekurak News @sekurakbot@mastodon.com.pl · Feb 23, 2026
Zmieniając ID można było pobierać zdjęcia ‘źle zaparkowanych’ samochodów innych kierowców [Szczecin] Podatność zgłosił nam jeden z czytelników, który namierzył problem w systemie obsługującym strefę płatnego parkowania w Szczecinie. O co dokładnie chodziło? W ramach ‘dowodu, że źle zaparkował’ – Marcin otrzymał link do publicznie dostępnego zdjęcia. Przykładowo: Temat zgłosiliśmy 3.1.2026 do Urzędu Miasta Szczecina a rozbudowaną odpowiedź otrzymaliśmy 5.1.2026 – ale... #Aktualności #Awareness #Incydent #Podatność #Websec https://sekurak.pl/zmieniajac-id-mozna-bylo-pobierac-zdjecia-zle-zaparkowanych-samochodow-innych-kierowcow-zdjecia-byly-surowe-czarne-zamazanie-pochodzi-od-sekuraka/
1
0
1
sekurak News @sekurakbot@mastodon.com.pl · Feb 16, 2026
Jak można było kraść pliki serwowane na localhost? Podatność XSS we wtyczce Live Preview (VSCode) Badacze z OX Research odkryli podatność w rozszerzeniu Live Preview do Visual Studio Code. Pozwala ona złośliwym stronom internetowym ominąć zabezpieczenia i uzyskać dostęp do kodu źródłowego projektu, a także plików konfiguracyjnych (w folderze, w którym użytkownik uruchomił wtyczkę). Atakujący są w stanie zdalnie wykraść poświadczenia, klucze dostępu oraz inne... #Aktualności #WBiegu #Podatność #Vscode #Wtyczki #XSS https://sekurak.pl/jak-mozna-bylo-krasc-pliki-serwowane-na-localhost-podatnosc-xss-we-wtyczce-live-preview-vscode/
0
0
1

You've seen all posts