Baza wiedzy
Ponad 2642 artykułów od ekspertów nFlo. Dowiedz się więcej o cyberbezpieczeństwie, infrastrukturze IT, cloud i compliance.
Nasi autorzy
Eksperci nFlo dzielą się swoją wiedzą i doświadczeniem.
Najnowsze artykuły
Zobacz wszystkieITIL — co to jest, jak łączy się z ITSM i jak wdrożyć go w praktyce?
ITIL to najpowszechniej stosowany zbiór dobrych praktyk zarządzania usługami IT. Poznaj różnicę między ITIL a ITSM, zmiany wprowadzone przez ITIL 4 oraz realne przyczyny nieudanych wdrożeń.
CVE-2024-58354: przejęcie repozytorium przez workflow pull_request_target w Cal.com (CVSS 9.9)
Workflow pr.yml używa wyzwalacza pull_request_target z domyślnymi uprawnieniami zapisu i przekazuje je do check-types.yml, który wykonuje kod z pull requesta atakującego...
CVE-2025-71389: nieuwierzytelnione RCE przez deserializację RSC w Next.js w Cal.com (CVSS 10.0)
Cal.com przed 5.9.9 dołącza wersję Next.js, której obsługa żądań React Server Components deserializuje dane kontrolowane przez atakującego, co prowadzi do RCE...
CVE-2026-12877: SQL injection bez uwierzytelnienia we wtyczce Project Management dla WordPressa (CVSS 9.1)
Wtyczka przed wersją 5.1.0 nie sanityzuje ani nie escapuje danych użytkownika przed użyciem ich w zapytaniu SQL, co pozwala nieuwierzytelnionym atakującym na SQL injection...
CVE-2026-15704: obejście autoryzacji ABAC przez obsługę końcowego ukośnika w Eclipse BaSyx (CVSS 9.8)
Router używa middleware.StripSlashes, więc /shells/ trafia do trasy /shells, podczas gdy middleware ABAC ocenia oryginalną ścieżkę z ukośnikiem...
CVE-2026-42933: niezamierzone proxy omijające segmentację OT w Pronetiqs IntraVUE (CVSS 10.0)
IntraVUE w wersjach 3.2.1a14 i wcześniejszych zawiera podatność niezamierzonego proxy, która pozwala atakującemu obejść segmentację sieci OT...
Popularne tematy
Najczęściej czytane zagadnienia z zakresu IT i cyberbezpieczeństwa.
Chcesz obniżyć ryzyko i koszty IT?
Umów bezpłatną konsultację - odpowiemy w ciągu 24h
Lub pobierz bezpłatny przewodnik:
Pobierz checklistę NIS2