ApplePlanet.PL
  • REDAKCJA
  • WSPÓŁPRACA
  • POLITYKA PRYWATNOŚCI
No Result
View All Result
  • Apple
  • Nauka i technika
  • Sztuczna inteligencja AI
  • Security
  • Gry
  • Smartfony
  • Komputery & Tablety
  • Lora
wtorek, 11 sierpnia, 2026
  • Apple
  • Nauka i technika
  • Sztuczna inteligencja AI
  • Security
  • Gry
  • Smartfony
  • Komputery & Tablety
  • Lora
No Result
View All Result
ApplePlanet.PL
No Result
View All Result

Splunk i Zoom usuwają krytyczne luki w zabezpieczeniach

od Redakcja ApplePlanet
19 lipca, 2026
w Security
0
Splunk i Zoom usuwają krytyczne luki w zabezpieczeniach
465
SHARES
1.5k
VIEWS
Udostępnij na FacebookuUdostępnij na Tweeterze

Firmy Splunk oraz Zoom udostępniły w tym tygodniu aktualizacje bezpieczeństwa, które eliminują szereg krytycznych i poważnych luk w ich oprogramowaniu. Wykorzystanie tych podatności przez cyberprzestępców mogłoby prowadzić do przejęcia kont użytkowników, nieautoryzowanego dostępu do danych, kradzieży poświadczeń oraz eskalacji uprawnień w systemach.

Aktualizacje zabezpieczeń w produktach Splunk

Splunk opublikował pięć biuletynów bezpieczeństwa, z czego trzy dotyczą bezpośrednio produktów firmy, a pozostałe dwa rozwiązują dziesiątki błędów wykrytych w komponentach zewnętrznych. Do najważniejszych luk naprawionych w produktach Splunk należą:

  • CVE-2026-20296: błąd o wysokim stopniu zagrożenia, dotyczący obejścia zabezpieczeń poleceń.
  • CVE-2026-20297: podatność o wysokim stopniu zagrożenia typu path traversal (przechodzenie po ścieżkach).
  • CVE-2026-20298: luka o średnim stopniu zagrożenia, umożliwiająca ujawnienie informacji.
  • Skuteczne wykorzystanie tych błędów przez atakujących mogłoby pozwolić na zapisywanie plików poza wyznaczonym katalogiem aplikacji, podgląd przechowywanych skrótów haseł oraz dostęp do wrażliwych danych. Poprawki zostały wprowadzone w wersjach Splunk Enterprise 10.4.1, 10.2.5, 10.0.8 oraz 9.4.13. Wersje te zawierają również aktualizacje dla krytycznych i poważnych luk w bibliotekach zewnętrznych, takich jak Golang, kompilator Go oraz OpenSSL.

    Krytyczna podatność w oprogramowaniu Zoom

    Zoom wydał cztery biuletyny bezpieczeństwa dotyczące swoich klientów oraz narzędzi przeznaczonych dla systemu Windows. Najpoważniejszym zagrożeniem jest luka oznaczona jako CVE-2026-53412, która otrzymała ocenę 9.8 w skali CVSS, co klasyfikuje ją jako krytyczną. Błąd ten dotyczy aplikacji Zoom Workplace oraz Zoom Workplace VDI Client dla systemu Windows i może umożliwić zdalnemu, nieuwierzytelnionemu atakującemu przejęcie konta użytkownika.

    Oprócz wspomnianej luki, aktualizacje Zoom eliminują trzy inne poważne zagrożenia:

  • Błąd typu TOCTOU (time-of-check-to-time-of-use), związany z wyścigiem procesów.
  • Dwie podatności umożliwiające eskalację uprawnień.
  • Obecnie ani Splunk, ani Zoom nie odnotowały przypadków aktywnego wykorzystania opisanych podatności w rzeczywistych atakach. Mimo to, ze względu na charakter luk, zaleca się jak najszybszą instalację dostępnych aktualizacji.

    Share186Tweet116
    Poprzedni artykuł

    Ułamkowy izolator Cherna w skręconym grafenie romboedrycznym

    Następny artykuł

    F5 usuwa luki w oprogramowaniu NGINX oraz BIG-IP

    Następny artykuł
    F5 usuwa luki w oprogramowaniu NGINX oraz BIG-IP

    F5 usuwa luki w oprogramowaniu NGINX oraz BIG-IP

    Polub nas i bądź na bieżąco

    Ostatnie Wpisy

    • Apple gromadzi zapasy komponentów w obliczu rosnących cen 11 sierpnia, 2026
    • Apple planuje szklany iPhone na 2027 rok 11 sierpnia, 2026
    • iOS 27 wprowadzi funkcję weryfikacji autentyczności zdjęć 11 sierpnia, 2026
    • Apple rezygnuje z jubileuszowego iPhone’a w całości ze szkła 10 sierpnia, 2026
    • Apple planuje okrągły zegarek i nowe opaski fitness 10 sierpnia, 2026

    Informacje

    • Polityka cookies
    • Polityka prywatności
    • Polityka redakcyjna i korekty
    • Redakcja
    • Współpraca
    • REDAKCJA
    • WSPÓŁPRACA
    • POLITYKA PRYWATNOŚCI

    Welcome Back!

    Login to your account below

    Forgotten Password?

    Retrieve your password

    Please enter your username or email address to reset your password.

    Log In

    Add New Playlist

    Twoja prywatność

    Używamy niezbędnych plików cookies do działania serwisu. Za Twoją zgodą możemy także mierzyć czytelnictwo, personalizować treści i obsługiwać reklamy. Możesz zaakceptować wszystkie kategorie, odrzucić opcjonalne pliki cookies albo wybrać własne ustawienia.

    Niezbędne Zawsze aktywne
    Niezbędne do działania strony, bezpieczeństwa oraz zapisania wybranych ustawień prywatności.
    Preferencje
    Służą do zapamiętywania ustawień i poprawy wygody korzystania z portalu.
    Statystyka
    Pomagają mierzyć czytelnictwo i ulepszać portal. Są uruchamiane po wyrażeniu zgody. The technical storage or access that is used exclusively for anonymous statistical purposes. Without a subpoena, voluntary compliance on the part of your Internet Service Provider, or additional records from a third party, information stored or retrieved for this purpose alone cannot usually be used to identify you.
    Marketing
    Służą do wyświetlania i mierzenia reklam oraz działania wybranych usług zewnętrznych.
    • Zarządzaj opcjami
    • Zarządzaj serwisami
    • Zarządzaj {vendor_count} dostawcami
    • Przeczytaj więcej o tych celach
    Ustawienia
    • {title}
    • {title}
    • {title}
    No Result
    View All Result
    • Apple
    • Sztuczna inteligencja AI
    • Komputery I tablety
    • Gry
    • Smartfony
    • Security
    • Nauka i technika
    • Lora
    • Współpraca
    • Redakcja