ARK. 1Słownik pojęćPodatności i klasy błędów

biuletyn bezpieczeństwa

Oficjalny komunikat producenta (rzadziej badacza) opisujący podatność: wersje podatne, możliwe skutki, warunki wykorzystania i sposób usunięcia.

TAB. 1Nazwapo polsku
Po angielskusecurity advisory
Po polskubiuletyn bezpieczeństwa
Którą formą pisaćpo polsku Polska nazwa przyjęła się w tekstach i w wyszukiwarce — używaj jej samodzielnie.
Inne formykomunikat producenta · komunikat bezpieczeństwa · ogłoszenie o podatności
Odmianaten biuletyn bezpieczeństwa, tego biuletynu bezpieczeństwa, w biuletynie bezpieczeństwa; lm. biuletyny bezpieczeństwa, biuletynów bezpieczeństwa.
TAB. 2Jak to nazywająprasa vs urząd
Prasa branżowa„Firma Ivanti opublikowała swój biuletyn bezpieczeństwa", „w biuletynie bezpieczeństwa QNAPa", obok wariantu „oficjalny komunikat producenta" (sekurak, dwa niezależne artykuły)
Urząd i ustawa„Producent opublikował biuletyn bezpieczeństwa opisujący dwie podatności" (moje.cert.pl)
TAB. 3Źródła4
FormaCytatSkąd
PLFirma Ivanti opublikowała swój biuletyn bezpieczeństwa, w którym poinformowała o trwających kampaniachsekurak.pl
PLPodatność o której mowa, w biuletynie bezpieczeństwa QNAPa, została oznaczona jako CVE-2025-55315sekurak.pl
PLProducent opublikował biuletyn bezpieczeństwa opisujący dwie podatności: CVE-2026-19489 oraz CVE-2026-19490.moje.cert.pl
PL…także do zapoznania się z oficjalnym komunikatem producenta oprogramowania.sekurak.pl
TAB. 4Obok w tej dziedzinie6
brak kontroli uprawnień (missing authorization)missing authorizationBłąd polegający na tym, że funkcja lub punkt końcowy w ogóle nie sprawdza, czy wywołujący ma prawo wykonać daną operację — jedna z najczęstszych klas luk zgłaszanych we wtyczkach WordPressa.
Broken Access Controlbroken access controlKategoria-parasol z pierwszego miejsca listy OWASP Top 10, obejmująca wszystkie sytuacje, w których egzekwowanie uprawnień zawodzi — od całkowitego braku sprawdzenia (missing authorization, CWE-862), przez odwołania do cudzych obiektów (IDOR), po obejście istniejącej reguły. Skutkiem jest dostęp do danych lub funkcji zastrzeżonych dla innych.
bug bountybug bountyProgram, w którym właściciel oprogramowania płaci badaczom za zgłaszanie podatności zgodnie z określonym zakresem i regulaminem.
CSRF (Cross-Site Request Forgery)cross-site request forgery (CSRF)Atak zmuszający zalogowanego użytkownika do nieświadomego wysłania żądania zmieniającego stan konta lub witryny, gdy aplikacja nie weryfikuje pochodzenia żądania.
CVECVEPubliczny identyfikator konkretnej ujawnionej podatności w formacie CVE-rok-numer, pozwalający jednoznacznie odwoływać się do niej w różnych systemach i biuletynach.
CVSSCVSSStandard punktowej oceny powagi podatności w skali 0–10, wyliczanej z metryk sposobu wykorzystania (m.in. wektor ataku, złożoność, wymagane uprawnienia) i skutków dla poufności, integralności i dostępności; służy do porównywania i priorytetyzacji luk.

Cały słownik →

Nasłuch 24/7