Archiwum z luty, 2013
Archiwum
- październik 2024
- wrzesień 2024
- sierpień 2024
- lipiec 2024
- czerwiec 2024
- maj 2024
- kwiecień 2024
- marzec 2024
- luty 2024
- styczeń 2024
- grudzień 2023
- listopad 2023
- październik 2023
- wrzesień 2023
- sierpień 2023
- lipiec 2023
- czerwiec 2023
- maj 2023
- kwiecień 2023
- marzec 2023
- luty 2023
- styczeń 2023
- grudzień 2022
- listopad 2022
- październik 2022
- wrzesień 2022
- sierpień 2022
- lipiec 2022
- czerwiec 2022
- maj 2022
- kwiecień 2022
- marzec 2022
- luty 2022
- styczeń 2022
- grudzień 2021
- listopad 2021
- październik 2021
- wrzesień 2021
- sierpień 2021
- lipiec 2021
- czerwiec 2021
- maj 2021
- kwiecień 2021
- marzec 2021
- luty 2021
- styczeń 2021
- grudzień 2020
- listopad 2020
- październik 2020
- wrzesień 2020
- sierpień 2020
- lipiec 2020
- czerwiec 2020
- maj 2020
- kwiecień 2020
- marzec 2020
- luty 2020
- styczeń 2020
- grudzień 2019
- listopad 2019
- październik 2019
- wrzesień 2019
- sierpień 2019
- lipiec 2019
- czerwiec 2019
- maj 2019
- kwiecień 2019
- marzec 2019
- luty 2019
- styczeń 2019
- grudzień 2018
- listopad 2018
- październik 2018
- wrzesień 2018
- sierpień 2018
- lipiec 2018
- czerwiec 2018
- maj 2018
- kwiecień 2018
- marzec 2018
- luty 2018
- styczeń 2018
- grudzień 2017
- listopad 2017
- październik 2017
- wrzesień 2017
- sierpień 2017
- lipiec 2017
- czerwiec 2017
- maj 2017
- kwiecień 2017
- marzec 2017
- luty 2017
- styczeń 2017
- grudzień 2016
- listopad 2016
- październik 2016
- wrzesień 2016
- sierpień 2016
- lipiec 2016
- czerwiec 2016
- maj 2016
- kwiecień 2016
- marzec 2016
- luty 2016
- styczeń 2016
- grudzień 2015
- listopad 2015
- październik 2015
- wrzesień 2015
- sierpień 2015
- lipiec 2015
- czerwiec 2015
- maj 2015
- kwiecień 2015
- marzec 2015
- luty 2015
- styczeń 2015
- grudzień 2014
- listopad 2014
- październik 2014
- wrzesień 2014
- sierpień 2014
- lipiec 2014
- czerwiec 2014
- maj 2014
- kwiecień 2014
- marzec 2014
- luty 2014
- styczeń 2014
- grudzień 2013
- listopad 2013
- październik 2013
- wrzesień 2013
- sierpień 2013
- lipiec 2013
- czerwiec 2013
- maj 2013
- kwiecień 2013
- marzec 2013
- luty 2013
- styczeń 2013
- grudzień 2012
- listopad 2012
- październik 2012
- wrzesień 2012
- sierpień 2012
- lipiec 2012
- czerwiec 2012
- maj 2012
- kwiecień 2012
- marzec 2012
- luty 2012
- styczeń 2012
-
Wirus sparaliżował fotoradary – niestety tylko rosyjskie3
Od około dwóch tygodni nie działa sieć 144 fotoradarów, mierzących prędkość samochodów na drogach w rejonie Moskwy. Zamiast przynosić 100 milionów rubli zysku miesięcznie, aparaty bezczynnie obserwują kierowców. Wszystko przez...
-
Stuxnet dużo starszy, niż początkowo myślano3
Do tej pory uważano, że odkryty w czerwcu 2010 Stuxnet, wyrafinowany wirus atakujący irańskie wirówki jądrowe, powstał w roku 2009. Symantec opublikował właśnie informacje o odkryciu innej, starszej wersji wirusa,...
-
CONFidence 2013 – CFP0
Już niedługo będzie miała miejsce jedenasta edycja jednej z najciekawszych polskich konferencji dotyczących bezpieczeństwa komputerowego, czyli CONFidence 2013. Konferencja odbędzie się tradycyjnie w Krakowie, w dniach 28-29 maja 2013. Ogłoszone...
-
Włamanie do serwisu wsparcia użytkowników cPanelu2
Popularna aplikacja do zarządzania serwerami www cPanel jest nieustającym celem ataków włamywaczy. W zeszłym roku kilkukrotnie odkrywane były błędy w usłudze, tym razem jednak włamanie miało miejsce po stronie dostawcy...
-
Chmura Microsoftu padła przez nieaktualny certyfikat HTTPS1
W kategorii spektakularnych wpadek wielkich dostawców usług IT ta bez wątpienia będzie w czołówce. Od wczorajszego wieczora poważne problemy ma usługa przechowywania danych w chmurze Microsoft Azure Storage, z której...
-
Weekendowa Lektura0
Zapraszamy do lektury. Dokładna analiza działalności hakera, który przejmuje cudze komputery przez protokół RDP Polowanie na chińskiego hakera Opis odkrycia błędu XSS w serwisie mega.co.nz Jak CloudFlare radzi sobie z...
-
Firefox, lcamtuf i błąd 4071
Najnowsza wersja Firefoxa 19.0 łata ciekawy błąd, zgłoszony przez Michała Zalewskiego. Co prawda sam lcamtuf jeszcze go nie opisał na swoim blogu, ale z opisu łaty można wywnioskować, że błąd...
-
To hakerzy ze Wschodniej Europy zaatakowali Facebooka?2
Przyzwyczailiśmy się już, że większość wyrafinowanych ataków, wykorzystujących błędy typu 0day, przypisywana jest obcym rządom. Tymczasem nie należy zapominać, że za naszą wschodnią granicą też kwitnie wielki przemysł przestępczości internetowej....
-
Ukrywanie danych w obszarach serwisowych dysków twardych3
Wiedzieliście, że dyski w standardzie ATA mają czasem kilkadziesiąt megabajtów wolnego miejsca, do którego nie są w stanie dobrać się żadne mniej lub bardziej wyrafinowane standardowe narzędzia? I nie chodzi...
-
Do Apple też próbowali się włamać1
Włamywacze, którzy zaatakowali Facebooka (i prawdopodobnie Twittera), przy okazji swojego ataku uzyskali też dostęp do kilku komputerów pracowników Apple. Według oświadczenia firmy, włamywacze nie dostali się do żadnych istotnych danych....
-
Raport udowadnia, że chińska armia stoi za atakami APT3
Często na naszych łamach mogliście przeczytać o atakach na rządy i firmy zachodniego świata, przypisywane Chińczykom. Do tej pory brakowało jednak jednoznacznych dowodów, potwierdzających tę tezę. Sytuację może zmienić raport...
-
Nowe twarze trojanów policyjnych3
W ostatnich dniach pojawiły się nowe, "ładniejsze" ekrany polskich wersji językowych popularnych trojanów policyjnych: Reveton oraz Urausy. Mimo iż najwyraźniej przestępcy przykładają sporą wagę do poprawności tłumaczenia, to ciągle niektóre...
-
Poważny błąd w serwerach BlackBerry0
Jeśli w Waszej firmie działa BlackBerry Enterprise Server, to warto go szybko załatać. Do przejęcia kontroli nad serwerem wystarczy, że włamywacz wyśle do dowolnego użytkownika wiadomość poczty elektronicznej z odpowiednio...
-
Polska Inwazja Sieciowa, czyli kiedy „hakerzy” mają ferie11
Obserwacja sceny polskich "grup hakerskich", podmieniających strony www, przypomina obserwacje nieba. Co jakiś czas pojawi się meteor, który poświeci chwilę i znika. Ciekawe, czy podobny los spotka "grupę" o nazwie...
-
Ciekawa konferencja w Toruniu2
Interesujące konferencje omawiające kwestie bezpieczeństwa komputerowego mają miejsce nie tylko w Warszawie czy Krakowie. W dniach 18 i 19 marca w Toruniu odbędzie się konferencja Ataki Sieciowe 2013. W jej...
-
Pierwszy potwierdzony atak na Adobe Readera omijający sandbox2
Adobe ponad dwa lata temu wprowadziło nowy mechanizm bezpieczeństwa do swojego popularnego czytnika PDF-ów - sandboxing. Okazał się on całkiem skuteczny - dopiero kilka dni temu potwierdzono istnienie ataku, który...
-
Tym razem prawdziwe włamanie do Facebooka8
Tydzień temu pisaliśmy o testach bezpieczeństwa, przeprowadzanych przez Facebooka, których scenariusz uwzględniał prawdziwe włamanie do infrastruktury firmy. Dzisiaj okazuje się, że kilka tygodni temu miał miejsce rzeczywisty, skuteczny atak na...
-
Weekendowa Lektura2
Jak co piątek zapraszamy do lektury ciekawych artykułów i raportów. Fascynująca opowieść o tym, jak specjalista ds. bezpieczeństwa swoje własne hasło złamać musiał Historia, jak Lockheed Martin powstrzymał atak na...
-
McAfee przez pomyłkę odwołał swój certyfikat0
Podpis cyfrowy to ważny element bezpieczeństwa komputerowego. Dzięki infrastrukturze klucza publicznego można potwierdzić, czy dana aplikacja faktycznie pochodzi od jej domniemanego producenta. Co dzieje się jednak, kiedy klucz zostanie odwołany?...
-
Porządnie zhakowany bankomat1
Ten bankomat, oprócz drukowania na paragonie numerów kart, które zdążył przechwycić, potrafi jeszcze dostarczyć nietypowej jak dla tego rodzaju maszyn rozrywki.
-
Omijanie ekranu logowania w iPhonie – stary błąd wraca po raz trzeci3
Każda aktualizacja systemu ma to do siebie, że potrafi przywracać stare błędy, o których wszyscy myśleli, że je dawno usunięto. Tak też jest w przypadku systemu IOS, w którym już...
-
Prywatne zdjęcia na Flickr.com nie były takie prywatne0
Coraz większa grupa użytkowników sieci jest świadoma czyhających zagrożeń i dba o ustawienia prywatności na swoich profilach. Ich wysiłki mogą jednak iść na marne, gdy błąd serwisu, któremu dane powierzyli,...
-
Włamanie do Facebooka, błąd 0day i backdoor umieszczony na serwerze5
Zespół bezpieczeństwa Facebooka otrzymał od FBI sygnał, że na jednym z serwerów firmy znajduje się nieautoryzowany skrypt, umożliwiający zdalne wykonanie kodu. Skąd się tam wziął? Kto go tam umieścił? Jaka...
-
Jedenastolatek autorem programu kradnącego dane graczy4
Najmłodsze pokolenia użytkowników komputerów rodziły się, kiedy internet był już powszechnie dostępny. Nikogo nie dziwi dzisiaj dwulatek grający na iPadzie. Co jednak powiecie na jedenastolatka, który stworzył program, kradnący hasła...
-
Weekendowa Lektura0
Zapraszamy do lektury kolejnej paczki ciekawych artykułów i raportów. Jeszcze jedno spojrzenie na kryptografię serwisu Mega.co.nz Ciekawa metoda ominięcia mechanizmów ASLR w Windows 7/8 Raport Europolu na temat przestępstw z...