Zapraszamy do dzisiejszego wydania Weekendowej Lektury. Co prawda linków jest mniej niż 50, ale mamy nadzieję, że każdy z Czytelników znajdzie coś dla siebie. Dobrze zagospodarujcie nadchodzące dwa dni!
Tym razem w części beletrystycznej polecamy dwie ciekawe opowieści: historię Marka Karpelesa (pkt 1) oraz opowieść o handlu narkotykami na studenckim kampusie (pkt 8). Z kolei w części technicznej na Waszą uwagę najbardziej zasługują analizy dwóch kampanii szpiegowskich (pkt 7 oraz 26) a miłośnikom techniki polecamy punkty 6 i 27.
Część bardziej beletrystyczna
- Ciekawie napisana historia Marka Karpelesa, prezesa MtGox
- Amerykanie chcieli od różnych krajów natychmiastowej ekstradycji Snowdena
- Świetna analiza najlepszych blokerów reklam dla przeglądarek
- Rosjanie też znajdują malware w systemach rządowych
- Ciąg dalszy włamania do Ashley Madison:
- Agora, największy bazar narkotykowy, zawiesza działalność
- Były wspólnik skasował zawartość tysiąca telefonów klienta
- Historia wpadki studenckiego dilera
- Analiza rosyjskiej wojny informacyjnej
- Brytyjska policja przejmuje banery w pirackich serwisach
Część bardziej techniczna
- Obszerna analiza CVE-2013-0007 (Microsoft XML Core Services)
- Koniec publicznego wydania grsecurity w wersji stable
- [PDF] Wystarczy literówka by poufne informacje wyciekły w obce ręce
- Windows 10 i dowiązania symboliczne jako wektor ataku
- Historyczne spojrzenie na bezsens rządowych tylnych furtek
- Świetny przykład analizy zaszyfrowanej bazy danych
- Jak atakowani są irańscy dysydenci – dobra analiza
- Stored XSS w Paypalu
- Analiza kampanii konia trojańskiego uWarrior
- Analiza nowej kampanii Drideksa
- Analiza CoreBota
- Podsłuchiwanie hasła Gmaila z lodowki
- Łamanie eCryptfs
- Podsłuchiwanie wiadomości Inmarsat
- Wyniki skanowania całego IPv4
- Z jakich narzędzi korzysta Mr Robot
- Kolekcja plakatów tłumaczących infrastrukturę klucza publicznego
- Zaokrąglenia jako zagrożenie dla integralności transakcji
- Atakowanie Windowsa przez mechanizmy aktualizacji
- Próba atrybucji kampanii złośliwego oprogramowania
- [PDF] Kompleksowa analiza programów Bug Bounty
- Atak na honeypot Kippo przez mechanizm logowania
- [PDF] Szczegółowa analiza MS15-61
- Przykładowa konfiguracja środowiska do analizy złośliwego oprogramowania
- Analiza kampanii Pawn Storm
- Kampania spear phishingu powiązana z Pawn Storm
- Szczegółowa analiza jailbreaka na iOS
- Certyfikat uczciwego Achmeda (stare ale jare)
Sponsorem serii Weekendowej Lektury jest firma IMMUSEC.
Komentarz
Dobrze, że jest.