szukaj

17.04.2016 | 11:25

avatar

Adam Haertle

Weekendowa Lektura 2016-04-17 – bierzcie i czytajcie

Witamy w nowym odcinku Weekendowej Lektury. Przejrzenie kilkuset linków zajęło nam cały piątkowy wieczór oraz sobotę, zatem Wam zostaje już tylko niedzielne popołudnie i wieczór – czytajcie szybko, bo warto.

W dzisiejszym wydaniu szczególnie polecamy w części beletrystycznej przykład porządnej analizy ryzyka bezpieczeństwa informacji z 1979 (pkt. 5), pełen raport estońskiej służby bezpieczeństwa wewnętrznego (pkt. 9), historię ofiar internetowej kartografii (pkt. 12) oraz obszerną analizę tego, jak amerykańskie i meksykańskie gangi wykorzystują nowe technologie.

W części technicznej rekomendujemy chyba najlepszy materiał o ransomware jaki kiedykolwiek powstał (pkt. 6), opis ciekawego ataku na domowe rutery za pośrednictwem urządzeń mobilnych (pkt. 14) oraz przykład jak nawet w Google można (było) przejąć cudze konto (pkt. 29). Polecane punkty wyróżnione są grubszą czcionką. Miłej lektury!

Część bardziej beletrystyczna

  1. [PL] Wywiad z prof. Zybertowiczem o cyber
  2. [PL] Cyberbezpieczeństwo administracji publicznej w Polsce – obszerny raport
  3. Historia chińskiego szpiega w amerykańskiej marynarce wojennej
  4. Australijska giełda BTC oszukiwała klientów
  5. Analiza bezpieczeństwa informacji wojskowej infrastruktury IT w roku 1979 (!)
  6. Szwedzkie serwery wojskowe użyte w ataku DDoS na amerykańskie banki w roku 2013
  7. Omijanie 2FA w hostowni Namecheap przez czat z pracownikiem
  8. Opis pierwszego sytemu szyfrowania głosu
  9. [PDF] Raport estońskiej służby bezpieczeństwa za rok 2015
  10. Emmejihad – ciekawy blog o belgijskich terrorystach
  11. Jak działały oszustwa w XIX wieku
  12. Jak internetowa kartografia utrudniła życie mieszkańcom jednej farmy
  13. W Libii bronią handluje się na Facebooku
  14. Analiza wykorzystania mediów cyfrowych przez gangi w USA i Meksyku
  15. [PDF] Raport nt. przestępczości ekonomicznej autorstwa PwC
  16. Autor Blackhole Exploit Kit skazany na 7 lat

Część bardziej techniczna

  1. [PL] Wszystko o CSP 2.0
  2. [PDF] Raport zagrożeń w 2015 autorstwa F-Secure
  3. [PDF] Raport zagrożeń w 2015 autorstwa CrowdStrike
  4. [PDF] Raport zagrożeń w 2015 autorstwa Symanteca
  5. [PDF] Raport najważniejszych podatności autorstwa Flexera
  6. Bardzo rozbudowana analiza historii, działania i zapobiegania ransomware
  7. Analiza ransomware Rokku
  8. Opis nowego wariantu Locky
  9. Analiza działania oszustwa „na wsparcie techniczne”
  10. Hakowanie MongoDB
  11. Serwery zarządzające chmurami dostępne dla każdego
  12. Wyniki prostego audytu bezpieczeństwa podziemnych bazarów narkotykowych
  13. Duża kampania malwertisingu w Holandii
  14. Ciekawy atak na domowe rutery przez urządzenia mobilne
  15. [PDF] Próba zindeksowania zawartości serwisów w sieci Tor
  16. Analiza przykładowego urządzenia IoT
  17. Opis ataku na Samsunga S6 przez port USB
  18. Wycieki danych w usłudze Ubera
  19. Analiza CVE-2015-6086 (IE)
  20. Zdalne wykonanie kodu na Cisco UCS
  21. Raport na temat powrotu QBota
  22. Podszywanie się pod binarne pliki systemu Windows
  23. Canarytokens.org – darmowe wykrywanie włamania
  24. Ransomware wykorzystuje  luki w serwerach JBoss
  25. Jak wygląda atak na JBossa od strony ofiary
  26. Ogromny zbiór prac naukowych na temat haseł
  27. Analiza CTB-Lockera
  28. Analiza ataków których często nie wykrywają antywirusy
  29. Fantastyczny atak na odzyskiwanie hasła do konta Google
  30. Ciekawy atak na chińskich użytkowników mobilnych
  31. Analiza CVE-2015-1641 (RTF)
  32. Metody utrudniania analizy złośliwych plików RTF
  33. Analiza spakowanego programu
  34. Dekoder ransomware Petya
  35. Podatności w portalu płatności Worldpay
  36. Opis dużej kampanii Gamarue
  37. Dobre narzędzie do weryfikacji konfiguracji szyfrowanych usług
  38. Nowy downloader autorów Drideksa – obszerna analiza
  39. Podatność w serwisie Rubygems
  40. Narzędzie złej pokojówki
  41. Atak na klienta iMessage
  42. [PDF] Dlaczego przez smartfony znika sens 2FA opartego o wiadomości SMS
  43. Parowanie Bluetootha bez autoryzacji
  44. Analiza nowego wariantu Nuclear Exploit Kit
  45. Błędy w aplikacji Domino’s Pizza
  46. Jak przestępcy oszukują biometrię
  47. Nowe oszustwo na Facebooku
  48. Omijanie filtra XSS w IE

Sponsorem Weekendowej Lektury jest firma IMMUSEC.

Powrót

Komentarze

  • avatar
    2016.04.17 12:17 a.nie

    Linka do pkt 9 części beletrystycznej nie bangla.

    Odpowiedz
    • avatar
      2016.04.17 13:59 Adam

      Może nie masz poświadczenia ;)
      Poprawione.

      Odpowiedz
  • avatar
    2016.04.17 13:39 kiks

    ani słówka o rozbiciu grupy, która prawdopodobnie była odpowiedzialna za Tinbe ?

    Odpowiedz
    • avatar
      2016.04.17 13:59 Adam

      Możemy dzisiaj napisać to co wszyscy albo jutro coś ciekawszego ;)

      Odpowiedz
      • avatar
        2016.04.17 14:10 kiks

        Słusznie ;) Dzięki

        Odpowiedz
      • avatar
        2016.04.21 21:48 Marcin

        Jutro mineło bezpowrotnie a artykułu nie ma. Prokuratura nie pozwala Ci pisać ze względu na postępowanie czy po prostu są oszczędni w słowach i nic nie wiesz ?

        Odpowiedz
        • avatar
          2016.04.21 22:12 Adam

          Proces zbierania w takich sprawach informacji to nie jest hop siup.

          Odpowiedz
  • avatar
    2016.04.17 13:57 John Sharkrat

    Od kiedy to marksista Zybertowicz, PZPR-owski aparatczyk ma pojecie o czymkolwiek oprócz bredni Karola Marksa?
    Dawanie wywiadów z ignorantami na poważnym jakby się mogło wydawać portalu to trochę śmieszne.

    PS.
    Cytat:
    „PZPR nie jest organizacją z natury niereformowalną – jak chcą niektórzy. Jest jednak organizacją bardzo oporną wobec istotnych reform, zawsze bardziej skłonną do zmiany dekoracji, niż treści. Nie wygramy jednak kampanii reform w kraju bez odnowy partii, bez zmiany układu sił wewnątrz tej organizacji. Tym razem nie uda się przywrócić nawet na krótko autorytetu partii za pomocą słów. Bariera społecznej wiarygodności władzy została wysoko podniesiona. Mamy też do czynienia z nową jakością – masy uzyskały swoją organizację. Nie pozwolą narzucić sobie bezkarnie polityki sprzecznej z ich odczuciami. Nie wolno jednak pokładać w nowych niezależnych związkach zawodowych zbyt wiele nadziei. Związki zawodowe, jako organizacja nastawiona ze swej natury do pilnowania interesów pracowniczych bardziej nadają się do korygowania złych rozwiązań, niż do wypracowywania programów. Krajowi i klasie robotniczej potrzebna jest partia robotnicza. (…) Dziś najkrótsza ku temu droga, to odnowa PZPR.” – tak pisał w grudniu 1980 roku (a więc w okresie tzw. karnawału „Solidarności” prof. Andrzej Zybertowicz, dziś pogromca Michnika, demaskator spisku służb specjalnych, twórca „naukowej koncepcji układu”, doradca prezydenta Kaczyńskiego.”

    https://www.youtube.com/watch?v=z3cDboNvmrE

    Odpowiedz
    • avatar
      2016.04.17 13:58 Adam

      Na rzekomo poważnym portalu zapraszam do komentowania treści wypowiedzi zamiast życiorysu autora.

      Odpowiedz
      • avatar
        2016.04.17 17:36 John Sharkrat

        A jaki jest sens komentowanie bredni ignoranta?
        Jaki jest w ogóle sens tracenia czasu ta czytanie wypocin Zybertowicza?
        On w ogóle ma komputer?
        Szkoda, że nie możemy się założyć, że używa konta administratora i pewnie na niezaktualizowanym Windowsie. Możliwe, że jakimś cudem nie XP.
        Ps
        I do tego link do cyber coś tam.
        Następnym razem dajcie link do Faktów czy Gotuj z nami.
        Powinniście mieć więcej szacunku dla samych siebie.

        Odpowiedz
    • avatar
      2016.04.17 15:15 ErwinWanRomel

      Książki Karola Marska to bardzo poważne książki możesz się z nimi zgadzać lub nie ale nie należy ich ignorować tak jak Himler nie ignorował żydów i studiował ten ich koran.
      Jak poczytasz Karola i spotkasz jego popłuczyny w dzisiejszej Polsce to będziesz doskonale rozumiał dlaczego nie lubisz Karola ani popłuczyn. Jeśli natomiast go nie lubisz a nie znasz to nawet nie będziesz wiedział którzy są którzy i wszystkich których nie lubisz będziesz oceniał jako zwolenników Karola, a to nie takie proste bo dobry komunista dzisiaj często nawet nie wie że jest komunistom . Więc edukuj się i wybacz starcowi inteligencje bo efektem jego pracy są modyfikacje idiotów

      Odpowiedz
      • avatar
        2016.04.17 21:20 John Sharkrat

        Nie muszę jeździć Trabantem Limousine, aby wiedzieć, że to żadna limuzyna, a tylko zwykły g+wno wóz.

        A tak przy okazji Marks nie potrafił wytłumaczyć dlaczego burżuj wydaje pieniądze na maszyny, skoro jego bogactwo bierze się z okradania robotnika.

        PS.
        Marks był nieudacznikiem życiowym funkcjonującym tylko dzięki typowemu XIX wiecznemu burżujowi Engelsowi. Co ciekawe obaj [chodzili z burżuazyjnych rodzin.

        Odpowiedz
        • avatar
          2016.04.19 20:07 VanPopek

          Marks wyłączył przed nawias coś z czego większość ludzi nie zdawała sobie sprawy a to czy on był kochankiem Engelasa czy żydo-masonem to ja mam gdzieś poza tym sądzę że lepszy taki nieudacznik niż kochanek szefa .
          Kupowanie maszyn przez burżujów też jest bez związku, ja znam takich co zamiast kupować maszyny wszystko przepijają i tego też Marks nie umiał wyjaśnić, nawet ich psychiatra nie umie.
          @jajebie to jak żydzi nazywają swój koran też nie ma związku ze sprawą dekomunizacji Polski Ludowej i negatywnego wpływu owych komunistów na rzeczywistość która nas otacza, chociaż ciebie chyba nie bo w końcu jebiesz

          Odpowiedz
          • avatar
            2016.04.21 09:12 John Sharkrat

            Nie ma znaczenia kogo ty znasz i co dorosły człowiek robi ze swoimi pieniędzmi.
            Natomiast ma znaczenie dlaczego „burżuj” woli kupić maszynę niż zatrudnić następnych robotników. Ten zakup podważa jedną z głównych tez bredni Marksa o pochodzeniu bogactwa „burżujów”, które bierze się z wyzysku robotników. Zakup maszyny temu przeczy. Zresztą nie tylko Marks ma problem z zakupem maszyn w celu zwiększenia zysku, ale i współcześni marksiści jak np. Ryszard Bugaj (celowo pomijam tytuł naukowy prof).
            https://www.youtube.com/watch?v=qWttik4u-AU

            Wracając do Marksa to pytanie o maszyny ZASTAŁO MU POSTAWIONE OSOBIŚCIE 20 lat przed jego śmiercią, dodatkowo Marks ZOBOWIĄZAŁ SIĘ DO WYJAŚNIENIA TEJ KWESTII w następnych wersjach swojej książki.

            Żeby było śmieszniej to niedouczony Marks nie rozróżniał TOWARU od DOBRA i stosował je zamiennie. Z DOBREM i TOWAREM jest jak z prostokątami i kwadratami. Każdy kwadrat jest prostokątem, ale nie każdy prostokąt jest kwadratem. Czyli każdy TOWAR jest DOBREM, ale nie każde DOBRO jest TOWAREM

      • avatar
        2016.04.19 16:09 jajebie

        yyyyyyyyy….
        yyyyyyyyy….
        yyyyyyyyy….
        yyyyyyyyy….
        (rece opadaja)
        yyyyyyyyy….
        yyyyyyyyy….
        yyyyyyyyy….
        (przecieranie oczu)
        yyyyyyyyy….
        yyyyyyyyy….
        zydowski odpowiednik bibli to tora, nie koran
        yyyyyyyyy….
        yyyyyyyyy….
        yyyyyyyyy….
        yyyyyyyyy….
        yyyyyyyyy….
        yyyyyyyyy….
        moze pora zalaczyc jakies filtry na komentarze? np. ten ktory wlasnie czytasz
        dodam jeszcze „cyber” zeby bylo technicznie

        Odpowiedz
      • avatar
        2016.04.21 17:48 IliczLenin

        To ja ci wyjaśnię zamiast Marksa :D Burżuje wolą kupować maszyny bo maszyny nie tworzą związków zawodowych i nie czytają Marksa.
        Więc cała praca burżujów sprowadza się do tego co kupować i wynika z tego że w jakiś magiczny sposób nie umiejąc często nawet zmienić żarówki mają za co. Lepiej było by zapytać co będzie jeśli ci co produkują te maszyny w sensie dokręcają te wszystkie śrubki, stoją przy taśmach produkcyjnych etc przestaną to robić i do czego wtedy sprowadzi się praca burżuja .
        Zresztą tak serio idgaf mnie w Marksie interesują inne rzeczy niż bełkot o wyższości socjalizmów nad kapitalizmami i jedności w duchu świętym

        Odpowiedz
        • avatar
          2016.04.21 17:52 IliczLenin

          i tu się kończy robaczku twoja logika bo te maszyny produkują robotnicy a tego pytania pewnie nikt nikomu nie zadał a ten „fakt historyczny” wyczytałeś na stronie Janusza Korwina MIkke

          Odpowiedz
          • avatar
            2016.04.23 09:00 John Sharkrat

            A tu masz świetny przykład udzielający odpowiedzi na „Lepiej było by zapytać co będzie jeśli ci co produkują te maszyny w sensie dokręcają te wszystkie śrubki, stoją przy taśmach produkcyjnych etc przestaną to robić i do czego wtedy sprowadzi się praca burżuja .”
            http://i1.zombiak.pl/2014/06/odbyt14035960813071.jpg

        • avatar
          2016.04.23 08:41 John Sharkrat

          Twoja odpowiedź jest bez najmniejszego znaczenia, bo nie ja się pytałem. Poza tym osoba pytająca się Marksa ZNAŁA odpowiedź, to Marks jej nie znał lub nie chciał podać bo odpowiedź JEDNOZNACZNIE stwierdza, że jego teorie to BREDNIE.

          Twoja logika zakończyła się ZANIM zacząłeś pisać. Bo maszyn nie musi składać robotnik. Dodatkowo kupując jakiś przedmiot nie masz bladego pojęcia czy osoby ją produkujące są wyzyskiwane.

          „świetnie nadaje się do fałszowania świadomości zbiorowej, gdyż jest intelektualną pokusą ćwierćinteligenta” – i tyle na podsumowanie twoich mądrości.

          Ps.
          Nie bywam na stronach Korwina Mikke.

          Ps2.
          I co z tego że potrafisz wymienić żarówkę, skoro nie potrafisz dać pracy 10 ludziom i zagwarantować i wypłaty pensji co miesiąc

          Odpowiedz

Zostaw odpowiedź

Jeśli chcesz zwrócić uwagę na literówkę lub inny błąd techniczny, zapraszamy do formularza kontaktowego. Reagujemy równie szybko.

Weekendowa Lektura 2016-04-17 – bierzcie i czytajcie

Komentarze