Zapraszamy do nowego wydania Weekendowej Lektury. Tym razem ciekawych materiałów jest tyle, że sprężyliśmy się by zaprezentować je Wam już w piątek, dzięki czemu będziecie mieć cały długi weekend na czytanie i analizę.
Dzisiaj w części beletrystycznej brak wielkich przebojów, za to nie zabrakło ich w części technicznej. Szczególnie polecamy następujące pozycje: świetny raport Verizona na temat obserwowanych incydentów (pkt. 4), sprytną metodę przejmowania kont Office365 (pkt. 5), fatalny błąd w API ogromnego narkotykowego bazaru (pkt. 7), śmieszny sposób przejmowania domen .AS (pkt. 10), analizę ogromnego botnetu udającego zupełnie inne oprogramowanie (pkt. 11), opis zaawansowanych ataków odkrytych przez Microsoft (pkt. 13) oraz ciekawy przykład monitorowania użytkowników mobilnej nawigacji (pkt. 21). Miłej lektury i spokojnego weekendu!
Część bardziej beletrystyczna
- SWIFT ostrzega przed zaobserwowanymi atakami
- Brytyjska policja nie ma problemu z szyfrowaniem w BlackBerry
- Holenderska policja zlikwidowała szyfrowaną sieć komunikacyjną
- Szantażyści rzekomo zarabiali nigdy nie realizując swoich gróźb
- Kluczowa baza danych dla organów ścigania musi być stworzona od nowa
- Haker streamował obraz z kamer swoich ofiar
Część bardziej techniczna
- [PL] Cyber Cyber 13 – nowy odcinek podcastu
- [PL] Czym jest Padding Oracle
- [PL] Zaproszenie do występu na konferencji Secure 2016
- [PDF] Ogromny raport nt. incydentów w 2015 autorstwa firmy Verizon
- Przejmowanie kont Office365
- Pasywny monitoring DNS w walce z zagrożeniami
- Błąd w największym podziemnym markecie narkotykowym umożliwiał odczyt prywatnych wiadomości (plus wątek na Reddicie)
- Analiza kampanii dystrybucji ransomware
- Podatności w protokole NTP
- Trywialny błąd umożliwiał przejęcie domen w rejestrze .AS
- Odkryto adware tworzące ogromny botnet
- Nowy serwis zbierający opisy podatności
- Microsoft namierzył technikę hotpatchingu w atakach ukierunkowanych
- Skąd przestępcy biorą kody CVV
- Błąd w filtrze pocztowym McAfee umożliwia prosty atak na użytkownika
- Ataki za pomocą AngularJS
- Wyniki testów bezpieczeństwa aplikacji do korporacyjnego czatu
- Skrypt do wyciągania informacji o serwerach proxy Opery
- Ciekawe rozważania nad IoC
- Atak na kryptografię protokołu Steam
- Sprytny atak na prywatność użytkowników aplikacji Waze
- Problemy z tokenami CSRF
- Hakowanie „mądrego” telewizora krok po kroku
- Analiza ataku drive-by-download na Androida
- Wpływ impulsu elektromagnetycznego na samochody
- Błąd w AWS ELB
- Ataki związane z clickjackingiem
- Analiza nowej kampanii APT BlackMoon
- RouterSploit – zestaw do hakowania ruterów
- Nowy phishing atakuje Facebooka
- Analiza przyczyn sukcesu Cryptowalla
- Bardzo poważny błąd we wszystkich wersjach Mozilli
- Narzędzie wyszukiwania nadużyć domenowych
Sponsorem Weekendowej Lektury jest firma IMMUSEC.
Komentarze
Jak zwykle ciekawa lektura na weekend – dzięki.
Dlaczego niektóre linki są pogrubione?
Bo to te same (teoretycznie) co polecane we wstępie.