Witamy w nowym odcinku Weekendowej Lektury. Przed Wami dwa dni odpoczynku i 59 artykułów z obszaru wywiadu, bezpieczeństwa informacji i prywatności do Waszej dyspozycji. Życzymy wszystkim przyjemnej lektury.
W dzisiejszym wydaniu szczególnie polecamy w części beletrystycznej historię z Ubera (pkt. 7) oraz przykład, jak manipulować internetem (pkt. 11). W części technicznej sporo długich lektur – polecamy rozwiązanie ciekawego zadania CTF (pkt. 2), dobre podsumowanie 2016 (pk.t 4), analizę niektórych zabezpieczeń Apple (pkt. 46 i 47) oraz opis genialnego exploita na ChromeOS (pkt. 13). Miłej lektury.
Część bardziej beletrystyczna
- Jak Rosjanie hakowali mniejsze kampanie demokratów
- O przesadzie w raportowaniu newsów z działki bezpieczeństwa
- Kradzież danych miliarda kont z Yahoo
- Verizon rozważa czy zakup Yahoo faktycznie ma sens
- Baza Yahoo rzekomo sprzedawana za 300 tysięcy dolarów
- AMA z Mikko Hypponenem na Quora
- Pracownicy Ubera śledzili klientów
- Zatrzymania młodych DDoSerów
- Mapa cyber pifpaf Kasperskiego
- Wyciek danych z powodu domowego backupu niezabezpieczonego hasłem
- Manipulowanie Redditem za 200 dolarów
Część bardziej techniczna
- [PL] Bezpieczeństwo teleinformatyczne transakcji fiskalnych
- [PL] Rozwiązanie CTF autorstwa CERT.PL
- BSIdes Lizbona – prezentacje i nagrania
- Podsumowanie roku 2016 od Kaspersky’ego
- Projekt nowych zasad dotyczących haseł od NIST
- Analiza elektronicznych zamków opartych o BLE
- Analiza wszystkich usług SSH w całym internecie
- Milion najpopularniejszych domen od Cisco
- Wyciąganie hasła z macOS FileVault2
- Wykrywanie użycia narzędzia PIN od Intela
- Analiza algorytmu DGA w Mirai
- RCE w Ubuntu
- Niesamowity exploit na ChromeOS
- Shadow Brokers oferują na sprzedaż kolejne exploity
- Wielka dziura w ruterach Netgear
- Jak Nymaim omija środowiska wirtualne
- Dropper w JavaScripcie z omijaniem UAC
- Krytyczny błąd w Joomli
- Złośliwe reklamy atakujące rutery zamiast komputerów
- RCE w Nagiosie
- Raport Dropboksa z zapytań organów ścigania
- Tylna furtka w Skype dla Mac OS X
- iPhone potrafił przeczytać na głos hasło
- Złośliwe oprogramowanie w firmware tanich urządzeń z Androidem
- Microsoft o atakach Shamoon 2
- Liczne podatności w McAfee VirusScan Enterprise for Linux
- Liczne podatności w Sophos Web Appliance
- Błąd SQLi w menedżerze haseł Teampass
- Stan bezpieczeństwa WordPressa
- Maszyna do łamania haszy za 5 tysięcy dolarów
- Ucieczka z ograniczonej powłoki
- Deasemblacja Mirai
- Botnet złożony z ServiceWorkers
- Analiza kampanii Rig Exploit Kit
- Botnety kopią Zcash
- Analiza kampanii Sofacy
- [PDF] Gamifikacja ataków DDoS
- Analiza działania ransomware Samsa
- Oszuści wykorzystują wyszukiwarkę Baidu
- [PDF] Ukrywanie obrazów w atramencie przewodzącym prąd
- [PDF] Raport o zagrożeniach od McAfee
- Narzędzie do monitorowania certyfikatów SSL
- O bezpieczeństwie domowych routerów
- Inżynieria wsteczna oprogramowania wbudowanego Huawei
- [PDF] ENISA o szyfrowaniu
- Analiza mechanizmów 2FA Apple
- Omijanie mechanizmów 2FA od Apple
- Root na iOS 10.1.1
Sponsorem Weekendowej Lektury jest firma IMMUSEC.
Komentarz
dzisiejsza weekendowa miazdzy. dzięki!