07.01.2017 | 19:13

Adam Haertle

Weekendowa Lektura 2017-01-06 – bierzcie i czytajcie

Witamy w pierwszym w tym roku odcinku Weekendowej Lektury. Mamy nadzieję, że przed nami 52 zestawienia linków i że uda się nam znaleźć w internecie w 2017 wszystkie perełki godne Waszego czasu i uwagi.

W dzisiejszym wydaniu w części beletrystycznej tylko trzy linki – za to wszystkie trzy całkiem interesujące. Z kolei w części technicznej polecamy materiały po polsku (pkt. 1-3), materiały z konferencji 33C3 (pkt. 4) oraz dwa przykłady, jak newsy z dziedziny bezpieczeństwa wcale nie były prawdziwe (pkt. 7 i 20). Miłej lektury!

Wersja anglojęzyczna!
Jeśli chcecie się podzielić tym zestawem linków z osobami które nie znają polskiego, to tu znajdziecie wersję anglojęzyczną.

Część beletrystyczna

  1. Jak belgijska policja zawaliła identyfikację terrorystów z ISIS
  2. Pracownicy serwisów komputerowych w USA tajnymi współpracownikami FBI
  3. Historia tajemniczego szpiega w UK

Część techniczna

  1. [PL] Sekurak/Offline – nr 3
  2. [PL] Analiza ransomware CryptoMix/CryptFile2
  3. [PL] Kilka słów o ostatnich atakach APT28 na polskie systemy rządowe
  4. Nagrania z 33C3
  5. Reverse enginnering BIOSu Toshiby R100
  6. Łatwe kradzieże z nowych bankomatów w USA
  7. Włamanie na serwer FBI, którego nie było
  8. Analiza sterownika wyłączającego antywirusy
  9. Analiza irańskiej kampanii APT
  10. Analiza kampanii APT DragonOK
  11. Przegląd problemów bezpieczeństwa SS7
  12. Ataki brute force na lokalne instancje WordPressa
  13. Phishing z fałszywym dokumentem PDF
  14. Hashcat 3.30
  15. Jak raport o rosyjskich hakerach wyrządził więcej szkody niż pożytku
  16. Krytyka jakości raportu o rosyjskich hakerach
  17. Kolejna krytyka tego dokumentu
  18. Analiza CVE 2016-10033 (PHPMailer)
  19. Analiza androidowego malware od Fancy Bears
  20. Hakowanie ukraińskich artylerzystów mogło nigdy nie mieć miejsca
  21. RCE w Western Digital MyCloud NAS
  22. Wyciek danych użytkowników Box.com
  23. Pisanie exploita na MS16-098
  24. Kaspersky porównuje certyfikaty SSL na podstawie 32bitowego hasha
  25. Deanonimizacja użytkowników Tora przez ultradźwięki
  26. Analiza ciekawego incydentu w amerykańskiej firmie energetycznej
  27. Zhakowany szef firmy produkującej urządzenia dla posiadaczy BTC
  28. [PDF] Klasyfikacja użytkowników smartfonów na podstawie obserwacji ich ruchu
  29. Atakowanie blind SQLi za pomocą Burp Collaborator
  30. Penetrowanie cudzych sieci
  31. Lista złośliwego oprogramowania dla OS X w 2016
  32. Przepełnienie buforu w QNAP NAS
  33. Dlaczego przestępna sekunda wyłączyła część usług DNS Cloudflare
  34. Ataki typu cache-timing na OpenSSL
  35. Podatności typu format string w Pythonie
  36. Zawieszanie iPhone’a jednym SMSem
  37. Hakowanie przez JTAG krok po kroku
  38. Atakowanie trybu startowego Nexusa 6 i 6P
  39. Wprowadzenie do hakowania sprzętu IoT
  40. Narzędzie do szukania sekretów na GitHubie
  41. Wyjaśnienie jak działa buffer overflow

Sponsorem Weekendowej Lektury jest firma IMMUSEC.

Powrót

Komentarze

  • 2017.01.09 15:19 Robert

    Nie chce zwracac uwagi na zaden blad. Chcialem tylko napisac, ze to super iz macie angielsko jezyczna strone. Pracuje w miedzynarodowej firmie i wymieniamy sie z kolegami po fachu roznymi wiadomosciami. Do tej pory, kiedy chcialem i pokazac jakis artykul z portalu – byl to maly problem. Teraz to zupelnie cos innego. Czy zamierzacie miec wszystko zarowno w jez polskim jak i angielskim (wszystkie artykuly)?

    Odpowiedz
    • 2017.01.09 15:37 Adam

      Jak spojrzysz w historię badcyber to od jakiegoś czasu większość wpisów z z3s znajduje tam swoje tłumaczenie – i pewnie dla tekstów bardziej uniwersalnych spróbujemy ten trend utrzymać. Rozsyłaj :)

      Odpowiedz

Zostaw odpowiedź

Jeśli chcesz zwrócić uwagę na literówkę lub inny błąd techniczny, zapraszamy do formularza kontaktowego. Reagujemy równie szybko.

Weekendowa Lektura 2017-01-06 – bierzcie i czytajcie

Komentarze