Witamy w nowym odcinku Weekendowej Lektury. Tradycyjnie przejrzenie kilkuset linków zajęło nam trochę czasu, ale dzięki temu poniżej czeka na Was tylko 49 najlepszych, wśród których na pewno każdy znajdzie coś dla siebie.
W dzisiejszym wydaniu polecamy w części fabularnej opowieść o tym, jak Uber sprytnie omija problemy (pkt. 2), podejście Finlandii do wojny informacyjnej (pkt. 5) oraz historię o tym, jak można się było kiedyś dostać na rozdanie Oskarów (pkt. 6). W części technicznej nie brakuje perełek – spójrzcie na wyciąganie rekordów DNS z sieci wewnętrznej Google (pkt. 15), świetną analizę złośliwego dokumentu (pkt. 37) oraz jak wyciągnąć dane gdy macie RCE a serwer całkowicie odcina ruch wychodzący (pkt. 42). Miłej lektury!
Wersja anglojęzyczna
Część bardziej fabularna
- [PL] Ciekawy wyrok w sprawie bank kontra okradziony klient
- Jak Uber unika policji i konkurencji
- Narkotykowy bazar płaci szantażyście za nieujawnienie tożsamości pracowników
- Magazyn dla młodzieży publikuje poradniki OPSEC
- Jak Finlandia skutecznie walczy z dezinformacją
- Jak wślizgnąć się na imprezę po Oskarach
- O przyszłości konfliktów cyber
Część bardziej techniczna
- [PL] Projekt Strategii Cyberbezpieczeństwa Rzeczypospolitej Polskiej na lata 2017 – 2022
- Ciekawa historia odczytania taśm zawierającychcenne elementy polskiego systemu operacyjnego CROOK
- Analiza ataków na polskie banki wg Trend Micro
- Ransomware jako usługa
- Wyszedł hashcat 3.40
- Analiza – Nebula exploit kit
- Analiza ciekawego ataku typu tech support
- Narzędzie do analizy Nymaima
- Analiza ciekawego malware (PowerShell + DNS)
- Hakowanie zamówień w TGI Fridays
- Tylna furtka w bramce VoiP
- Jak Google załatało poważny błąd w tysiącach aplikacji
- Ciekawe przejęcie starego serwera WHOIS
- Wyciąganie historii powiadomień z backupów iOS
- Wydobywanie informacji o rekordach DNS wewnętrznych serwerów Google
- 32 miliony skrzynek Yahoo ofiarami podrabiania ciasteczek
- [PDF] Raport o samych hakerach
- Ataki DDoS na instytucje w Luksemburgu
- O przyczynach awarii AWS S3
- Hakowanie bootloadera Samsunga
- Atak na reCAPTCHA
- Atak na Memcache
- SQLi w popularnej wtyczce NextGEN
- O szyfrowaniu e2e w Gmailu
- 26 podatności w aplikacjach do zarządzania hasłami
- Problemy z OPCache w PHP
- Niepokojąca wizja przyszłości ransomware
- Duża analiza kampanii grupy Gamaredon
- Wyciek danych zebranych przez inteligentne zabawki
- RCE w ESET dla macOS
- Analiza CVE-2016-3353 (IE)
- RCE w Firefoksie
- Historia ataków na funkcje skrótu
- Jak są testowane produkty security
- Przekrojowa analiza podatności w systemach Microsoftu
- Lokalny DoS w jądrze Windows
- Analiza złośliwego dokumentu krok po kroku
- Ewolucja mobilnego malware w 2016
- Co dociera do IP serwera w Amazonie
- Skala problemu Cloudbleed
- Atak MiTM na klienta WiFi w OpenBSD
- Wyciąganie danych przez RCE bez możliwości połączenia wychodzącego
Sponsorem Weekendowej Lektury jest firma IMMUSEC.
Komentarz
Arsenał CIA dla wszystkich:
„The Largest Ever Publication Of Confidential CIA Documents”
http://www.zerohedge.com/news/2017-03-07/wikileaks-hold-press-conference-vault-7-release-8am-eastern