Witamy w nowym odcinku Weekendowej Lektury. Tradycyjnie przejrzenie kilkuset linków zajęło nam trochę czasu, ale dzięki temu poniżej czeka na Was ponad 60 najlepszych, wśród których na pewno każdy znajdzie coś dla siebie.
W dzisiejszym wydaniu część beletrystyczna jest dość krótka, za to w części technicznej na pewno znajdziecie kilka perełek. Szczególnie polecamy punkt 21, a w nim badanie życia błędów typu 0day, punkty 14 – 16 o PowerShellu i jego ofensywnym użyciu oraz ciekawe śledzenie komórek (pkt. 5). Miłej lektury!
Wersja anglojęzyczna
Część bardziej fabularna
- Dobra wiadomość – SMSowi naciągacze zatrzymani
- Holenderska policja przejęła serwery szyfrowanych wiadomości
- Biznes ataków na dziennikarzy
- Rosyjski haker, Kris Kasperski, zginął w wypadku
Część bardziej techniczna
- [PL] [PDF] Raport nt. bezpieczeństwa polskich firm autorstwa EY
- [PL] Przykład budowy ataku socjotechnicznego
- Nagrania z konferencji Enigma
- RCE przez MiTM w F-Secure
- Śledzenie komórek mimo randomizacji MAC: artykuł, publikacja
- Atakowanie Nexusa 9 przez złośliwe słuchawki
- Poważny błąd w Apache Struts
- Eksploit na Struts używany w atakach
- Ataki na Struts
- 68% aplikacji z biblioteką Struts podatnych na atak
- Ataki na dysydentów w Azerbejdżanie
- System sądowy wydaje błędne decyzje
- O zasadach tworzenia haseł
- Analiza poleceń PowerShella używanych w atakach
- [PDF] Analiza popularności PowerShella
- Analiza ataku w PowerShellu
- XSS w Google Maps
- Aplikacja kradnąca hasła Instagrama w Google Play
- Poważne podatności w kamerach WIFICAM
- Krytyczne błędy w module Drupala
- Ogromne badanie czasu życia błędów typu 0day plus artykuł i komentarz
- [PDF] Analiza 87 eksploitów na Javę
- Siedem błędów w aplikacji WWW
- Seria błędów w airbnb
- Nowy wariant Torrentlockera
- Ransomware używany w celach politycznych
- Celowane ataki grupy FIN7
- Udany atak na sieć firmy Verifone
- Lokalny DoS na jądro Windows
- Analiza zaciemnionych skryptów edytorem tekstu
- Dwa pliki o tych samych sumach kontrolnych
- Necurs dodaje funkcje DDoS
- Ciekawe rozważania o problemach kwantowych
- Analiza błędu w Zcoin
- Kłusownicy korzystają z najnowszych technologii
- Szczegółowy opis testu penetracyjnego: część 1, część 2
- Jak nieuczciwi gracze oszukują w grach
- Krytyczna podatność w sprzęcie Hikvision / Dahua
- Telefony z preinstalowanym malware
- Ciekawy atak z W3 Total Cache i Nginxem
- Wyciek danych CIA
- Komentarz do wycieku
- Analiza jednego z dwóch przypadkowo ujawnionych narzędzi CIA
- Ryzyka związane z aplikacją Ubera
- Analiza ransomware Spora
- Ataki Shamoon 2 i Stonedrill
- Analiza malware używanego przez Fancy Bear
- Dane spamerów wyciekły przez niezabezpieczony backup
- Kodowanie, szyfrowanie, haszowanie, zaciemnianie
- [PDF] Roczny raport Trend Micro
- Logowanie na zablokowane konta Twittera
- Monitorowanie lokalnego ruchu do sieci Tor
- NSS Labs o testowaniu produktów CrowdStrike
- Hakowanie NASa WD MyCloud
- Ataki makro na OpenOffice
- Częstsze ataki z użyciem plików Excela
- Wyszukiwanie systemów linuksowych w rejestrze Windows
- [PDF] Ataki na smartfony kamerą termiczną
- Wykrywanie rootkitów EFI
Sponsorem Weekendowej Lektury jest firma IMMUSEC.
Komentarze
dzięki!
Dzięki, przydało się.
> Dobra wiadomość – SMSowi naciągacze zatrzymani
No proszę, kto by się spodziewał, dobra zmiana!