Zapraszamy Was do nowego wydania Weekendowej Lektury. Tym razem niezbyt dużo linków w części fabularnej, ale część bardziej techniczna nadrabia braki w innych miejscach. Życzymy zatem udanej lektury.
W dzisiejszym odcinku szczególnie polecamy w części fabularnej historię zamknięcia niezbyt w Polsce znanego, ale niesamowicie popularnego w Rosji marketu RAMP. Z kolei w części technicznej spójrzcie na materiały z konferencji USENIX (pkt. 2), bardzo sprytne hakowanie firm przez zgłoszenia helpdeskowe (pkt. 9) oraz bardzo ładną analizę CVE-2017-8759 (pkt. 17). Miłego klikania! I nie zapomnicie o naszym webinarze :)
Wersja anglojęzyczna
Część bardziej fabularna
- Były pracownik przekierował stronę na gejowskie porno
- Zamknięcie marketu RAMP
- Jak Amerykanie zbierają informacje z urządzeń ISIS
Część bardziej techniczna
- RCE w Synology Photo Station
- Materiały z konferencji USENIX
- Nagrania z BSides Augusta
- Wyciek haseł urządzeń śledzących samochody
- RCE w Chrome znalezione przez Microsoft
- Incydent CCleanera
- Analiza złośliwego dokumentu MS Office
- RCE w Apache Tomcat 7.0 na Windows
- Hakowanie firm przez helpdesk
- Wstrzykiwanie złośliwych plików na poziomie ISP
- Domyślne hasło w niektórych aplikacjach Digital Ocean
- Włamanie do amerykańskiej Komisji Papierów Wartościowych
- Odgadywanie hasła w Joomla + LDAP
- Nowe funkcje Windows Defendera ATP
- [WIDEO] Świetna historia kradzieży MtGox plus streszczenie
- Nowy WordPress, warto aktualizować
- Analiza CVE-2017-8759 (Office)
- Analiza bezpieczeństwa Chrome, IE i Edge
- Wyciek danych z iTerma przez DNS
- Przesyłanie danych przez emitery podczerwieni w kamerach
- Jak radzić sobie z podatnościami w aplikacjach
- Jak Kaspersky analizuje malware
- Ciekawy atak przez dokument Office
- Skimery na stacjach benzynowych
- Ataki ransomware w 1 połowie 2017
- Hakowanie pizzy Burpem
- Jak Microsoft broni Office365
- Optionsbleed – wycieki pamięci z Apache plus wersja sprzed 3 lat
- Hakowanie bitcoinów przez SS7
- Analiza zagrożenia EHDevel
- Steam Inventory Helper monitoruje użytkowników
- Nowa kampania Locky
- Go Keyboard kradnie dane użytkowników
Sponsorem Weekendowej Lektury jest firma IMMUSEC.
Komentarze
Pierwszy artykuł pochodzi od polaka, kod napisany w Pythonie :-)
Motyw z joomlą mnie przeraził :I dafuk