Raz w tygodniu publikujemy zestawienie świeżych materiałów, które wydają się nam ciekawe, ale z różnych powodów ich nie opisaliśmy i już tego nie zrobimy. A że w weekend z reguły czasu jest trochę więcej, to polecamy Wam zagłębienie się w lekturze.
- [PL] Przewodnik po retencji danych
- [PL] Webinar o pentestach w firmie (38 MB)
- Dokładna analiza konia trojańskiego atakującego mobilna bankowość
- Google XML External EntityVulnerability
- Połączenie XXE i SQLi w produkcie Symanteca
- Bardzo ładnie poskładany XSS w Google
- Od XSSa do RCE – analiza przypadku
- Analiza ataku wykorzystującego CVE-2014-0502 (Flash) i jeszcze jedna
- Analiza ataków wykorzystujących 4 podatności Javy
- Analiza tylnej furtki OpenSSH
- Hakowanie Apple TV
- Raport Tripwire o domowych ruterach (podobno 38 nowych CVE)
- Wstrzykiwanie własnej tylnej furtki do oprogramowania rutera
- Jak jeden diler oszukał klientów SR 2.0 na 20 000 dolarów
- Analiza metod cenzury internetu w 2011 w Syrii
- Korzystając z CloudFlare SSL zgadzasz się na MiTM
- RCE w GitHubie
- Blind SQLi w serwisie Tesli
- Jak prawidłowo solić hasze haseł
- Krótki opis ataku na serwery OpenX
- Złośliwe oprogramowanie w reklamach Youtube (i polski akcent)
- Irańskie grupy włamywaczy – dogłębna analiza
- Artykuł o Eugene Kasperskym
- Analiza metod ataków DDoS
- Sprytna tylna furtka w Joomli
- Z jakiego sprzętu korzysta szef NSA
- ZDI skraca czas na reakcję producenta do 120 dni
- Brak ograniczeń zgadywania hasła w mobilnej aplikacji Amazonu
- 360 milionów loginów i haseł wykradzionych przez przestępców
- Analiza exploita wykorzystującego CVE-2014-0322
- Wirus zarażający okoliczne rutery WiFi
- Raport na temat Tilon/SpyEye2
- Pierwszy koń trojański na Androida korzystający z Tora
- Atak omijający mechanizmy EMET 4.1
- MS publikuje EMET 5.0
- Botnet Pony zbiera portfele kryptowalut
- Kto (prawdopodobnie) włamał się do EC-Council?
- Hakowanie telefonów przez drukarkę
- Problemy bezpieczeństwa protokołu SIP
- Podsłuchy zgubiły meksykańskiego barona narkotykowego
Komentarze
4. Google XML External EntityVulnerability
link jest skopany
Dzięki, poprawione