Zapraszamy do nowego wydania Weekendowej Lektury. Jak co tydzień zgromadziliśmy dla Was kolejną porcję linków na temat najnowszych zagrożeń – podatności, szkodników, ataków itp. Życzymy udanej lektury.
W dzisiejszym odcinku szczególnie polecamy w części fabularnej wyszukiwarkę kar nałożonych w związku z naruszeniem RODO (pkt 7), obszerny materiał o śledzeniu turystów w Chinach za pomocą aplikacji instalowanej na ich smartfonach (pkt 17) oraz rzut oka na „The Scene”, czyli piractwo na szeroką skalę pokazane z perspektywy uczestnika tego procederu (pkt 22). Z kolei w części technicznej spójrzcie na wyjaśnienie dotyczące ostatniej globalnej awarii Cloudflare’a (pkt 12), cykl artykułów poświęconych tworzeniu złośliwego oprogramowania (pkt 18) oraz materiał pokazujący, jak się tworzy ZIP-bomby, czyli pliki ZIP, które „ważą” np. 46 MB, a rozpakowują się do 4,5 PB (pkt 36). Miłego klikania!
Wersja anglojęzyczna
Część bardziej fabularna
- [PL] Jak nie dać się okraść podczas urlopu
- [PL] Czy kserowanie dowodu osobistego będzie przestępstwem
- [PL] Gynvael Coldwind poleca książkę „Człowiek vs Komputer”
- [PL][AUDIO] Podcast Panoptykonu o cyfrowym wyścigu zbrojeń
- Ciekawy zwrot w ustalaniu, czy wybory w Georgii zostały sfałszowane
- YouTube banuje filmy pokazujące obchodzenie zabezpieczeń
- Wyszukiwarka kar nałożonych w związku z naruszeniem RODO
- Aż 40% banków w Ameryce Północnej nie używa certyfikatów EV
- Lloyd’s of London domaga się większej przejrzystości w cyberubezpieczeniach
- Były CIO firmy Equifax skazany na 4 miesiące więzienia
- Organizator bożonarodzeniowych ataków DDoS trafił za kraty na 27 miesięcy
- Eurofins Scientific zapłacił okup, by odzyskać zaszyfrowane dane
- Po zapłaceniu okupu przestępcom urzędnicy na Florydzie zwolnili pracownika IT
- Klienci 7-Eleven w Japonii stracili 500 tys. USD z powodu luki w aplikacji
- Scamerzy wyłudzili ponad 800 tys. USD od władz miasta Griffin
- Kartel piorący bitcoiny operował z więzienia na Florydzie
- Chińska straż graniczna instaluje spyware na smartfonach turystów
- Google Jigsaw – jak szlachetne idee rozminęły się z ponurą rzeczywistością
- Policyjna operacja z udziałem Amazona, która nic nie dała
- Udostępnianie lokalizacji w popularnych aplikacjach może służyć niecnym celom
- Inteligentne żarówki – jakie kupić, jeśli się dba o bezpieczeństwo
- „The Scene”, czyli przemysł piracki od wewnątrz
Część bardziej techniczna
- [PL][AUDIO] Threat Intelligence, czyli kto stoi za włamaniami
- [PL] Protokół HTTP/2 – czyli szybciej, ale czy również bezpieczniej?
- Jak pracownicy Kaspersky’ego zhakowali inteligentny dom swego kolegi
- Wyciek ponad 2 mld logów z urządzeń inteligentnego domu Orvibo
- Lipcowa aktualizacja Androida naprawia 4 luki krytyczne
- Firma VMware załatała błędy TCP w swoich produktach
- Krytyczne luki w kontrolerach firmy Zipato
- Niemożliwa do załatania luka w portfelach sprzętowych Trezor
- Oprogramowanie monitorujące Centreon podatne na zdalne wykonanie kodu
- Atak na użytkowników MS Excela z użyciem Power Query
- Eskalacja uprawnień w Windowsie za pomocą funkcji AlwaysInstallElevated
- Awaria Cloudflare wywołana przez wadliwe działanie Web Application Firewalla
- Od XSS do RCE na platformie Magento
- Wadliwa aplikacja Cirque du Soleil
- Aplikacja 4shared dokonywała zakupów bez zgody użytkowników
- Satelitarne systemy zarządzania zasobami wojskowymi podatne na ataki
- Steam VR, High Fidelity i VRChat możliwe do zhakowania
- Tworzenie złośliwego oprogramowania [1], [2-1], [2-2], [3], [4]
- Złośliwe oprogramowanie dla bankomatów do kupienia na przestępczych forach
- Luka w zabezpieczeniach Monero umożliwiała okradanie giełd kryptowalut
- Ransomware Sodin wykorzystuje niedawno odkrytą lukę w Windowsie
- Godlua – pierwszy odkryty szkodnik wykorzystujący DoH (DNS over HTTPS)
- Szczegółowa analiza backdoora Godlua
- Złośliwe oprogramowanie wykorzystuje niesławną technikę Heaven’s Gate
- Wnikliwy rzut oka na złośliwe oprogramowanie Silentbruter
- Nowa wersja bankowego trojana Dridex omija antywirusy
- Zidentyfikowano już ponad 30 tys. wersji Emoteta
- Mobilna wersja szkodnika WannaLocker atakuje banki w Brazylii
- Fałszywa aktualizacja dla telefonów Samsunga z kryptokoparką na pokładzie
- Kampania Tripoli z wykorzystaniem Facebooka
- Grupa TA505 ruszyła z nową kampanią i nowym downloaderem AndroMut
- Ratsnif – nowe narzędzie grupy OceanLotus (APT32)
- Grupa Silence podejrzana o ataki na banki w Bangladeszu, Indiach i inne
- Chińskie grupy APT wykorzystują luki w edytorze równań Microsoftu
- MFSocket – chińskie narzędzie nadzoru
- Budowanie ZIP-bomby w teorii i praktyce
- W jaki sposób ReCAPTCHA zagraża prywatności użytkowników i czym ją zastąpić
- Według Fundacji OpenID funkcja „Zaloguj się z Apple” nie jest bezpieczna
Dziękujemy wszystkim, którzy dzielą się z nami znalezionymi w sieci ciekawymi artykułami. Linki możecie przesyłać na adres anna (at) zaufanatrzeciastrona.pl – są szanse, że trafią do kolejnego wydania Weekendowej Lektury.
Komentarze
Punkt 3 dotyczy polskiego Fibaro.
Z tego co pamiętam to sprzedali je Włochom
I zamknęli zakłady w Polsce i zwolnili programistów?
Skoro jest teraz włoskie , a nie polskie, to pewnie odkrywcy dostaną kasę, a nie T-shirt-a, jak to robiło polskie Fibaro.
Ciekawy artykuł na temat ReCAPTCHA – nr 37.
ReCAPTCHA to syf, trzeba być świadomym, unikać tego i walczyć z tym…
Kserowanie jest zabronione tylko i wyłącznie w celu zbycia, ale kaczka dziennikarska już poszła i janusze już dzielnie walczą. Inna sprawa, że nie ma co się im dziwić, skoro media nie potrafią przeczytać przepisu ze zrozumieniem, a potwierdza to sam rządowy naczelny ekspert od ochrony danych z MC.
Gdyby podsumować ilość rzeczy których ktoś nie potrafi i nie rozumie to wyszłoby na to że jesteś rzeczywiście wybitnym człowiekiem, nie tak jak ci wszyscy Janusze.
W odpowiedzi możesz odpisać „trochę kultury” i to będzie pełen obraz polskiego IT i chyba nie tylko IT.
Adam juz sie nie moze doczekac zeby opublikowac arykul o kolejnej polskiej gieldzie krypto ktora upadla dzisiaj nadranem bitmarket. oczywiscie oberwie sie calemu rynku „kleptowalutowemu” no bo kurcze gielda z seszeli się zwinełą :). stay tuned.
not your keys, not your bitcoin.