Zapraszamy do nowego wydania Weekendowej Lektury. Opisy nowych ataków, szczegóły świeżo odkrytych luk, analizy niedawno namierzonych szkodników – każdy znajdzie coś dla siebie. Życzymy udanej lektury.
W dzisiejszym odcinku szczególnie polecamy w części fabularnej informacje o możliwości bezpłatnego aktywowania Alertów BIK na trzy miesiące (pkt 2), o niezabezpieczonym serwerze twórców Pegasusa (pkt 5), a także o rosyjskim rządowym hakerze, który podobno włamał się do Bundestagu (pkt 8). Z kolei w części technicznej spójrzcie na raport „Cyberbezpieczeństwo A.D. 2019” opracowany przez NASK (pkt 2), prezentację luki w smartfonach Samsunga, którą odkrył Mateusz „j00ru” Jurczyk (pkt 6) oraz analizę narzędzi używanych przez niedawno ujawnioną grupę Nazar (pkt 23). Miłego klikania!
Wersja anglojęzyczna
Część bardziej fabularna
- [PL][AUDIO] „Cyber, Cyber…” o tym, czy wybory w internecie mają sens
- [PL] Alerty BIK za 0 zł przez trzy miesiące
- Po dwudziestu latach znaleziono twórcę robaka ILOVEYOU
- Dostęp przez SSH przyczyną wycieku z GoDaddy
- Badacz natrafił w sieci na niezabezpieczony serwer twórców Pegasusa
- Wyciek 7,4 mld rekordów danych z francuskiego Le Figaro
- Do sprzedaży trafiły dane wykradzione z aplikacji randkowej MobiFriends
- O rosyjskim rządowym hakerze, który podobno włamał się do Bundestagu
- Przekupiony pracownik Roblox dał przestępcom dostęp do danych
- Macedoński król fake newsów zarabia na pandemii
- Polacy na celowniku dezinformatorów
- Jak złodziej cudze samoloty sprzedawał
Część bardziej techniczna
- [PL][WIDEO] Rozmowa Kontrolowana z Gynvaelem Coldwindem
- [PL] Raport NASK „Cyberbezpieczeństwo A.D. 2019” (PDF)
- [PL][WIDEO] ResolveUrl XSS w ASP.NET
- [PL] Ostrożnie z edycją skryptów bash
- [PL] Rządowa aplikacja ProteGo Safe wykorzysta API Google/Apple
- [WIDEO] Zdalne wykonanie kodu na telefonach Samsunga przez MMS-y
- Identyfikowanie i usuwanie luk w punktach końcowych sieci
- Próba wykonania złośliwego kodu z użyciem Kalendarza na macOS
- Krytyczna podatność w Cisco ASA i FTD
- Exploit na lukę w OpenSSL umożliwiającą atak DoS
- Luki w SaltStack Salt zagrażają centrom danych i usługom chmurowym
- Wyszukiwarka Algolia zaatakowana przez lukę w SaltStack Salt
- Popularne VPN-y pod lupą badaczy
- Atakujący wykorzystują podatność w firewallu firmy Sophos
- Poważne luki w systemach SCADA firmy Schneider Electric
- Jak deasemblery i debuggery mogą uratować twoje oczy
- Microsoft oferuje nagrody za zhakowanie Azure Sphere OS
- Analiza nowego mobilnego trojana bankowego EventBot
- Skimmer wykradający dane kart płatniczych podszył się pod favicon
- Deobfuskacja kodu ransomware’u Maze
- Ransomware Snake zaatakował prywatne szpitale
- ZLoader 4.0, czyli jak wyewoluowały złośliwe makra w Excelu
- Analiza narzędzi używanych przez niedawno ujawnioną grupę Nazar
- Naikon APT od pięciu lat atakuje instytucje rządowe
- Botnet Cereals przez 8 lat służył do pobierania anime
- Ewolucja ataków DDoS w I kwartale 2020 r.
- Zmasowane ataki na strony używające WordPressa
- Haker dostał się do prywatnych repozytoriów Microsoftu na GitHubie
- Nowy pomysł na kradzież danych z odizolowanych komputerów (PDF)
Dziękujemy wszystkim, którzy dzielą się z nami znalezionymi w sieci ciekawymi artykułami. Linki możecie przesyłać na adres anna (at) zaufanatrzeciastrona.pl – są szanse, że trafią do kolejnego wydania Weekendowej Lektury.
Komentarze
Przeciez autor robaka ILOEYOU był znany od dawna. Mówili o nim nawet w telewizji w Polsce dawno, dawno temu… Weźcie wy się ogarnijcie.
To ten Miko Hyponen, pierwszy autor dyskietki