Ze względu na wiele innych zajęć dopiero teraz zapraszamy do nowego wydania Weekendowej Lektury. Nie śpi ktoś, by czytać mógł ktoś, zatem dzisiejsza publikacja typowo dla osób cierpiących na bezsenność. Życzymy udanej lektury.
W dzisiejszym odcinku szczególnie polecamy w części fabularnej wyniki dwóch hakerskich konkursów – Tianfu Cup i Pwn2Own Tokyo (pkt 8-9) oraz artykuł o tym, jak Pentagon trolluje rosyjskich i chińskich hakerów (pkt 17). Z kolei w części technicznej zapoznajcie się z webinarem dotyczącym ciekawych błędów, o których – być może – nie mieliście pojęcia (pkt 2), opisem nowej metody zatruwania pamięci podręcznej DNS z wykorzystaniem bocznego kanału (pkt 5-6), a także analizą aktywności CostaRicto, czyli grupy hakerów do wynajęcia, mających ostatnio na celowniku instytucje finansowe (pkt 24). Miłego klikania!
Wersja anglojęzyczna
Część bardziej fabularna
- [PL][AUDIO] „Cyber, Cyber…” o dezinformacji na przykładach
- [PL] Urzędowa korespondencja wpada do spamu? To problem odbiorcy
- [PL] Niebezpieczna polityka „bezpieczeństwa pomimo szyfrowania”
- [DE] UE planuje zakazać szyfrowania end-to-end (PDF)
- Zoom okłamywał użytkowników w kwestii szyfrowania
- UE finansuje szkolenia policji z hakowania iPhone’ów i szpiegowania na Facebooku
- Kampania społeczna przeciwko masowej inwigilacji biometrycznej
- Windows 10, iOS, Chrome zhakowane w ramach Tianfu Cup
- Wyniki konkursu Pwn2Own Tokyo [1] [2] [3]
- Ransomware DoppelPaymer zaatakował dużego producenta laptopów
- Jedna z największych firm produkujących meble ofiarą ransomware’u
- Wyciek danych z Cloud Hospitality dotknął 10 mln klientów hoteli
- Platforma dla dzieci Animal Jam ofiarą włamania i wycieku danych
- Dane użytkowników szyfrowanych telefonów firmy Ciphr wyciekły do sieci
- Firma Crypto AG od dziesięcioleci kontrolowana przez CIA
- Były pracownik Microsoftu trafi do więzienia za kradzież 10 mln dolarów
- Jak Pentagon trolluje rosyjskich i chińskich hakerów
- GCHQ walczy z antyszczepionkową propagandą rozpowszechnianą przez Rosję
Część bardziej techniczna
- [PL][WIDEO] Bezpieczeństwo IT w czasach pracy zdalnej
- [PL][WIDEO] Błędy, o których (nie) słyszałeś
- [PL][WIDEO] Rozmowa Kontrolowana z Arturem Byszko
- [PL][WIDEO] Dlaczego hakerzy lubią formularze pozwalające na wgrywanie własnych plików
- [PL] SAD DNS – nowa metoda zatruwania pamięci podręcznej DNS
- Więcej o zatruwaniu pamięci DNS z użyciem kanału bocznego (PDF)
- Stabelaryzowany przegląd luk załatanych w listopadzie przez Microsoft
- Usunięto błąd 0-day w jądrze Windowsa ujawniony przez Google Project Zero
- Przy okazji Microsoft znacznie ograniczył ilość podawanych informacji o lukach
- Intel Bootguard podatny na atak, gdy komputer jest w stanie uśpienia
- Atak Platypus umożliwia kradzież danych z procesorów Intela
- Microsoft wydał poprawki zapobiegające atakowi Platypus
- Nowy atak NAT Slipstream będzie blokowany przez przeglądarki
- Jak spowodować uszkodzenie pamięci w silniku antywirusowym Bitdefendera
- Złośliwy pakiet npm kradnie poufne informacje z przeglądarek i Discorda
- Wadliwa wtyczka do WordPressa zagraża 100 tys. stron
- Podatności w telewizorach firmy TCL opartych na Androidzie
- Tajemnicze luki używane do hakowania iPhone’ów i smartfonów z Androidem
- Luka w GDM dla Ubuntu pozwala uzyskać prawa roota
- Telemetria w systemie macOS
- Aplikacje Apple’a na macOS Big Sur omijają zaporę i połączenia VPN
- Ataki na instytucje pracujące nad szczepionką na COVID-19
- Raport dotyczący zagrożeń dla sektora przemysłowego
- CostaRicto – kolejna grupa hakerów do wynajęcia
- Honor wśród złodziei – badanie rynku cyberprzestępczości
- Grupa xHunt wyposażyła się w dwa nowe backdoory oparte na PowerShellu
- Izraelskie firmy na celowniku ransomware’u Pay2Key
- Ataki z wykorzystaniem ransomware’u Ragnar Locker i Egregor
- Operatorzy ransomware’u wykorzystują reklamy na Facebooku
- Backdoor ModPipe powstały z myślą o systemach PoS firmy Oracle
- Kod źródłowy narzędzia Cobalt Strike wylądował na GitHubie
- Botnet Muhstik atakuje Oracle WebLogic i Drupala
- Gitpaste-12, czyli nowy botnet korzystujący z GitHuba i Pastebina
- Analiza fatalnie przeprowadzonej kampanii phishingowej
- Dystrybucja niechcianych aplikacji na urządzenia z Androidem (PDF)
- Ghimob – nowy mobilny trojan bankowy ugrupowania Tetrade
- Oszukańcze dodatki do Minecrafta znaleziono w Google Play
Dziękujemy wszystkim, którzy dzielą się z nami znalezionymi w sieci ciekawymi artykułami. Linki możecie przesyłać na adres anna (at) zaufanatrzeciastrona.pl – są szanse, że trafią do kolejnego wydania Weekendowej Lektury.
Komentarze
18. GCHQ walczy z antyszczepionkową propagandą rozpowszechnianą przez Rosję
link nie działa ;0
Link poprawiony, dzięki za czujność :-)