Zapraszamy do wydania Weekendowej Lektury. Zebraliśmy dla Was sporo ciekawych linków i liczymy na to, że znajdziecie czas, by się z nimi zapoznać. Życzymy zatem udanej lektury.
W dzisiejszym wydaniu szczególnie polecamy w części fabularnej nowy odcinek podcastu Panoptykon 4.0 o zagrożeniach związanych z paszportami szczepień (pkt 1), doniesienia o wprowadzeniu przez Signala płatności opartych o kryptowalutę MobileCoin (pkt 6) oraz artykuł o tym, jak eksperci Google’a przypadkiem ujawnili operację antyterrorystyczną (pkt 13). W części technicznej spójrzcie na materiał o łamaniu haseł RAR5 i 7Zip (pkt 5), artykuł o tym, czy nowy sposób obejścia hCaptcha osłabia bezpieczeństwo Cloudflare (pkt 14) oraz analizę ransomware’u Cring, który infekuje obiekty przemysłowe (pkt 19). Miłego klikania!
Wersja anglojęzyczna
Część bardziej fabularna
- [PL][AUDIO] Panoptykon 4.0: Paszporty szczepień – wolność czy dyskryminacja?
- [PL] Własność intelektualna a innowacje – ważny wyrok w USA
- [PL] Odpowiedzi na niektóre pytania o Narodowy Spis Powszechny
- [PL][AUDIO] „Cyber, Cyber…” o atakach finansowych i kradzieżach tożsamości
- [WIDEO] Wywiad z Johnem Toddem z Quad9, który dostarcza DNS 9.9.9.9
- Signal wprowadza płatności oparte o kryptowalutę MobileCoin
- Wyciekł numer telefonu Zuckerberga – okazało się, że CEO Facebooka używa Signala
- Wyciek treści dla dorosłych z platformy OnlyFans
- Na sprzedaż wystawiono archiwum z danymi 500 mln użytkowników LinkedIna
- Backdoor more_eggs trafia do osób poszukujących pracy na LinkedInie
- Do więzienia na dwa lata za włamanie na prawie 14 tys. kont w e-sklepach
- Farmaceutyczna firma Pierre Fabre ofiarą ransomware’u REvil
- Jak eksperci Google’a przypadkiem zakończyli operację antyterrorystyczną
Część bardziej techniczna
- [PL] SSHrc, czyli logujemy logowania i nie tylko
- [PL] Próba zhakowania kodu źródłowego języka PHP
- [PL] Kilka słów o makrach i bezpieczeństwie
- [PL] O (nie)bezpieczeństwie kamer IP i niezamierzonych publicznych streamach
- Jak się łamie hasła RAR5 i 7Zip
- BleedingTooth, czyli zdalne wykonanie kodu na Linuksach
- Podsumowanie tegorocznego konkursu Pwn2Own
- [WIDEO] Pwn2Own 2021 – dzień pierwszy, drugi i trzeci
- Podatność w serwerze Starbucksa warta 5,6 tys. dolarów
- Luka typu zero-click w aplikacji macOS Mail
- Ciekawy sposób na ominięcie wszelkich zabezpieczeń na Macu
- Atakujący omijają zapory sieciowe za pomocą funkcji systemu Windows
- Jak wiele danych wysyłają Android i iOS do swoich producentów (PDF)
- Czy nowy sposób obejścia hCaptcha osłabia bezpieczeństwo Cloudflare
- W wyniku włamania z forum carderów wyciekły dane 600 tys. kart bankowych
- Masowa sprzedaż kart podarunkowych na przestępczym forum
- W repozytorium Docker Hub odkryto 30 obrazów zawierających kryptokoparki
- Operatorzy ransomware’u Ziggy publikują klucze potrzebne do odszyfrowania danych
- Ransomware Cring infekuje obiekty przemysłowe
- Ransomware REvil zmienia hasło użytkownika systemu na „DTrump4ever”
- Fałszywa wtyczka jQuery Migrate infekuje strony używające WordPressa
- Nowy szkodnik na Androida podszywa się pod System Update
- Fałszywa aplikacja Netfliksa rozprzestrzenia się za pomocą WhatsAppa
- Smartfony Gigaset zainfekowano, włamując się na serwer z aktualizacjami
- Wnikliwy rzut oka na złośliwe oprogramowanie Saint Bot
- BadBlood – kampania skierowana do ekspertów medycznych w USA i Izraelu
- Znaleziono powiązania między grupami Mount Locker i Astro Locker
- Chińska grupa Cycldek poszerza swoje możliwości
- Atakujący używają oprogramowania zmieniającego głos, aby oszukać swoje ofiary
Dziękujemy wszystkim, którzy dzielą się z nami znalezionymi w sieci ciekawymi artykułami. Linki możecie przesyłać na adres anna (at) zaufanatrzeciastrona.pl – są szanse, że trafią do kolejnego wydania Weekendowej Lektury.
Komentarze
Paszporty szczepień – wolność czy dyskryminacja ? Wiadomo, ze dyskryminacja. Przecież dzisiaj wszyscy maja tylko prawa, nikt nie ma obowiązków.
5. Jak się łamie hasła RAR5 i 7Zip
Przeczytałem ten artykuł, ale nie znam się na IT i nie do końca go rozumem. Czy szyfrowanie dokumentów 7Zip na użytek osobisty jest bezpieczne?
Jest bezpieczne. ;) Ale szyfrowałbym AES256 który można wybrać z listy metod w 7zipie i użył skomplikowanego hasła które będzie trudniejsze do złamania. https://support.google.com/accounts/answer/32040?hl=pl
Dziękuję za odpowiedź. Sprawdziłem, że tylko AES256 jest dostępny. Co do hasła to jest bardzo długie i skomplikowane bo zostało wygenerowane przez menadżera haseł, którego niedawno zacząłem używać.