Zapraszamy do nowego wydania Weekendowej Lektury. Jeśli wolicie resztę dnia spędzić przy komputerze, to mamy dobrą wiadomość – nie próżnowaliśmy i zgromadziliśmy dla was sporo ciekawych linków, które możecie teraz przejrzeć. Życzymy zatem udanej lektury.
W dzisiejszym wydaniu szczególnie polecamy w części fabularnej zapis eksperymentu z polskiego podwórka, który miał ustalić, czy da się oszukać systemy rozpoznawania twarzy na smartfonach (pkt 2) oraz artykuł ujawniający, że objęta sankcjami firma Positive Technologies uczestniczyła w programie wczesnego powiadamiania o lukach Microsoftu (pkt 13). W części technicznej spójrzcie na listę pięciu podatności, które – według NSA, CISA i FBI – wykorzystuje rosyjski wywiad (pkt 10), odpowiedź na pytanie, czy wszyscy hakerzy są Rosjanami (pkt 20) oraz świeżo wydany raport roczny KAPO, czyli estońskiego odpowiednika FBI (pkt 23). Miłego klikania!
Wersja anglojęzyczna
Część bardziej fabularna
- [PL][WIDEO] Rozmowa Kontrolowana z Jakubem Koziołem (w końcu mamy intro!)
- [PL][WIDEO] Czy da się oszukać systemy rozpoznawania twarzy?
- [PL] Raporty mobilności. Polityka sanitarna oparta na danych?
- [PL] Czy paszporty szczepień są przepustką do wolności
- [PL] Odciski palców na dowodzie. Sejm zagłosował za
- [PL] Huawei miał podsłuchiwać Holendrów, w tym premiera
- [PL] Podszyli się pod pisarkę i wyłudzili jej nagrodę literacką w wysokości 30 tys. funtów
- [PL] Zamiast zarobić na handlu walutą straciła ponad 28 tys. zł
- [PL] Śląska policja zgarnęła oszustów odpowiedzialnych za kampanie SMS-owe
- Teksańczyk aresztowany za planowanie wysadzenia centrum danych Amazona
- Po pięciu latach ujawniono, jak FBI odblokowało telefon terrorysty z San Bernardino
- Rosyjski wywiad formalnie oskarżony przez USA o ataki z użyciem SolarWinds
- Objęta sankcjami firma była członkiem programu aktywnej ochrony Microsoftu
- Atak ransomware’u zakłócił dostawy sera w Holandii
- Meksyk stworzy rejestr użytkowników komórek zawierający ich dane biometryczne
- UE chce zakazu używania AI do masowego nadzoru i oceny zdolności kredytowej
- Kontrowersyjne pomysły UE pod płaszczykiem walki z pornografią dziecięcą
Część bardziej techniczna
- [PL][WIDEO] Rozwiązania zadań z Web Security Academy #1
- [PL][WIDEO] SecOps Polska Online MeetUp #15: O atakowaniu API do logowania
- [PL] Czy Profil Zaufany mógłby wytrzymywać nieco większe obciążenia
- [PL] Łamanie haseł w praktyce – bezpłatne szkolenie Sekuraka
- [PL] Utrzymanie stałego dostępu poprzez menedżery pakietów Linuksa
- Google Project Zero daje producentom dodatkowe 30 dni na załatanie luk
- Pojawił się exploit na Chrome, Edge, Brave i inne przeglądarki oparte na Chromium
- Druga luka 0-day załatana w Chrome w tym tygodniu
- Podatności NAME:WRECK zagrażają milionom urządzeń IoT
- NSA, CISA i FBI ostrzegają przed lukami, których używa rosyjski wywiad
- Stabelaryzowany przegląd luk załatanych w kwietniu przez Microsoft
- Luka 0-day w systemowym procesie Desktop Window Manager
- FBI usunęło webshelle z zaatakowanych komputerów bez wiedzy ich właścicieli
- Kryptokoparki Monero na zainfekowanych serwerach Microsoft Exchange
- Szkodliwy kod w oficjalnym kliencie sklepu z aplikacjami APKPure
- Bankowy trojan IcedID rozpowszechniany z użyciem formularzy kontaktowych
- Tegoroczne ataki z wykorzystaniem ransomware’u Ryuk
- O grupie Cl0p odpowiedzialnej za ataki na łańcuch dostaw z użyciem Accellion FTA
- Operatorzy ransomware’u Maze i Egregor zarobili ponad 75 mln dolarów (PDF)
- Czy wszyscy hakerzy są Rosjanami?
- Grupy przestępcze sprzedają swoje umiejętności hakerskie
- Raport od FireEye o trendach w bezpieczeństwie na podstawie danych z 2020 r.
- Raport roczny KAPO, estońskiego odpowiednika FBI (PDF)
- [WIDEO] Operational Threat Intelligence – webinarium od Joe Slowika
- LKRG 0.9.0 wydany
- DuckDuckGo zablokuje śledzenie użytkowników za pomocą FLoC od Google
- Firefox, Edge, Safari, Brave, Vivaldi nie chcą używać mechanizmu FLoC
Dziękujemy wszystkim, którzy dzielą się z nami znalezionymi w sieci ciekawymi artykułami. Linki możecie przesyłać na adres anna (at) zaufanatrzeciastrona.pl – są szanse, że trafią do kolejnego wydania Weekendowej Lektury.