Zapraszamy do nowego wydania Weekendowej Lektury. Co prawda, weekend już powoli się kończy, ale zostało jeszcze kilka godzin na przejrzenie zgromadzonych przez nas linków. Życzymy udanej lektury.
W dzisiejszym wydaniu szczególnie polecamy w części fabularnej najnowsze ustalenia w sprawie wycieku materiałów z prywatnej skrzynki mailowej Michała Dworczyka (pkt 2), artykuł o usunięciu przez Apple’a i Google’a aplikacji, która nie podobała się rosyjskim władzom (pkt 7) oraz materiał o amerykańskiej firmie, która sprzedała Zjednoczonym Emiratom Arabskim narzędzie do hakowania iPhone’ów (pkt 9). W części technicznej spójrzcie na omówienie podatności OMIGOD, która zagraża maszynom wirtualnym na platformie Microsoft Azure (pkt 6-7), artykuły o exploicie ForcedEntry na lukę zero-click w iPhone’ach, którego użyto do dystrybucji Pegasusa (pkt 10-12) oraz doniesienia o tworzonej przez badaczy liście luk wykorzystywanych przez ransomware (pkt 16). Miłego klikania!
Wersja anglojęzyczna
Część bardziej fabularna
- [PL][WIDEO] Rozmowa Kontrolowana z Bartoszem Jerzmanem
- [PL] DworczykLeaks: ślad prowadzi do „fabryki mediów” rosyjskiego oligarchy
- [PL] Litwo! Ojczyzno moja! Ty jesteś jak PNG 4K UHD!
- [PL] Za brak integracji terminala płatniczego z kasą 5 tys. zł kary
- Pierwszy raport transparentności firmy Kaspersky (PDF)
- Amerykańska policja pozyskuje z Google’a informacje o lokalizacji i historii wyszukiwania
- Apple i Google usunęły ze swoich sklepów aplikację Navalny
- Agenci wywiadu USA włamywali się do amerykańskich sieci w ZEA
- Amerykańska firma sprzedała ZEA narzędzie do hakowania iPhone’ów
- Fałszywa informacja prasowa Walmartu podniosła wartość Litecoina
- Z serwerów Pumy wykradziono kody źródłowe
- Technologiczny gigant Olympus ofiarą ransomware’u BlackMatter
- Operatorzy ransomware’u Grief straszą ofiary usunięciem danych
- Anonymous zhakowali dostawcę hostingu dla radykalnie prawicowych serwisów
- Do więzienia na 27 lat za hostowanie stron z pornografią dziecięcą
- Rośnie rynek fałszywych certyfikatów potwierdzających szczepienie
- TikTok usuwa edukacyjne filmy o hakowaniu
Część bardziej techniczna
- [PL] Jak działały zabezpieczenia w starych grach? / Kacper Szurek
- [PL] Poradnik dot. kluczy sprzętowych na przykładzie YubiKey 5 NFC (2FA, U2F, FIDO2)
- Stabelaryzowany przegląd luk, które Microsoft załatał we wrześniu
- Analiza wykorzystania luki CVE-2021-40444 w silniku MSHTML
- Exploit na lukę w MSHTML udostępniony na hakerskim forum
- Luki w OMI zagrażają maszynom wirtualnym na platformie Microsoft Azure
- Szczegółowe omówienie krytycznej podatności OMIGOD w Azure
- Atak SpookJS pozwala na ominięcie Site Isolation w Google Chrome
- Luka w urządzeniach HP OMEN umożliwiała eskalację uprawnień
- Przechwycono exploita ForcedEntry użytego do dystrybucji Pegasusa
- Analiza exploita ForcedEntry na podatność zero-click w iPhone’ach
- Wnikliwy rzut oka na złośliwe oprogramowanie Pegasus
- Vermilion Strike – nowa wersja Cobalt Strike’a dostosowana do Linuksa i Windowsa
- Złośliwe oprogramowanie wykorzystujące Windows Subsystem for Linux (WSL)
- Darmowy uniwersalny dekryptor ransomware’u REvil / Sodinokibi
- Badacze tworzą listę luk wykorzystywanych przez ransomware
- Numando – bankowy koń trojański z Ameryki Łacińskiej
- Nowa wersja trojana bankowego Zloader wyłącza Microsoft Defendera
- Analiza kampanii smishingowych realizowanych z użyciem Flubota
- SOVA – nowy bankowy trojan na Androida
- Analiza kampanii Layover wymierzonej w sektor lotniczy
Dziękujemy wszystkim, którzy dzielą się z nami znalezionymi w sieci ciekawymi artykułami. Linki możecie przesyłać na adres anna (at) zaufanatrzeciastrona.pl – są szanse, że trafią do kolejnego wydania Weekendowej Lektury.