Zapraszamy do nowego wydania Weekendowej Lektury. Zebraliśmy pokaźny pakiet ciekawych linków zarówno w części fabularnej, jak i technicznej, jest więc szansa, że każdy znajdzie coś dla siebie. Życzymy udanej lektury.
W dzisiejszym wydaniu szczególnie polecamy w części fabularnej film Kacpra Szurka o dziurawych promocjach (pkt 3), informacje o zatrzymaniu oszustów, którzy wysłali ponad 1 mln SMS-ów, podszywając się pod PGE (pkt 9) oraz artykuł o exploicie checkm8, którego przestępcy używają do „prania” skradzionych iPhone’ów (pkt 18). W części technicznej spójrzcie na analizę wykorzystania krytycznej podatności, której nadano nazwę Follina (pkt 6), opis luki w przeglądarkach opartych na Chromium, którą odkrył Maciej Pulikowski (pkt 9) oraz materiał dotyczący działalności nigeryjskich oszustów zatrzymanych właśnie przez Interpol (pkt 22). W ramach uzupełnienia Weekendowej Lektury zapraszamy też do słuchania naszego nowego podcastu ADAM 13:37. Miłego klikania!
Jeśli chcecie otrzymywać e-mailową wersję Weekendowej Lektury, to możecie ją zasubskrybować na stronie z3s.pl/wl. Czytelnikom tego wydania regularnie podsyłamy bonusowe linki ;-)
Wersja anglojęzyczna
Część bardziej fabularna
- [PL][WIDEO] Rozmowa Kontrolowana z Tomaszem Wodzińskim
- [PL][WIDEO] Wi-Fi 7. Czy czeka nas kolejna rewolucja, czy tylko mała aktualizacja?
- [PL][WIDEO] Dziurawe promocje – jak stracić pieniądze przez kiepski marketing
- [PL][AUDIO] Panoptykon 4.0: Czy akt o usługach cyfrowych zmieni internet?
- [PL] AI w pracy. Kto chce uregulować niewidzialnego szefa?
- [PL] Zmiana imienia i nazwiska: kradzież tożsamości nie jest ważnym powodem
- [PL] Wysokość kary za naruszenie RODO powinna być współmierna do skali naruszeń
- [PL] Szokujące linki w facebookowych wpisach? Uważaj na scam!
- [PL] Wysłali 1 mln SMS-ów, podszywając się pod PGE. Zostali zatrzymani
- Na przestępczych forach sprzedawane są loginy i hasła do uczelnianych sieci
- Dane 100 tys. kart kredytowych Sbierbanku krążą na czarnym rynku
- FBI przejęło WeLeakInfo.to i inne domeny używane do handlu danymi
- [WIDEO] Oszustwa finansowe w Singapurze
- Organy ścigania przejęły kontrolę nad infrastrukturą FluBota
- Ransomware zakłócił pracę w meksykańskich zakładach produkcyjnych Foxconna
- Wyciek danych nt. więźniów politycznych przebywających w chińskich więzieniach
- Brave – wzorem Mozilli – zaczyna krytykować Google za fatalne ustawienia prywatności
- Przestępcy używają checkm8 do „prania” skradzionych iPhone’ów
Część bardziej techniczna
- [PL][WIDEO] SO/DO & SecOps Polska MeetUp Online #1 – pełne nagranie
- [PL] Chińska Armia Ludowo-Wyzwoleńcza na cyberfroncie
- [PL] XorDDoS – linuxowy koń trojański z funkcjami rootkita
- [PL] Jak sprawdzić, czy komputer i sieć są chronione przez listę CERT Polska?
- [PL] Ciekawy backdoor umożliwiający trwały dostęp do Active Directory – cz. 1 i cz. 2
- Follina – krytyczna podatność 0-day w Microsoft Office
- Aktywnie wykorzystywany błąd typu 0-day w serwerach Confluence
- Windows Search można wykorzystać do uruchomienia złośliwego kodu
- Luka w przeglądarkach opartych na Chromium odkryta przez Polaka
- Przejmowanie konta na WhatsAppie za pomocą kodów MMI
- Podatności w preinstalowanych aplikacjach na Androida
- Smartfony z chipami UNISOC podatne na zdalne ataki DoS
- Ponad 3,6 mln serwerów MySQL wystawionych bez zabezpieczeń do sieci
- Źle zabezpieczone instancje Elasticsearch na celowniku ransomware’u
- Jak badacz zhakował cyfrowe prawo jazdy używane w Australii
- Przegląd najnowszych zagrożeń wg firmy ESET (PDF)
- EnemyBot atakuje urządzenia IoT, systemy CMS i smartfony z Androidem
- Oprogramowanie układowe chipsetów Intela na celowniku Conti
- YourCyanide – ransomware oparty na CMD z dobrze zaciemnionym kodem
- Operatorzy botnetu Clipminer zarobili ponad 1,7 mln dolarów
- Grupa Karakurt kradnie dane i żąda okupu za ich nieupublicznianie
- Jak działali nigeryjscy oszuści zatrzymani przez Interpol
- Evil Corp wykorzystuje LockBita w celu ominięcia sankcji
- Libańska grupa Polonium atakuje izraelskie organizacje
Dziękujemy wszystkim, którzy dzielą się z nami znalezionymi w sieci ciekawymi artykułami. Linki możecie przesyłać na adres biuro (at) zaufanatrzeciastrona.pl – są szanse, że trafią do kolejnego wydania Weekendowej Lektury. Możecie też dołączyć do serwera z3s na Discordzie i zostawiać swoje znaleziska na kanale „newsy”.
Komentarz
Adam czy myślałeś o utworzeniu papierowej wersji z3s, tak zwanej gazety. No żeby na przykład podkreślić jak ważne jest słowo pisane?