Zapraszamy do nowego wydania Weekendowej Lektury. Wróciliście już z urlopów? Przed wami garść świeżych wiadomości na temat najciekawszych wydarzeń na polu walki z zagrożeniami, życzymy zatem miłego klikania!
W dzisiejszym wydaniu szczególnie polecamy w części fabularnej najnowsze ustalenia dot. ataków dokonywanych przez grupę Lapsus$ (pkt 7) i obszerny artykuł o narzędziu, które pozwala zdoxować niemal każdego Amerykanina (pkt 10). W części technicznej spójrzcie na film pokazujący, jak zmienić SQL injection w RCE lub odczyt pliku, oparty na analizie 128 zgłoszeń podatności (pkt 9), raport poświęcony zestawowi narzędzi Spacecolon i posługującej się nim grupie CosmicBeetle (pkt 20) oraz przegląd rodzin ransomware’u atakujących serwery Linuksa i VMware ESXi (pkt 22). Życzymy udanej lektury.
Wersja anglojęzyczna
Część bardziej fabularna
- [PL] Milion kary dziennie dla Facebooka. Norwegom nie podoba się naruszanie RODO
- [PL][WIDEO] Lokalizatory i inne smart-gadżety dla zwierzaków
- [PL] Internetowa inwigilacja: historia przeglądania
- [PL] Bezpieczne działanie Chatu GPT kenijscy pracownicy przypłacili zdrowiem
- [PL] Rosyjski wywiad chciał wykoleić pociągi w Polsce. Szpiegów werbowano w internecie
- [PL] Dane 2,6 mln użytkowników aplikacji Duolingo wystawione na sprzedaż
- Najnowsze ustalenia dot. ataków dokonywanych przez Lapsus$
- Ataki za pośrednictwem MOVEit w liczbach
- Jak uczestnicy konferencji DEF CON hakowali satelitę
- Narzędzie, które pozwala zdoxować niemal każdego Amerykanina
- Organy ścigania aresztowały jednego z twórców usługi Tornado Cash
- Japoński producent zegarków Seiko ofiarą ransomware’u BlackCat
- Z powodu nadużyć Dropbox wprowadza limit miejsca w najdroższym planie
- Dlaczego amerykańscy giganci IT grożą opuszczeniem Wielkiej Brytanii
- Dezinformacja – jej źródła, cele, narzędzia oraz sposoby walki z nią
Część bardziej techniczna
- [PL][WIDEO] Nowa książka od Sekuraka pt. „Wprowadzenie do bezpieczeństwa IT”
- [PL] Wyniki ochrony z testu bezpieczeństwa przeciwko zagrożeniom znalezionym w sieci
- [PL] Jak największe firmy IT reagują na Downfall, poważną lukę w procesorach Intela
- [PL] Wykrywanie ukrytych procesów za pomocą libprocesshider.so
- [PL] O tym, że usunięcie nie zawsze jest usunięciem
- [PL] Używasz WinRAR-a? Atakujący mogą zdalnie wykonać kod na twoim komputerze
- Podatność 0-day w WinRAR-ze mogła być używana w atakach od kwietnia
- O krytycznej podatności w Curlu, która nie istnieje
- [WIDEO] Jak zmienić SQL injection w RCE lub odczyt pliku
- Jak działa funkcja Pixel Binary Transparency na smartfonach Google’a
- Kilka porad, jak przesiąść się z Chrome’a na Firefoksa
- Tworzenie stron internetowych z wykorzystaniem języka SQL
- Krytyczne luki we wtyczce Jupiter X Core do WordPressa
- Kali Linux 2023.3 został wyposażony w 9 nowych narzędzi
- Python trafił do Excela – czemu to ma służyć i jak tego używać
- Podatność w funkcji analizowania adresów URL w języku Python
- Poprawki likwidujące lukę w urządzeniach Barracuda ESG okazały się nieefektywne
- Ponad 3 tys. serwerów Openfire podatnych na ataki przy użyciu nowej luki
- Whiffy Recon wykorzystuje Wi-Fi do lokalizowania zainfekowanych urządzeń
- Spacecolon – zestaw narzędzi używany do wdrażania ransomware’u Scarab
- Analiza kreatora ransomware’u Lockbit, który wyciekł do sieci
- Od Conti do Akiry, czyli rodziny ransomware’u atakujące Linuksa i ESXi
- Agniane Stealer – nowe złośliwe oprogramowanie kradnące dane
- Certyfikat dostawcy VPN używany do podpisywania złośliwego oprogramowania
- HiatusRAT zaatakował systemy Departamentu Obrony USA
Dziękujemy wszystkim, którzy dzielą się z nami znalezionymi w sieci ciekawymi artykułami. Linki możecie przesyłać na adres biuro (at) zaufanatrzeciastrona.pl – są szanse, że trafią do kolejnego wydania Weekendowej Lektury. Możecie też dołączyć do naszego serwera na Discordzie i zostawiać swoje znaleziska na kanale „newsy”: discord.gg/zaufana
Komentarz
Cesc fablarna, nr 5. Cytowany artykul pomija bardzo istotny watek, ktory dosc dobrze jest wypunktowany w artykule zamieszczonym na rp:
https://www.rp.pl/sluzby/art39013021-agent-gru-zwerbowal-w-polsce-16-letniego-ukrainca-eksperci-mamy-problem
watek pominiety: na 16 aresztowanych osob 12 to obywatele Ukrainy.