Zapraszamy do nowego wydania Weekendowej Lektury. Jak zwykle mamy dla Was pokaźną garść linków do ciekawych artykułów o zagrożeniach grasujących w sieci, a czasem i poza nią, a także trochę porad, jak zadbać o swoje bezpieczeństwo i prywatność. Miłego klikania!
W dzisiejszym wydaniu szczególnie polecamy w części fabularnej krótki film instruktażowy, jak zastrzec swój PESEL i czemu to ma służyć (pkt 7) oraz materiał poświęcony unieszkodliwieniu platformy phishingowej BulletProftLink (pkt 16). W części technicznej spójrzcie na analizę świeżo odkrytej luki Reptar w procesorach Intela (pkt 9) oraz opis ataków na organizacje rządowe, w których używana jest luka 0-day w Zimbra Collaboration (pkt 19). Życzymy udanej lektury.
Wersja anglojęzyczna
Część bardziej fabularna
- [PL][WIDEO] Rozmowa Kontrolowana – Pogaduchy do cyberpoduchy
- [PL][AUDIO] „Cyber, Cyber…” o wpadce Brave, haktywistach i kontroli czatu
- [PL][WIDEO] Kilka aktualnie wykorzystywanych scenariuszy oszustw
- [PL] Uwaga na fałszywe faktury „od Orange” + dodatkowe szczegóły
- [PL] Operacja Carlos, czyli CBZC uderza w przestępczość o podłożu pedofilskim
- [PL][WIDEO] Wokół eIDAS i pomysłów UE na złamanie szyfrowania
- [PL][WIDEO] Jak zastrzec swój PESEL i czemu to ma służyć
- [PL] Czy informacja z pamięci urzędnika to informacja publiczna?
- [PL] Śledzenie w wersji premium: płatny Facebook nie chroni prywatności
- [PL] O co chodzi z tym płaceniem za Facebooka i co kazała mu Unia?
- GitHub ujawnił dane użytkowników w odpowiedzi na 84% żądań rządowych
- Kilka gorzkich słów o zjawisku Beg Bounties
- Operatorzy LockBita publikują dane skradzione Boeingowi
- Toyota padła ofiarą ransomware’u Medusa
- Organy ścigania unieszkodliwiły botnet IPStorm
- Malezyjska policja zamknęła platformę phishingową BulletProftLink
- Z giełdy Poloniex skradziono kryptowaluty o wartości 100 mln dolarów
- Oszuści zarabiają 50 tys. dolarów dziennie, udając ekspertów od kryptowalut
- Koszty operacyjne Signala sięgają w tym roku 40 mln dolarów
- Apple zgarnia 36% przychodów Google z wyszukiwania w przeglądarce Safari
Część bardziej techniczna
- [PL][WIDEO] Co to passkeys, jak tego używać i czy jest to rozwiązanie lepsze niż hasła
- [PL][WIDEO] Privileged Identity Management a bezpieczeństwo w chmurze Azure
- [PL] Niektóre paczki z Ubuntu nie mają wszystkich łatek bezpieczeństwa
- [PL] 5 nowych zero-dayów w systemach i aplikacjach Microsoftu
- Stabelaryzowany przegląd luk załatanych w listopadzie przez Microsoft
- FortiSIEM firmy Fortinet podatny na wstrzykiwanie poleceń
- Aktywnie wykorzystywany łańcuch podatności w urządzeniach sieciowych Junipera
- CacheWarp – nowy atak omijający zabezpieczenia AMD SEV-ES i SEV-SNP
- Analiza świeżo odkrytej luki Reptar w procesorach Intela
- Nowy atak umożliwia kradzież kluczy kryptograficznych chroniących połączenia SSH
- Krytyczny łańcuch błędów mający wpływ zarówno na Akamai, jak i F5
- Na jakie krytyczne luki można kupić teraz exploity na przestępczych forach
- Jak quizy w Google Forms posłużyły do wysyłki scamu
- Setki sklonowanych stron promują chińską sieć hazardową
- Dziurawa wtyczka WP Fastest Cache zagraża stronom opartym na WordPressie
- Serwery MySQL na celowniku botnetu Ddostf
- Zaktualizowany poradnik CISA dotyczący ransomware’u Royal
- Ransomware LockBit atakuje za pośrednictwem podatności Citrix Bleed
- Luka 0-day w Zimbra Collaboration używana w atakach na organizacje rządowe
- Analiza windowsowej wersji wipera BiBi używanego podczas wojny Izraela z Hamasem
Dziękujemy wszystkim, którzy dzielą się z nami znalezionymi w sieci ciekawymi artykułami. Linki możecie przesyłać na adres biuro (at) zaufanatrzeciastrona.pl – są szanse, że trafią do kolejnego wydania Weekendowej Lektury. Możecie też dołączyć do naszego serwera na Discordzie i zostawiać swoje znaleziska na kanale „newsy”: discord.gg/zaufana
Komentarz
SI – ostatnia nadzieja ludzkości?
http://www.youtube.com/watch?v=F2fz4pbt3a4