Ze względu na wiele innych zajęć dopiero teraz zapraszamy do nowego wydania Weekendowej Lektury. Nie śpi ktoś, by czytać mógł ktoś, zatem dzisiejsza publikacja typowo dla osób cierpiących na bezsenność. Miłego klikania!
W dzisiejszym wydaniu szczególnie polecamy w części fabularnej artykuł o tym, jak badacze z Google zmusili ChatGPT do ujawnienia danych treningowych (pkt 9) oraz doniesienia o włamywaczach, którzy przez ponad 2,5 roku utrzymywali dostęp do sieci producenta półprzewodników (pkt 16). W części technicznej spójrzcie na opis podatności LogoFAIL, która umożliwia wdrażanie bootkitów do UEFI za pomocą logotypów (pkt 4) oraz analizę wykorzystania świeżej luki w ownCloud, która trafiła już do arsenału atakujących (pkt 13). Życzymy udanej lektury.
Wersja anglojęzyczna
Część bardziej fabularna
- [PL][AUDIO] ICD Weekend – nowy podcast fundacji „Internet. Czas działać!”
- [PL][AUDIO] „Cyber, Cyber…” o zasadności zastrzegania PESEL-u i nie tylko
- [PL][WIDEO] Rozmowa Kontrolowana – Pogaduchy do cyberpoduchy!
- [PL][WIDEO] Drama z iMessage na Androidzie
- [PL] Nuklearne bezpieczniki – PAL i zabezpieczenia głowic jądrowych
- [PL] Powiedzieć jak najmniej: wolność informacji w Europie Środkowej
- [PL] Powstaje PLLuM, pierwszy polski otwarty wielki model językowy
- [PL] Psychoterapia ze sztuczną inteligencją – trwa weryfikacja skuteczności
- Jak badacze Google zmusili ChatGPT do ujawnienia danych treningowych
- Francuscy ministrowie muszą zrezygnować z WhatsAppa, Signala i Telegrama
- Przeglądarki a prywatność – zobacz, która najlepiej odpowiada Twoim potrzebom
- Wyciek danych z Okty dotyczy wszystkich użytkowników działu obsługi klienta
- Japońska agencja kosmiczna na celowniku atakujących
- Serbscy działacze społeczni szpiegowani za pomocą Pegasusa
- Organy ścigania zamknęły mikser kryptowalut używany przez grupę Lazarus
- Włamywacze przez 2,5 roku mieli dostęp do sieci producenta półprzewodników
- Założyciel niesławnego Hacking Teamu aresztowany za usiłowanie morderstwa
- Twórca TrickBota przyznał się do winy, grozi mu 35 lat więzienia
- Rząd USA nakłada sankcje na północnokoreańską grupę Kimsuky
Część bardziej techniczna
- [PL] IBM QRadar SIEM z lukami pozwalającymi na ataki DoS
- [PL] Czysta funkcja bash do pobierania i uruchamiania ładunków
- [PL] Sekrety Kubernetes kilku firm z Fortune 500 w publicznych repozytoriach
- LogoFAIL umożliwia wdrażanie bootkitów do UEFI za pomocą logotypów
- Apple usuwa dwie luki 0-day odkryte przez analityków z Google TAG
- VMware naprawia krytyczną podatność w platformie Cloud Director
- Zyxel ostrzega przed krytycznymi lukami w urządzeniach NAS
- Aktywnie wykorzystywana luka 0-day w Chrome do pilnego załatania
- Ransomware Cactus przenika do sieci, używając luk w Qlik Sense
- Botnet GoTitan wykorzystuje świeżą lukę w Apache ActiveMQ
- Ataki na instalacje wodne z użyciem domyślnego hasła w sterownikach PLC
- Nowy standard dla informacji wskazujących na możliwy incydent (IoC)
- Świeża podatność w ownCloud trafiła już do arsenału atakujących
- Ewolucja zagrożeń w III kw. 2023 r. – statystyki dot. komputerów i smartfonów
- FjordPhantom – nowy trojan bankowy na Androida korzystający z wirtualizacji
- Ransomware Black Basta wyłudził od swoich ofiar ponad 100 mln dolarów
- Analiza nowego narzędzia do kradzieży danych o nazwie Nova
- Grupa Hellhounds atakuje rosyjskie przedsiębiorstwa państwowe
- Uzbekistan i Korea Południowa na celowniku nowego trojana SugarGh0st
- Agent Raccoon używany w atakach na Bliskim Wschodzie, w Afryce i USA
Dziękujemy wszystkim, którzy dzielą się z nami znalezionymi w sieci ciekawymi artykułami. Linki możecie przesyłać na adres biuro (at) zaufanatrzeciastrona.pl – są szanse, że trafią do kolejnego wydania Weekendowej Lektury. Możecie też dołączyć do naszego serwera na Discordzie i zostawiać swoje znaleziska na kanale „newsy”: discord.gg/zaufana
Komentarze
A ja, Szanowny Panie Autorze, oglądam dzisiejszą planszę prasową z tytułem „Newag” – i w dobę po publikacji w Z3S nie zauważam już śladu pierwszej informacji (pomijając oryginał Białych Kapeluszy na konferencji). Wszędzie jest Onet i „według informacji O.”. A o The Honourable Adamie H. i Z3S cicho. Sic transit… ;)
Matko, zmieńcie kolor błękitnego fontuvi tła bo się zlewają i nie da się czytać
Matko, zmieńcie kolor błękitnego fontuvi tła bo się zlewają i nie da się czytać.dodtkowo przycisk wyślij jest czarnym prostokątem bez żadnego tekstu, więc tylko to jest domysł iż tam widnieje „wyślij”
https://z3s.pl/wl wydaje się przekierowywać do niczego.
„U mnie działa” :D
https://wl.zaufanatrzeciastrona.pl/ a tu?