13.04.2024 | 23:07

avatar

Anna Wasilewska-Śpioch

Weekendowa Lektura: odcinek 567 [2024-04-13]. Bierzcie i czytajcie

Zapraszamy do nowego wydania Weekendowej Lektury. Tym razem także nie zabrakło materiału do analizy – poniżej znajdziecie kilkadziesiąt linków, które mogą zapewnić wam zajęcie na resztę weekendu. Miłego klikania!

W dzisiejszym wydaniu szczególnie polecamy w części fabularnej nowy odcinek podcastu Panoptykon 4.0, z którego dowiecie się, jak cyfryzuje się ZUS i czy to dobrze (pkt 7) oraz wyniki dziennikarskiego śledztwa pokazujące, jak Putin inwigiluje Rosjan za pomocą sztucznej inteligencji (pkt 10). W części technicznej spójrzcie na raport roczny CSIRT KNF za 2023 r. (pkt 1), analizy wykorzystania świeżo ujawnionej luki w VPN-ach firmy Palo Alto Networks (pkt 12-14) oraz opis ataków z użyciem skryptu PowerShella napisanego przez AI (pkt 24). Życzymy udanej lektury.

Weekendowa Lektura co tydzień w Twojej skrzynce
Jeśli chcecie otrzymywać e-mailową wersję Weekendowej Lektury, to możecie ją zasubskrybować na stronie z3s.pl/wl. Czytelnicy tego wydania regularnie dostają bonusowe linki ;-)

Wersja anglojęzyczna

IT Security Weekend Catch Up – April 13, 2024

Część bardziej fabularna

  1. [PL][WIDEO] Tylna furtka w xz, czyli jak pół sekundy uratowało świat
  2. [PL][AUDIO] ICD Weekend o licznych karach za naruszenia danych i nie tylko
  3. [PL] Administrator musi dysponować podstawą do przetwarzania danych
  4. [PL] Nie ma czegoś takiego jak „odszkodowanie za naruszenie RODO”
  5. [PL][WIDEO] Czy darmowy VPN od Facebooka to dobry pomysł i dlaczego nie?
  6. [PL] Z ZUS-u wyciekły dane osobowe prawie 300 płatników
  7. [PL][AUDIO] Panoptykon 4.0: Jak cyfryzuje się ZUS i czy to dobrze?
  8. [PL] Kogo dotyczy akt o usługach cyfrowych, czyli DSA?
  9. [PL] Bielik wylądował – Polacy mają nowy model LLMprzetestuj
  10. [PL] Kremlin Leaks: Sztuczna inteligencja, prawdziwy terror
  11. [PL] Russiagate: Węgierski portal, polski tygodnik i rosyjski propagandzista
  12. [PL] Rola Facebooka w ludobójstwie, do którego doszło w Mjanmie
  13. [PL] Jak nie dać się manipulacji? Błędy poznawcze
  14. AI pozwoliła Izraelowi zidentyfikować 37 tys. potencjalnych celów
  15. Pracownika firmy LastPass zaatakowano przy użyciu deepfake’a
  16. Włamanie do Sisense może ujawnić dane największych firm na świecie
ROSJA 1920 x 711

Część bardziej techniczna

  1. [PL] Raport roczny CSIRT KNF za 2023 r. (PDF)
  2. [PL] Sprawozdanie Pełnomocnika Rządu ds. Cyberbezpieczeństwa za 2023 r.
  3. [PL] Oszustwa wymierzone we właścicieli hoteli i ich gości (PDF)
  4. [PL][WIDEO] Jak najlepiej skonfigurować DNS w środowisku AWS EKS
  5. [PL] Reverse shell bez mkfifo
  6. [PL] Uwaga na NAS-y od D-Linka – umożliwiają wykonanie komend
  7. Urządzenia Intela i Lenovo podatne na starą lukę w zabezpieczeniach BMC
  8. InSpectre Gadget – nowy exploit wykorzystujący podatność Spectre v2
  9. Stabelaryzowany przegląd luk załatanych w kwietniu przez Microsoft
  10. Świeżo załatana luka 0-day była używana do wdrażania tylnej furtki
  11. Jakie zagrożenie stwarzają luki w SharePoincie, których Microsoft nie załatał
  12. Krytyczna, używana w atakach podatność w VPN-ach firmy Palo Alto
  13. Analiza kampanii MidnightEclipse wykorzystującej lukę w VPN-ach Palo Alto
  14. Jeszcze jedna analiza wykorzystania luki 0-day w urządzeniach Palo Alto
  15. Luki w WebOS pozwalają przejąć pełną kontrolę nad telewizorami LG
  16. Binarly REsearch dogłębnie przeanalizował tylną furtkę w bibliotece xz
  17. Analiza tylnej furtki w xz przeprowadzona przez Kaspersky’ego
  18. Luka w Magento używana do wstrzykiwania złośliwego kodu na strony sklepów
  19. BatBadBut, nowy sposób na command injection w systemie Windows
  20. Użytkownicy edytora Notepad++ na celowniku atakujących
  21. Jak stworzyć klienta IRC-a działającego w UEFI
  22. Analiza szkodnika CoralRaider, który wykrada dane logowania
  23. Keyzetsu rozprzestrzenia się za pośrednictwem repozytoriów na GitHubie
  24. Skrypt do dystrybucji szkodnika Rhadamanthys został napisany przez AI

Dziękujemy wszystkim, którzy dzielą się z nami znalezionymi w sieci ciekawymi artykułami. Linki możecie przesyłać na adres biuro (at) zaufanatrzeciastrona.pl – są szanse, że trafią do kolejnego wydania Weekendowej Lektury. Możecie też dołączyć do naszego serwera na Discordzie i zostawiać swoje znaleziska na kanale „newsy”: discord.gg/zaufana

Powrót

Zostaw odpowiedź

Jeśli chcesz zwrócić uwagę na literówkę lub inny błąd techniczny, zapraszamy do formularza kontaktowego. Reagujemy równie szybko.

Weekendowa Lektura: odcinek 567 [2024-04-13]. Bierzcie i czytajcie

Komentarze