Zapraszamy do nowego wydania Weekendowej Lektury. W pocie czoła zebraliśmy dla Was kilkadziesiąt linków, zasilając nimi zarówno część bardziej techniczną, jak i fabularną, zatem każdy znajdzie coś dla siebie. Miłego klikania!
W dzisiejszym wydaniu szczególnie polecamy w części fabularnej próbę odpowiedzi na pytanie, czy kod źródłowy aplikacji mObywatel zostanie kiedyś upubliczniony (pkt 3) oraz przygotowany przez CSIRT KNF przegląd oszustw internetowych zaobserwowanych w maju (pkt 9). W części technicznej spójrzcie na artykuł o lukach w w oprogramowaniu przychodni medycznych, które sprawiają, że wrażliwe dane milionów Polaków są na wyciągnięcie ręki (pkt 3) oraz analizę ataków APT z użyciem usług w chmurze, takich jak Google Drive, OneDrive i Dropbox (pkt 19). Życzymy udanej lektury.
Wersja anglojęzyczna
Część bardziej fabularna
- [PL] „Zainstalowane przez hackerów oprogramowanie” – jak PAP kłamie o aferze z Newagiem
- [PL] Czy handel używanym oprogramowaniem jest nielegalny?
- [PL] Czy kod źródłowy aplikacji mObywatel zostanie kiedyś upubliczniony?
- [PL] Cyfrowe granice. Jak algorytmy mają strzec Europy
- [PL][WIDEO] Kolejne kroki ekspansji AI
- [PL][AUDIO] Jak działa internet w Chinach? Kontrowersje i ciekawostki
- [PL][WIDEO] Jak manipulować wyborami, czyli o kampanii DoppelGänger
- [PL] Czy skoro ufamy e-bankowości, możemy zaufać e-wyborom?
- [PL] CSIRT KNF: Przegląd wybranych oszustw internetowych – maj 2024
- [PL] Głośniki Marshalla na X-kom.pl za 9 zł? Uwaga na oszustwo
- [PL] Nowy atak phishingowy na Facebooku
- [PL] SMS bezpośrednio do Ciebie? To też może być oszustwo
- Zwolniony pracownik usunął 180 wirtualnych serwerów. Teraz trafi za kraty
- Ukraińska policja namierzyła osobę powiązaną z grupami Conti i LockBit
- Londyńskie szpitale odwołały ponad 800 operacji po ataku ransomware’u
- Proofpoint zrezygnował ze swego antyspamerskiego projektu SORBS
- Brytyjczycy skonstruowali mobilną antenę do wysyłania fałszywych SMS-ów
- Adobe zapewnia, że nie szkoli sztucznej inteligencji na treściach klientów
- YouTube testuje wstrzykiwanie reklam po stronie serwera
- USA i Polska sprzymierzyły się w walce z rosyjską dezinformacją
Część bardziej techniczna
- [PL] Krytyczne podatności w oprogramowaniu MegaBIP
- [PL] Podatności w oprogramowaniu przychodni medycznych
- [PL] Wrażliwe dane medyczne milionów Polaków na wyciągnięcie ręki
- Stabelaryzowany przegląd luk załatanych w czerwcu przez Microsoft
- Microsoft zmienia sposób działania funkcji Recall w Windowsach
- Luką 0-day w Windowsie posługiwali się operatorzy ransomware’u
- Aktywnie wykorzystywana luka w smartfonach Google Pixel
- Analiza bezpieczeństwa przemysłowych modemów Cinterion EHS5-E
- Nvidia i Arm ostrzegają przed nowymi lukami w procesorach graficznych
- Cykl artykułów dot. złośliwych rozszerzeń VSCode – cz. 1, cz. 2, cz. 3
- Łatwa do wykorzystania, krytyczna luka w PHP zagraża Windowsom
- Luka w IDE IntelliJ firmy JetBrains daje dostęp do tokenów GitHuba
- Arid Viper trojanizuje aplikacje na Androida za pomocą AridSpy
- Techniczna analiza kampanii rozpowszechniającej ValleyRAT
- Od trojana IcedID do wdrożenia ransomware’u ALPHV
- Analiza tylnej furtki Noodle RAT używanej przez chińskie grupy
- Stare luki w ThinkPHP wykorzystywane przez atakujących z Chin
- Fala kampanii e-mailowych wdrażających nową tylną furtkę WarmCookie
- Ataki APT z użyciem usług w chmurze (Google Drive, OneDrive, Dropbox)
- W jaki sposób grupa UNC5537 zaatakowała Snowflake
Dziękujemy wszystkim, którzy dzielą się z nami znalezionymi w sieci ciekawymi artykułami. Linki możecie przesyłać na adres biuro (at) zaufanatrzeciastrona.pl – są szanse, że trafią do kolejnego wydania Weekendowej Lektury. Możecie też dołączyć do naszego serwera na Discordzie i zostawiać swoje znaleziska na kanale „newsy”: discord.gg/zaufana