szukaj

13.07.2024 | 15:40

avatar

Anna Wasilewska-Śpioch

Weekendowa Lektura: odcinek 580 [2024-07-13]. Bierzcie i czytajcie

Zapraszamy do nowego wydania Weekendowej Lektury. Mimo zabójczych temperatur, od których wszystkiego się odechciewa, zebraliśmy dla Was całkiem sporo linków, które pozwolą się zorientować w aktualnym krajobrazie zagrożeń. Miłego klikania!

W dzisiejszym wydaniu szczególnie polecamy w części fabularnej poradnik UODO dotyczący publikacji wizerunków dzieci w internecie, na wakacje jak znalazł (pkt 7) oraz informacje o wycieku logów połączeń i SMS-ów wszystkich klientów AT&T (pkt 10). W części technicznej spójrzcie na obszerny opis nowej klasy podatności, czyli False File Immutability (pkt 3), analizę usług bulletproof hostingu dostępnych na rosyjskich forach przestępczych (pkt 22) oraz dwuczęściowy raport poświęcony przestępczości związanej z kryptowalutami (pkt 29). Życzymy udanej lektury.

Weekendowa Lektura co tydzień w Twojej skrzynce
Jeśli chcecie otrzymywać e-mailową wersję Weekendowej Lektury, to możecie ją zasubskrybować na stronie z3s.pl/wl. Czytelnicy tego wydania regularnie dostają bonusowe linki ;-)

Wersja anglojęzyczna

IT Security Weekend Catch Up – July 13, 2024

Część bardziej fabularna

  1. [PL][WIDEO] Co tym razem zepsuł Microsoft, czyli o funkcji Recall
  2. [PL] Biuletyn OUCH! 07/2024 – Ataki za pomocą wiadomości tekstowych
  3. [PL] Przykład ukierunkowanego ataku socjotechnicznego na Instagramie
  4. [PL][WIDEO] Ile Polacy wiedzą o cyberzagrożeniach?
  5. [PL] Pracownicy firm karmią chatboty poufnymi danymi
  6. [PL] Digital Markets Act, Google Chrome, rozszerzenia – analiza przypadku
  7. [PL] Prawo do prywatności a wizerunki dzieci w internecie – poradnik UODO
  8. [PL] Walka z dezinformacją zwiększa sceptycyzm wobec wiarygodnych źródeł
  9. Spory wyciek od producenta komercyjnego oprogramowania szpiegującego
  10. Atakujący wykradli logi połączeń i SMS-ów wszystkich klientów AT&T
  11. RockYou2024, czyli kompilacja 10 mld danych z różnych cyberincydentów
  12. Brutalna prawda o odrodzeniu się rosyjskiej grupy FIN7
  13. Apple na żądanie Rosji usuwa z App Store kilkadziesiąt VPN-ów
  14. Jak działa RuWiki, odpowiednik Wikipedii zgodny z polityką Kremla
Jak dzieci kradną w sieci MASTER (1920 x 711 px)

Część bardziej techniczna

  1. [PL] Możliwe zdalne wykonanie kodu w OpenSSH, czyli regreSSHion
  2. [PL][WIDEO] Rozwiązujemy Hackceler8 Teaser 2 z Gynvaelem Coldwindem
  3. False File Immutability, czyli obszerny opis nowej klasy podatności
  4. Internet Explorer wskrzeszony przez atakujących za pomocą luki 0-day
  5. Stabelaryzowany przegląd luk załatanych w lipcu przez Microsoft
  6. Signal naprawił bagatelizowaną wcześniej lukę w desktopowym kliencie
  7. Blast-RADIUS pozwala ominąć uwierzytelnianie w protokole RADIUS
  8. Badacze odkryli luki w inteligentnych grillach Traeger
  9. Netgear ostrzega użytkowników przed lukami w swoich routerach
  10. Świeża luka w PHP wykorzystywana już dzień po ujawnieniu
  11. Analiza używanej w atakach luki w zestawie narzędzi Ghostscript
  12. GitLab łata krytyczną lukę dotyczącą pipeline jobs
  13. Luka w serwerze Exim pozwala ominąć ochronę przed groźnymi załącznikami
  14. Jak twórcy złośliwego oprogramowania wykorzystują V8 JavaScript
  15. Dziurawa wtyczka kalendarza, której używa 150 tys. stron WordPressa
  16. AsyncRAT jest rozpowszechniany pod postacią e-booka
  17. Jak badacze opracowali dekryptor do ransomware’u DoNex
  18. Jenkins Script Console wykorzystywana do kopania kryptowalut
  19. ViperSoftX wykorzystuje AutoIt i CLR do uruchamiania poleceń PowerShella
  20. Turla zaczęła infekować komputery za pośrednictwem plików LNK
  21. Grupa CrystalRay zaatakowała 1500 organizacji za pomocą SSH-Snake’a
  22. Usługi bulletproof hostingu dostępne na rosyjskich forach przestępczych
  23. Chińska platforma Huione Guarantee pomogła wyprać 11 mld dolarów
  24. Zlikwidowano farmę botów siejących rosyjską propagandę na platformie X
  25. Grupa popierająca ruch Huti szpieguje siły zbrojne na Bliskim Wschodzie
  26. Identyfikowanie ataków chińskiej grupy APT40 i zapobieganie im
  27. CloudSorcerer – nowa grupa APT atakująca rosyjskie podmioty rządowe
  28. Japońskie organizacje na celowniku północnokoreańskiej grupy Kimsuky
  29. Przestępczość związana z kryptowalutami w 2023 r. – część 1 i część 2
  30. Do sprzedaży fałszywych biletów na igrzyska olimpijskie użyto 700 domen

Dziękujemy wszystkim, którzy dzielą się z nami znalezionymi w sieci ciekawymi artykułami. Linki możecie przesyłać na adres biuro (at) zaufanatrzeciastrona.pl – są szanse, że trafią do kolejnego wydania Weekendowej Lektury. Możecie też dołączyć do naszego serwera na Discordzie i zostawiać swoje znaleziska na kanale „newsy”: discord.gg/zaufana

Powrót

Komentarze

  • avatar
    2024.07.14 02:58 Krzysiek

    @17 – szkoda że w artykule nie ma słowa na temat jak wykorzystano błąd implementacji funkcji szyfrującej, za to jest piękna prezentacja użycia narzędzia do odszyfrowania. Prezentację nt. jak udało się stworzyć deszyfrator można znaleźć tu: https://cfp.recon.cx/recon2024/talk/LQ8B7H/
    tl;dr: złoczyńcy użyli ChaCha20 w trybie szyfru strumieniowego, xorując dane źródłowe z wyjściem generatora

    Odpowiedz
    • avatar
      2024.07.14 22:34 henk

      +1
      dzięki!

      Odpowiedz
  • avatar
    2024.07.15 11:11 Czesio

    @2 fabularne:
    dbanie o szczegoly pls… biuletyn datowany na lipiec 2024, w stopce copyright 2023…
    Jak widze cos takiego w sklepie internetowym to sie wynosze gdzie indziej ;)

    Odpowiedz
    • avatar
      2024.07.19 13:24 Aleks

      Ale w stopce jest poprawnie 2024

      Odpowiedz
  • avatar
    2024.07.19 10:53 Juliusz

    https://wykop.pl/link/7494317/jak-anonimowo-zalozyc-konto-na-wykopie-albo-innej-stronie

    Pomysł prosty aż nieoczywisty. Wystarczy założyć konto google w sklepie i skasować konto z telefonu (oczywiście nie kasując konta w google).
    Czemu ja na to nie wpadłem.

    Dla chętnych bonus w postaci darmowego konta na wykopie i twiterze razem z hasłem

    Odpowiedz

Zostaw odpowiedź

Jeśli chcesz zwrócić uwagę na literówkę lub inny błąd techniczny, zapraszamy do formularza kontaktowego. Reagujemy równie szybko.

Weekendowa Lektura: odcinek 580 [2024-07-13]. Bierzcie i czytajcie

Komentarze