Zapraszamy do nowego wydania Weekendowej Lektury. Urlopy urlopami, ale linki same się nie przejrzą, poniżej znajdziecie zatem plon kilku wieczorów spędzonych przed komputerem zamiast innych atrakcji. Miłego klikania!
W dzisiejszym wydaniu szczególnie polecamy w części fabularnej artykuł o kradzieży i poszukiwaniu urządzeń, za pomocą których można sparaliżować transport kolejowy w Polsce (pkt 7) oraz materiał o reCAPTCHA v2, dzięki której Google czerpie zyski z nieodpłatnej ludzkiej pracy (pkt 13). W części technicznej spójrzcie na opis nowej techniki wstrzykiwania procesów, czyli Thread Name-Calling (pkt 11) oraz raport pokazujący, jak Doppelgänger sieje dezinformację w Europie i USA (pkt 18). Życzymy udanej lektury.
Wersja anglojęzyczna
Część bardziej fabularna
- [PL][WIDEO] Pogaduchy do cyberpoduchy w Rozmowie Kontrolowanej #147
- [PL] Chat Control: koń trojański Unii Europejskiej
- [PL] UODO o dostępie policji i prokuratury do danych telekomunikacyjnych
- [PL] Czym grozi przetwarzanie zagranicznych danych przez Chiny?
- [PL][WIDEO] Jak Izrael szkoli AI na Palestyńczykach
- [PL] Elon Musk zachęca do „nowej, tajnej inwestycji”? To deepfake
- [PL] Skradziono urządzenia, którymi można sparaliżować pociągi
- [PL] Akt oskarżenia w sprawie kradzieży z użyciem metody SIM swap
- [PL] Plaga oszustów na OLX i innych portalach sprzedażowych
- [PL] Dlaczego na zmianę statusu zastrzeżenia PESEL trzeba czekać?
- [PL] Wirtualna miłość – oszustwa romantyczne i… rzeźnicze
- Chrome nie będzie domyślnie blokować ciasteczek firm trzecich
- Jak Google czerpie zyski z nieodpłatnej ludzkiej pracy, czyli o reCAPTCHA v2
- Microsoft chce upodobnić pod względem bezpieczeństwa Windows do Maców
- Wyciek od producenta komercyjnego oprogramowania szpiegującego Spytech
- Na Telegramie opublikowano pełną bazę danych BreachForums
- Zdalny pracownik firmy KnowBe4 okazał się północnokoreańskim hakerem
- USA oferują 10 mln dolarów za informacje o atakującym z grupy Andariel
- Hiszpańska policja aresztowała trzech członków grupy NoName057(16)
- Organy ścigania unieszkodliwiły DigitalStress, usługę DDoS do wynajęcia
Część bardziej techniczna
- [PL] CrowdStrike 2024. Pogrom korporacyjnych Windowsów
- [PL][WIDEO] Krytyczna luka w openSSH, podatne miliony urządzeń
- [PL] Wprowadzenie do pakietu narzędzi Sysinternals Suite
- Lipcowy pakiet aktualizacji od firmy Oracle zawiera 386 poprawek
- [WIDEO] Jak się znajduje krytyczne podatności w aplikacjach mobilnych
- Luka w SmartScreenie Windowsa używana do dystrybucji szkodników
- PKfail – problem w ekosystemie UEFI setek modeli urządzeń
- Analiza podatności EvilVideo w Telegramie na Androida
- Krytyczne luki w ServiceNow używane do kradzieży danych logowania
- Docker naprawił 5-letnią lukę pozwalającą ominąć uwierzytelnianie
- Thread Name-Calling, czyli nowa technika wstrzykiwania procesów
- Jak skanowanie plików binarnych zapobiegło atakowi na łańcuch dostaw
- Stargazer Goblin dystrybuuje szkodników za pomocą 3000 kont na GitHubie
- FrostyGoop – złośliwe oprogramowanie atakujące systemy przemysłowe
- Analiza kampanii SeleniumGreed ukierunkowanej na zdobycie kryptowaluty
- Narzędzie do cheatowania w grze Escape From Tarkov wdrażało infostealera
- Grający w Hamster Kombat na celowniku złośliwego oprogramowania
- Jak Doppelgänger sieje dezinformację w Europie i USA
- Ukraińskie instytucje naukowe na celowniku rosyjskiej grupy APT28
- Analiza aktywności północnokoreańskiej grupy Onyx Sleet / Andariel
- Grupa Daggerfly zaktualizowała swój używany w atakach arsenał
- Chińczycy rozkręcili kampanię phishingową w Indiach
Dziękujemy wszystkim, którzy dzielą się z nami znalezionymi w sieci ciekawymi artykułami. Linki możecie przesyłać na adres biuro (at) zaufanatrzeciastrona.pl – są szanse, że trafią do kolejnego wydania Weekendowej Lektury. Możecie też dołączyć do naszego serwera na Discordzie i zostawiać swoje znaleziska na kanale „newsy”: discord.gg/zaufana
Komentarze
Witam Państwa,
co się z https://zaufanatrzeciastrona.pl/ za każdym razem Weekendowa Lektura powinna być w każdą sobotę rano, a tutaj mam niedziele i jeszcze nie ma nowego odcinka – tragedia, coraz bardziej obniżacie swoje loty.
Proszę wskazać, gdzie złożyliśmy deklarację, że Weekendowa Lektura będzie w każdą sobotę rano.
Myślę, że w razie problemów unia zastosuje blokady po mac-kach
Problemem może być szyfrowanie. Już dzis trudno się dostać do chin przez ssh (słynny wyrok więzienia dla chińczyka pracującego we wloszech).
Może napiszcie o sieci reticulum (potencjalnie omijające blokady za pomocą radia)