W nowym roku zapraszamy do nowego wydania Weekendowej Lektury. Niby nie było w tym tygodniu większych afer, ale linków i tak trochę się nagromadziło. Miłego klikania!
W dzisiejszym wydaniu szczególnie polecamy w części fabularnej nagranie wykładu Dragon Sectora o pociągach Newagu z kongresu 38C3, który pod koniec grudnia odbył się w Hamburgu (pkt 5), poczytajcie też o amerykańskim żołnierzu aresztowanym w związku z włamaniami do AT&T i Verizona (pkt 11). W części technicznej spójrzcie na omówienie kampanii, w ramach której przejęto co najmniej 35 wtyczek do Chrome’a w celu kradzieży poufnych danych (pkt 7-8), zapoznajcie się także z artykułem o DoubleClickjackingu, nowej metodzie przejmowania kont za pomocą podwójnych kliknięć (pkt 11). Życzymy udanej lektury.
Wersja anglojęzyczna
Część bardziej fabularna
- [PL][AUDIO] Kolejny rok walki z dezinformacją – podsumowanie Demagoga
- [PL] Prezes UODO ma uwagi do projektu nowelizacji Kodeksu karnego
- [PL] WinterBreak – programowy jailbreak dla niemal wszystkich modeli Kindle
- [PL] Wiele nieuprawnionych użyć sygnału radio-stop na sieci kolejowej
- [WIDEO] Wykład Dragon Sectora o pociągach Newagu na kongresie 38C3
- Największe incydenty 2024 r. według serwisu Bleeping Computer
- Najgorzej obsłużone naruszenia danych w 2024 r. według TechCruncha
- Lokalizacje 800 tys. samochodów elektrycznych były dostępne online
- Amerykański Departament Skarbu na celowniku chińskich hakerów
- Chińska firma powiązana z grupą Flax Typhoon obłożona sankcjami
- Żołnierz aresztowany za kradzież poufnych danych z AT&T i Verizona
- Fałszywe „gwiazdki” sztucznie zawyżają rankingi projektów na GitHubie
- Apple zapłaci 95 mln dol. za podsłuchiwanie użytkowników przez Siri
- Bluesky mierzy się z typosquattingiem i kradzieżami tożsamości
- Wątpliwości wokół konwencji o cyberprzestępczości przyjętej przez ONZ
Część bardziej techniczna
- [PL] CERT Polska wycofuje z użytku pierwszą wersję Listy Ostrzeżeń
- [PL][WIDEO] Azure DNS, czyli zabezpiecz swoje połączenie z chmurą
- [PL] Podsumowanie systemu plików proc dla analityków bezpieczeństwa
- LDAPNightmare – pierwszy exploit PoC na lukę CVE-2024-49113
- Luka w przemysłowych routerach Four-Faith wykorzystywana w atakach
- Informacje o luce 0-day w archiwizerze 7-Zip okazały się fejkiem
- Kradzież poufnych danych za pośrednictwem wtyczki do Chrome’a
- W sumie przejęto kontrolę nad co najmniej 35 wtyczkami + więcej informacji
- Luka w WPA-3, czyli atak zaczynający się od utraty połączenia Wi-Fi (PDF)
- Ponad 3 mln serwerów pocztowych bez szyfrowania podatnych na sniffing
- DoubleClickjacking – przejmowanie kont za pomocą podwójnych kliknięć
- Botnety wykorzystują niezałatane luki w routerach D-Linka
- NotLockBit – nowa rodzina ransomware’u, która naśladuje LockBita
- Podatność w Nuclei, popularnym skanerze luk w zabezpieczeniach
- Monero a prywatność – analiza prób deanonimizacji i śledzenia transakcji
Dziękujemy wszystkim, którzy dzielą się z nami znalezionymi w sieci ciekawymi artykułami. Linki możecie przesyłać na adres biuro (at) zaufanatrzeciastrona.pl – są szanse, że trafią do kolejnego wydania Weekendowej Lektury. Możecie też dołączyć do naszego serwera na Discordzie i zostawiać swoje znaleziska na kanale „newsy”: discord.gg/zaufana