Zapraszamy do nowego wydania Weekendowej Lektury. Linków jest dużo, a czasu mało, materiały są jak zwykle całkiem ciekawe, nie będziemy zatem tracić czasu na wprowadzenie, tylko bierzcie się od razu do czytania. Miłego klikania!
W dzisiejszym wydaniu szczególnie polecamy w części fabularnej doniesienia o wielkim oburzeniu OpenAI w odniesieniu do złodziejskich praktyk chińskiego DeepSeeka (pkt 9) oraz artykuł o programie Graphite, czyli nowym odpowiedniku Pegasusa, tym razem od izraelskiej firmy Paragon (pkt 11). W części technicznej spójrzcie na SLAP i FLOP, czyli nowe ataki bocznokanałowe na procesory Apple’a (pkt 15), atak o nazwie Syncjacking, który pozwala przejąć kontrolę nad urządzeniem przy użyciu dowolnej wtyczki do Chrome (pkt 18) oraz analizę wieloetapowej dystrybucji bankowego trojana Coyote (pkt 22). Życzymy udanej lektury.
Wersja anglojęzyczna
Część bardziej fabularna
- [PL][WIDEO] Złośliwe kody QR – co warto o nich wiedzieć
- [PL][WIDEO] Wiem, gdzie zaparkowałeś swój samochód
- [PL] Młodzi, majętni, pracujący. Najnowszy cel oszustów
- [PL] Od niedziałających pociągów do SLAPP-u
- [PL] Służby wiedziały, że dane z Pegasusa mogą trafić do Izraela
- [PL] BeaconDB, czyli otwartoźródłowy AGPS niezależny od korporacji
- [PL] Czy policja może bezterminowo przetwarzać dane podejrzanych?
- [PL] AI w służbie rosyjskiej dezinformacji przed wyborami w Niemczech
- OpenAI wielce oburzone kradzieżą danych przez DeepSeek
- Microsoft zamierza hostować DeepSeek R1 w swojej usłudze chmurowej
- Graphite – nowy odpowiednik Pegasusa od izraelskiej firmy Paragon
- UE nakłada sankcje na rosyjskich hakerów z GRU za ataki na Estonię
- Grupy APT z Iranu, Chin, Korei Płn. i Rosji eksperymentują z Gemini AI
- W ramach operacji Talent zamknięto platformy Cracked i Nulled
- W 2024 r. Google zablokował 2,36 mln ryzykownych aplikacji na Androida
Część bardziej techniczna
- [PL][WIDEO] Odzyskiwanie klucza szyfrującego z pamięci ransomware’u
- [PL][WIDEO] Arduino 79, czyli hakowanie interfejsów sprzętowych
- [PL] Obchodzenie flagi montowania noexec za pomocą ddexec
- [PL][WIDEO] Dobre praktyki zabezpieczania chmury AWS
- [PL][WIDEO] Bezpieczeństwo danych w środowisku chmurowym
- [PL][WIDEO] Podpisywanie i weryfikacja podpisów obrazów kontenerów
- [PL] Windows Resiliency Initiative kolejnym następstwem incydentu CrowdStrike
- [PL] Fałszywa aplikacja OLX zagrażająca użytkownikom Androida
- [PL] Aktualizacje produktów Apple’a usuwające pierwszego 0-daya w tym roku
- Kradzież ciasteczek HttpOnly za pomocą techniki cookie sandwich
- Clone2Leak – podatność w Gicie umożliwiająca wyciek loginów i haseł
- Ciekawa tylna furtka w routerach i VPN-ach Junipera
- Wrażliwe dane należące do DeepSeeka niefortunnie upublicznione w sieci
- Jailbreak Time Bandit omija zabezpieczenia ChatGPT dot. wrażliwych tematów
- SLAP i FLOP, czyli nowe ataki bocznokanałowe na procesory Apple’a
- Nowy atak typu BYOVD umożliwiający obejście EDR w Windowsie 11
- Phishing o tematyce podatkowej wykorzystywany w atakach na całym świecie
- Jak przejąć kontrolę nad urządzeniem, używając dowolnej wtyczki do Chrome
- Botnet Aquabot posługuje się luką w telefonach SIP firmy Mitel
- Atakujący aktywnie wykorzystują lukę 0-day w urządzeniach Zyxela
- Luki w SimpleHelp RMM używane do hakowania korporacyjnych sieci
- Analiza wieloetapowej dystrybucji bankowego trojana Coyote
- Lumma Stealer trafia do swoich ofiar za pośrednictwem GitHuba
- Botnet Phorpiex rozprzestrzenia ransomware LockBit Black
- Aktywność rosyjskiej grupy APT28 od początku wojny w Ukrainie
Dziękujemy wszystkim, którzy dzielą się z nami znalezionymi w sieci ciekawymi artykułami. Linki możecie przesyłać na adres biuro (at) zaufanatrzeciastrona.pl – są szanse, że trafią do kolejnego wydania Weekendowej Lektury. Możecie też dołączyć do naszego serwera na Discordzie i zostawiać swoje znaleziska na kanale „newsy”: discord.gg/zaufana
Komentarze
Dzisiejszy zestaw BARDZO mnie zasmucil bo uzmyslowil mi jaki ja stary jestem…
Czesc fabularna, 9: nic nowego pod sloncem:
http://bash.org.pl/1/
xDDDD
Fabularna trójka jest za pejłolem :( a kuku