Menu dostępności

Zestawienie tygodniowe 26 marca – 1 kwietnia

Tydzień przyniósł wiele ważnych wydarzeń, ale faworyt jest jeden. W mediach szerokim echem odbiła się pierwsza „kara RODO”. Sprawa od razu wzbudziła kontrowersje, czy to przez wysokość kary – 1 mln złotych (dokładnie 943 Kilo), czy też w związku z uzasadnieniem. W skrócie mówiąc kara jest z art.14. czyli za brak wykonania obowiązku informacyjnego.
Przypominamy: Zainteresowany (osoba której dane są przetwarzane) musi być wprost poinformowany m.in. o osobie administratora, celach i podstawie prawnej przetwarzania danych osobowych (prawnie uzasadniony interes — trzeba dokładnie sprecyzować), kategoriach danych osobowych, odbiorcach danych osobowych, okresie przechowywania danych, prawie dostępu do danych, a także prawie ich sprostowania i usunięcia.


Dyrektywa o prawie autorskim na jednolitym rynku cyfrowym

Inne ważne wydarzenia odbywały się 26 marca w Parlamencie Europejskim. Poparł on projekt dyrektywy w sprawie praw autorskich na jednolitym rynku cyfrowym. Projekt był głosowany bez poprawek – za dyrektywą głosowało 348 posłów, przeciw 274, a 36 wstrzymało się od głosu. Wokół projektu narosło wiele kontrowersji, czasami podyktowanych kalendarzem wyborczym. Zmiany omówimy w osobnym artykule. Na razie informacja pocieszająca zaniepokojonych implementacja dyrektywy zabierze w przybliżeniu 2 lata.


Ponieważ dzisiaj jest 1 kwietnia – odkryliśmy nigdy wcześniej nieopisaną kombinacje klawiszy

Wystarczy wpisać kombinacje shift+del+r+i aktywuje wszystkie „backdoory” założone przez NSA w dowolnym Windows. Jednocześnie akcja spowalnia działanie procesora i łączy komputer w farmę botów przygotowaną dla wielkiego ataku na Koree Północną. W oknie pojawia się kruk, który skrzeczy złowieszczo, a w przypadku braku okna złowieszczo skrzypią drzwi. Przez jakiś czas wahaliśmy się podać do wiadomości to wiekopomne odkrycie, ale po długich spekulacjach publikujemy.

Popularne

7-Zip podatny na NTFS Heap Overflow

7-Zip podatny na NTFS Heap Overflow

Jaroslav Lobačevski z GitHub Security Lab opublikował analizę nowej podatności odnalezionej w 7-Zip, oznaczonej jako GHSL-2026-140. Luka dotyczy parsera NTFS i prowadzi do uszkodzenia pamięci procesu, co w...
Fałszywe ChatGPT i Claude infekują komputery. Cyberprzestępcy wykorzystują boom na AI

Fałszywe ChatGPT i Claude infekują komputery. Cyberprzestępcy wykorzystują boom na AI

Popularność sztucznej inteligencji rośnie w niespotykanym tempie. Narzędzia takie jak ChatGPT czy Claude stały się codziennym wsparciem dla programistów, analityków, studentów i firm. Miliony użytkown...
YellowKey: koniec mitu o bezpieczeństwie BitLockera? Nowy zero-day pozwala ominąć szyfrowanie przy użyciu zwykłego pendrive’a

YellowKey: koniec mitu o bezpieczeństwie BitLockera? Nowy zero-day pozwala ominąć szyfrowanie przy użyciu zwykłego pendrive’a

Jeszcze w piątek opisywaliśmy nowe podatności typu zero-day, o nazwach YellowKey oraz GreenPlasma, uderzające w mechanizmy bezpieczeństwa systemów Windows. Najnowsze informacje pokazują jednak, że spr...
Jak zmienić nieznane/zapomniane hasło Administratora na Windows?

Jak zmienić nieznane/zapomniane hasło Administratora na Windows?

W tym artykule pokażemy, jak możemy zmienić hasło administratora na komputerze posiadając do niego fizyczny dostęp. Artykuł ten można potraktować także jako przestrogę dla firm, które nie zaimplementowały jeszcze odpo...
Account Discovery w Entra ID, czyli nie da się zarządzać dostępem, którego nie widać

Account Discovery w Entra ID, czyli nie da się zarządzać dostępem, którego nie widać

W zarządzaniu tożsamością i dostępem często koncentrujemy się na procesach: wnioskowaniu o uprawnienia, zatwierdzaniu, tworzeniu kont i nadawaniu im uprawnień, okresowych przeglądach oraz odbieraniu dostępu...