Menu dostępności

Zestawienie tygodniowe 9 – 15 kwietnia

Niewątpliwie informacja ostatniego tygodnia i koniec kolejnego aktu najsłynniejszej historii z wyciekiem wrażliwych informacji w tle. 11 kwietnia brytyjska policja aresztowała Juliana Assange. 6 lat 9 miesięcy i 24 dni po tym jak schronił się w Ekwadorskiej ambasadzie w Londynie. Twórca WikiLeaks trafił do brytyjskiego aresztu. Podobno Ekwador otrzymał zapewnienie, że Assange nie zostanie wydany państwu, w którym obowiązuje kara śmierci. Czyżby krajem ekstradycji miała być Szwecja a nie Stany Zjednoczone?


Awaria Facebooka

14 kwietnia odnotowano problemy z usługami Facebooka, Instagram-a i Whatsup-a. Jest to druga, w krótkim okresie, awaria usług. Przypomnijmy, w marcu wystąpiły problemy, które trwały nawet 24 godziny. Najprawdopodobniej awarie spowodowane są zmianami konfiguracyjnymi a nie „czynnikami zewnętrznymi”.


Tydzień bez wycieku tygodniem straconym

Dwa znaleziska w chmurze Amazona opisali pracownicy firmy UpGuard. Oba związane z Facebook-iem, chociaż przez niego nie zawinione. Pierwszy to baza o wadze 146 GB zawierająca informacje na temat 540 mln ludzi. Drugi to informacje integrowanej z Facebookiem aplikacji At the Pool. W tym przypadku wyciekły dane dotyczące 22 tysięcy ludzi.

Popularne

Ważna zmiana w OWASP Top 10

Ważna zmiana w OWASP Top 10

OWASP, czyli Open Worldwide Application Security Project, zaproponowało nowe wydanie swojej klasycznej listy Top 10 ryzyk aplikacyjnych. Wersja z 2025 roku wprowadza kluczowe rozszerzenia dotyczące b...
Jak błąd w 7-Zip (CVE-2025-11001) daje hakerom dostęp do systemu Windows. Jest exploit

Jak błąd w 7-Zip (CVE-2025-11001) daje hakerom dostęp do systemu Windows. Jest exploit

Odkryto niezwykle niebezpieczną dla użytkowników systemów Windows podatność. Błąd o numerze CVE‑2025‑11001 jest już częściowo wykorzystywany, a dotyczy popularnego programu 7-Zip. Polega na niewłaściwe...
Wizualizacja ścieżek ataku na Active Directory za pomocą narzędzia BloodHound

Wizualizacja ścieżek ataku na Active Directory za pomocą narzędzia BloodHound

Krótko o narzędziu Bloodhound to narzędzie służące do wizualizacji i analizy powiązań w Active Directory. Dla atakującego jest niezastąpioną pomocą do znajdowania ścieżki ataku na najbardziej c...
Jak zmienić nieznane/zapomniane hasło Administratora na Windows?

Jak zmienić nieznane/zapomniane hasło Administratora na Windows?

W tym artykule pokażemy, jak możemy zmienić hasło administratora na komputerze posiadając do niego fizyczny dostęp. Artykuł ten można potraktować także jako przestrogę dla firm, które nie zaimplementowały jeszcze odpo...
Od czego zacząć? Przykładowy plan dla CISO, który chce zapanować nad NHI

Od czego zacząć? Przykładowy plan dla CISO, który chce zapanować nad NHI

W serii artykułów o Non-Human Identities (NHI) pokazaliśmy, jak duże zagrożenie stanowią konta maszynowe i jak trudno je kontrolować. Wiemy już, że standardowe narzędzia IAM, PAM i CSPM nie wystarcza...