Menu dostępności

Zestawienie tygodniowe 21 – 28 luty

Drodzy Czytelnicy Kapitana Hacka!

Od kilku lat, zawsze w poniedziałek, umieszczaliśmy w tej rubryce trzy, naszym zdaniem interesujące wiadomości z minionego tygodnia. Były to informacje z zakresu cyberbezpieczeństwa, mniej techniczne, krótkie, często bardziej sensacyjne niż informatyczne. I uwierzcie mi jeszcze przed rokiem bywały takie tygodnie, w których tematów było tak mało, że zastanawialiśmy się o czym pisać. „Obyś żył w ciekawych czasach” – życzy się ponoć wrogowi i niestety spotkało nas to wszystkich.

Zresztą ostatni tydzień odmienił też wszystko. Doskonale wiemy dlaczego. Bandycki, bezprecedensowy atak na słabszego sąsiada stawia świat na granicy globalnego konfliktu. Informacje stają się bronią, a dezinformacja standardem. Newsy podawane w cyklu tygodniowym przestają mieć jakikolwiek sens, skoro tak wiele zmienia się z godziny na godzinę.

Ludzie walczą o wolność, giną i chociaż ciężko jest to porównać do cyberwojny, ta ostatnia stała się częścią walki. Cyberprzestrzeń nie ma fizycznych granic, dlatego w wielu firmach, SOC-ach, działach bezpieczeństwa, nasi koledzy wykonują pracę by odpowiednio się zabezpieczyć.

Będziemy dalej ostrzegać, radzić i informować o zagrożeniach. Informacje lżejsze, będziemy publikować z #cybernews.

I obiecujemy do formuły tygodniowych newsów wrócimy, miejmy nadzieje już niebawem, jak się trochę w Świecie i tym samym w cyberprzestrzeni uspokoi.

Redakcja Kapitana.

Popularne

7-Zip podatny na NTFS Heap Overflow

7-Zip podatny na NTFS Heap Overflow

Jaroslav Lobačevski z GitHub Security Lab opublikował analizę nowej podatności odnalezionej w 7-Zip, oznaczonej jako GHSL-2026-140. Luka dotyczy parsera NTFS i prowadzi do uszkodzenia pamięci procesu, co w...
Krytyczna luka w Windows Search ujawnia hashe NTLMv2. Microsoft nie wydał jeszcze poprawki

Krytyczna luka w Windows Search ujawnia hashe NTLMv2. Microsoft nie wydał jeszcze poprawki

Eksperci z Huntress ujawnili nową podatność, umożliwiającą wyciek poświadczeń NTLMv2 za pośrednictwem mechanizmu Windows Search. Problem dotyczy obsługi schematu URI wykorzystywanego przez Eksplorator Windows d...
YellowKey: koniec mitu o bezpieczeństwie BitLockera? Nowy zero-day pozwala ominąć szyfrowanie przy użyciu zwykłego pendrive’a

YellowKey: koniec mitu o bezpieczeństwie BitLockera? Nowy zero-day pozwala ominąć szyfrowanie przy użyciu zwykłego pendrive’a

Jeszcze w piątek opisywaliśmy nowe podatności typu zero-day, o nazwach YellowKey oraz GreenPlasma, uderzające w mechanizmy bezpieczeństwa systemów Windows. Najnowsze informacje pokazują jednak, że spr...
19-letnia luka w jądrze Linuksa naraża systemy na dostęp root

19-letnia luka w jądrze Linuksa naraża systemy na dostęp root

Właśnie opublikowano kod exploita Proof-of-Concept (PoC) dla luki CIFSwitch, która umożliwia użytkownikom o niskich uprawnieniach uzyskanie dostępu root w podatnych systemach Linux. Luka w zabezpieczeniach jądra...
Fałszywe ChatGPT i Claude infekują komputery. Cyberprzestępcy wykorzystują boom na AI

Fałszywe ChatGPT i Claude infekują komputery. Cyberprzestępcy wykorzystują boom na AI

Popularność sztucznej inteligencji rośnie w niespotykanym tempie. Narzędzia takie jak ChatGPT czy Claude stały się codziennym wsparciem dla programistów, analityków, studentów i firm. Miliony użytkown...