Menu dostępności

Zestawienie tygodniowe 3-10 czerwca

Dalecy jesteśmy od bycia fanami, ale ciekawe są skutki dekretu wydanego przez prezydenta Łukaszenkę w grudniu 2017 roku. Na Białorusi Istnieje 36 rodzajów działań technologicznych wymienionych w dekrecie, które są preferencyjnie opodatkowane. To znaczy preferencyjnie nieopodatkowane. Do 2049 r. jest zerowy Vat, zerowy podatek dochodowy od osób prawnych, cła, podatek dochodowy od podmiotów zagranicznych, podatk od sprzedaży udziałów w parkach high-tech i zerowy podatek od dochodów firm zagranicznych. Białoruski sektor technologiczny rozkwitł. W 2018 r. Ponad 260 firm weszło do Mińskiego parku technologicznego, więcej niż przez 12 poprzednich lat działania. Szybko wzrósł także eksport oprogramowania. W 2018 r. Stanowili oni 1,4 mld USD, czyli o 38% więcej niż w poprzednim roku.


Luki w zabezpieczeniach kamer!

Jak podaje Threatpost ujawniono publicznie dwa krytyczne błędy, kamery Amcrest HDSeries model IPM-721S. Obie luki dotyczą kamery Wi-Fi, i umożliwiały przeprowadzenie ataku. Mandar Satam, starszy analityk ds. Bezpieczeństwa w Synopsys, odkrył luki w zabezpieczeniach kamery IPM-721S w 2017 r. Błędy ujawniono dopiero teraz aby dać użytkownikom czas na aktualizację. Amcrest to firma z siedzibą w Teksasie. Jej rzecznik prasowy potwierdził, że aktualizacje oprogramowania, które rozwiązują problem, są dostępne od miesięcy – użytkownicy zostają powiadomieni o konieczności zainstalowania obowiązkowej aktualizacji podczas logowania do aparatu.


Większa ochrona prywatności w przeglądarkach

Zarówno FireFox, jak i Chrome wydały aktualizacje, aby lepiej chronić użytkowników przed zagrożeniami związanymi z naruszeniem prywatnością, takimi jak np. śledzenie przez Facebooka. Aktualizacje wyszły w tym tygodniu, dodając narzędzia bezpieczeństwa i prywatności, które pomagają w zarządzaniu hasłami, oraz blokowaniu witryn śledzących użytkowników. Przeglądarka Mozilla Firefox wprowadziła funkcję „Enhanced Tracking Protection”, która blokuje ponad 1000 firm zewnętrznych, które śledzą aktywność online i dane osobowe. Możliwe to jest dzięki partnerstwu z „Disconnect”. Anti-tracking zostanie włączony jako tryb domyślny.

Popularne

7-Zip podatny na NTFS Heap Overflow

7-Zip podatny na NTFS Heap Overflow

Jaroslav Lobačevski z GitHub Security Lab opublikował analizę nowej podatności odnalezionej w 7-Zip, oznaczonej jako GHSL-2026-140. Luka dotyczy parsera NTFS i prowadzi do uszkodzenia pamięci procesu, co w...
Krytyczna luka w Windows Search ujawnia hashe NTLMv2. Microsoft nie wydał jeszcze poprawki

Krytyczna luka w Windows Search ujawnia hashe NTLMv2. Microsoft nie wydał jeszcze poprawki

Eksperci z Huntress ujawnili nową podatność, umożliwiającą wyciek poświadczeń NTLMv2 za pośrednictwem mechanizmu Windows Search. Problem dotyczy obsługi schematu URI wykorzystywanego przez Eksplorator Windows d...
YellowKey: koniec mitu o bezpieczeństwie BitLockera? Nowy zero-day pozwala ominąć szyfrowanie przy użyciu zwykłego pendrive’a

YellowKey: koniec mitu o bezpieczeństwie BitLockera? Nowy zero-day pozwala ominąć szyfrowanie przy użyciu zwykłego pendrive’a

Jeszcze w piątek opisywaliśmy nowe podatności typu zero-day, o nazwach YellowKey oraz GreenPlasma, uderzające w mechanizmy bezpieczeństwa systemów Windows. Najnowsze informacje pokazują jednak, że spr...
19-letnia luka w jądrze Linuksa naraża systemy na dostęp root

19-letnia luka w jądrze Linuksa naraża systemy na dostęp root

Właśnie opublikowano kod exploita Proof-of-Concept (PoC) dla luki CIFSwitch, która umożliwia użytkownikom o niskich uprawnieniach uzyskanie dostępu root w podatnych systemach Linux. Luka w zabezpieczeniach jądra...
Fałszywe ChatGPT i Claude infekują komputery. Cyberprzestępcy wykorzystują boom na AI

Fałszywe ChatGPT i Claude infekują komputery. Cyberprzestępcy wykorzystują boom na AI

Popularność sztucznej inteligencji rośnie w niespotykanym tempie. Narzędzia takie jak ChatGPT czy Claude stały się codziennym wsparciem dla programistów, analityków, studentów i firm. Miliony użytkown...