Menu dostępności

Cybernews

Nowy malware ModPipe atakuje punkty transakcji bezgotówkowych

Nowy malware ModPipe atakuje punkty transakcji bezgotówkowych

Badacze zajmujący się cyberbezpieczeństwem z ESET ujawnili nowy rodzaj zaawansowanego, modułowego backdoora, który dotyczy oprogramowania Oracle do zarządzania punktami sprzedaży w sieciach restauracji i hote...
Zestawienie tygodniowe 9 – 16 listopada

Zestawienie tygodniowe 9 – 16 listopada

Microsoft informuje o atakach na firmy produkujące szczepionki Microsoft opublikował na swoim blogu informacje, że wykrył próby kradzieży cennych danych od czołowych firm farmaceutycznych i prod...
Luka RCE w OpenOffice!

Luka RCE w OpenOffice!

Jeśli używasz na swoim komputerze pakietu OpenOffice powinieneś go jak najszybciej zaktualizować do najnowszej wersji, ponieważ to o czym poniżej napiszemy i pokażemy, zjeży włosy na głowie niejednej...
Jak być bezpiecznym w Social Media?

Jak być bezpiecznym w Social Media?

Internet pełen jest niebezpieczeństw i pułapek, jakie czekają na użytkowników korzystających z mediów społecznościowych. Sami wielokrotnie pisaliśmy o tym, w jaki sposób media społecznościowe wykorzystywan...
Jak zapobiec stosowaniu wyciekniętych haseł w Active Directory

Jak zapobiec stosowaniu wyciekniętych haseł w Active Directory

Wiele firm zastanawia się obecnie, jak zwiększyć bezpieczeństwo w całej organizacji, gdyż pandemia i sytuacja z pracą zdalną nabierają dynamiki pod koniec roku. Ponieważ organizacje nadal wdrażają środki bezp...
Poważna podatność RCE w Oracle WebLogic. Aktualizujcie serwery!

Poważna podatność RCE w Oracle WebLogic. Aktualizujcie serwery!

Serwery Oracle Weblogic są często używane przez firmy jako ujednolicona i rozszerzalna platforma do tworzenia, wdrażania i uruchamiania aplikacji biznesowych, na przykład napisanych w języku Java, lokal...
Zestawienie tygodniowe 2 – 9 listopada

Zestawienie tygodniowe 2 – 9 listopada

Podatność w Oracle WebLogic wektorem ataku dla ransomware Securityweek informuje, że co najmniej jeden operator ransomware dodał do swojego arsenału exploita wykorzystującego niedawno załat...
Ominięcie blokad użycia MSBuild.exe i wykonanie ładunku na Windows

Ominięcie blokad użycia MSBuild.exe i wykonanie ładunku na Windows

W dzisiejszym artykule opiszemy ciekawy sposób na ominięcie blokad bezpieczeństwa Windows, które nie pozwalają na kompilację złośliwego kodu za pomocą wbudowanego w Windows narzędzia MSBuild.exe. Techniki ataku uży...
Ransomware Egregor

Ransomware Egregor

Pewnie Rok 2020 zostanie w dziejach ludzkości zapamiętany niezbyt pozytywnie. W dużej części Świata globalna pandemia, która doprowadziła do blokad gospodarki i systemu zdrowia w wielu krajach, skutkuj...
Nvidia łata krytyczne podatności w swoich serwerach obliczeniowych

Nvidia łata krytyczne podatności w swoich serwerach obliczeniowych

Firma NVIDIA kilka dni temu wydała poprawkę dotyczącą krytycznego błędu w swojej linii wysokowydajnych serwerów DGX, który mógłby otworzyć drzwi dla zdalnego atakującego. Podatność pozwala na przejęcie...