Menu dostępności

Cybernews

Zestawienie tygodniowe 29 listopada – 6 grudnia

Zestawienie tygodniowe 29 listopada – 6 grudnia

Alarm ALFA-CRP na terenie całego kraju Od północy obowiązuje podpisane przez premiera Mateusza Morawieckiego zarządzenie wprowadzające pierwszy stopień alarmowy ALFA-CRP. Dotyczy on bezpieczeństwa w cyber...
Masz drukarkę HP? Polecamy lekturę

Masz drukarkę HP? Polecamy lekturę

W ponad 150 modelach drukarek HP znaleziono wiele luk w zabezpieczeniach; Krytyczna wada może pozwolić hackerom na „ruch boczny”. Luki w ponad 150 wielofunkcyjnych drukarkach HP pokazują, że każdy t...
Bezpieczeństwo podczas zakupów online

Bezpieczeństwo podczas zakupów online

Minione Black Friday, czy Cyber Monday to idealne okazje dla oszustów w Internecie. Szał zakupów w sieci nakłonił nas do spisania przemyśleń na temat ostrożności i najlepszych praktyk przy transakcjach online....
Pojawił się kolejny, niepoprawnie załatany 0day na Microsoft Windows

Pojawił się kolejny, niepoprawnie załatany 0day na Microsoft Windows

Mamy kolejny przypadek, niepoprawnie załatanego błędu w zabezpieczeniach systemu Windows. Niezałatana luka w zabezpieczeniach dotyczy możliwości uzyskania nieautoryzowanego dostępu do systemu plików...
Stealer o nazwie PowerShortShell wykorzystuje ostatnią lukę Microsoftu

Stealer o nazwie PowerShortShell wykorzystuje ostatnią lukę Microsoftu

Specjaliści z SafeBreach Labs odkryli nowego irańskiego gracza wykorzystującego exploita Microsoft MSHTML Remote Code Execution (RCE) do infekowania ofiar za pomocą prostego, złośliwego skryptu Power...
Zestawienie tygodniowe 22 – 29 listopada

Zestawienie tygodniowe 22 – 29 listopada

Producent Pegasusa ma problemy! Kim jest producent Pegasusa? To NSO Group Technologies (NSO oznacza Niv, Shalev i Omri, nazwiska założycieli firmy) to izraelska firma technologiczna znana p...
Jak zabezpieczyć Active Directory z Tenable.ad?

Jak zabezpieczyć Active Directory z Tenable.ad?

Stali czytelnicy Kapitana Hack’a na pewno wiedzą, że do tej pory unikaliśmy pisania wprost o produktach dedykowanych do bezpieczeństwa. Koncentrowaliśmy się na problemach nie pokazując rozwiązania. Niemniej...
Ogromny wyciek danych WordPress z hostingu GoDaddy

Ogromny wyciek danych WordPress z hostingu GoDaddy

Gigant web hostingu GoDaddy ujawnił w poniedziałek naruszenie danych w swoich serwerach, które spowodowało nieautoryzowany dostęp do poświadczeń należących do łącznie 1,2 miliona aktywnych i nieaktyw...
Nowy 0-day na Windows pozwala przejąć pełne uprawnienia do systemu. Jest też kampania z malware!

Nowy 0-day na Windows pozwala przejąć pełne uprawnienia do systemu. Jest też kampania z malware!

W poprzednim artykule o podatnościach pisaliśmy o nieskutecznym łataniu błędów w aplikacjach do zarządzania infrastrukturą Active Directory, której producentem jest Zoho ManageEngine. Skutkiem tego by...
Uwaga 38% resolwerów DNS podatnych na ten atak

Uwaga 38% resolwerów DNS podatnych na ten atak

Nowoujawniona luka w zabezpieczeniach mechanizmu DNS może narazić dostawców usługi na ataki na ich serwery. Keyu Man, Xin'an Zhou i Zhiyun Qian z Uniwersytetu Kalifornijskiego Riverside napisali w n...