Menu dostępności

Zestawienie tygodniowe 11-17 czerwca

Tym razem nie chodzi o spóźnienie samolotu, ale o poważniejszą wpadkę. Rzuciły się na nią wszystkie media, każde poświęciło szpaltę lub posta. Otóż wyszło na jaw, że Lot (a raczej pracownicy) nabrali się na włamanie socjotechniczne. Strata niebagatelna 2,6 mln złotych. Szczerze współczujemy, ale mamy przekonanie graniczące z pewnością, że wyłudzenia „na fakturę” będą się pojawiać coraz częściej.


Tydzień bez wycieku tygodniem straconym

Tym razem dotyczy jednej z fajniejszych kapel początku lat 2000- Radiohead wydał/upublicznił 18 godzin materiału nagranego przez zespół w latach 1995–1998. Czyli z czasów OK Computer. Jest to odpowiedz na szantaż hackera, który żądał 150 000 dolarów za nie upublicznienie nagrań.


Yubico wymienia niektóre YubiKey-e.

Yubico poinformowało, że planuje zastąpić niektóre sprzętowe klucze bezpieczeństwa ze względu na lukę w oprogramowaniu, która zmniejsza przypadkowość kluczy kryptograficznych generowanych przez urządzenia. Produkty, których dotyczy problem, obejmują modele z serii YubiKey FIPS, linię kluczy uwierzytelniających YubiKey certyfikowanych do użytku w sieciach rządowych USA (i innych) zgodnie z federalnymi standardami przetwarzania informacji (FIPS).

Popularne

Masowy wyciek danych PayPal – 15,8 miliona haseł w rękach cyberprzestępców

Masowy wyciek danych PayPal – 15,8 miliona haseł w rękach cyberprzestępców

16 sierpnia br. na forum cyberprzestępczym pojawiła się oferta sprzedaży ogromnej bazy danych, zawierającej ponad 15,8 miliona par adresów e-mail i haseł w formacie jawnego tekstu powiązanych z konta...
Groźna dziura w Microsoft IIS. Deserializacja usług może prowadzić do zdalnego wykonania kodu

Groźna dziura w Microsoft IIS. Deserializacja usług może prowadzić do zdalnego wykonania kodu

W połowie sierpnia 2025 roku ujawniono poważną lukę bezpieczeństwa w narzędziu Microsoft Web Deploy 4.0, używanym do publikacji aplikacji webowych na serwerach IIS. Luka – oznaczona jako CVE-2025-53772 – pozwal...
Wyciek kodu źródłowego trojana bankowego ERMAC V3.0

Wyciek kodu źródłowego trojana bankowego ERMAC V3.0

Świat cyberbezpieczeństwa odnotował kolejne znaczące wydarzenie – ujawniono pełny kod źródłowy zaawansowanego trojana bankowego ERMAC V3.0, stworzonego z myślą o urządzeniach z systemem Android i działające...
Co sprawia, że Deep Web jest cennym źródłem threat intelligence?

Co sprawia, że Deep Web jest cennym źródłem threat intelligence?

Deep Web, czyli warstwa Internetu niedostępna dla standardowych wyszukiwarek, często bywa pomijana w analizach bezpieczeństwa, mimo że stanowi niezwykle wartościowe źródło informacji o zagrożeniach. Jej tre...
Miliony laptopów Dell narażone na kompromitację

Miliony laptopów Dell narażone na kompromitację

Niedawno pisaliśmy o kłopotach Lenovo, dzisiaj czas na Dell. Okazuje się, że pięć luk w oprogramowaniu ControlVault3 i powiązanych interfejsach API systemu Windows naraża miliony laptopów na trwałe w...