Menu dostępności

Zestawienie tygodniowe 16 – 24 kwietnia

Przypominamy, że w rezolucji przyjętej przez Parlament Europejski 13 czerwca 2018 r, produkty Kaspersky Lab są określane jako „niebezpieczne”, a nawet „szkodliwe”. Obecnie Komisja oficjalnie przyznała, że nie posiada dowodów dotyczących problemów związanych z korzystaniem z produktów Kaspersky Lab. Czy to coś zmienia w postrzeganiu rosyjskiego producenta? Raczej wątpię – jak mawiał klasyk.


Kradzieże krypto-waluty

New York Post poinformował, że w ciągu ostatnich 15 miesięcy w amerykańskich portfelach osobistych skradziono ponad 50 milionów dolarów w kryptowalutach, częściowo dzięki nowej technice hakerskiej wykorzystującej przełączane tożsamości kart SIM. Pięciu hakerów w wieku od 18 do 26 lat zostało aresztowanych i oskarżonych o kradzież kryptowalut od początku zeszłego roku.


Szewc bez butów chodzi

A przysłowia mądrością narodów. Jak podaje ZDNet, Izraelskie biura amerykańskiej firmy zajmującej się bezpieczeństwem cybernetycznym Verint zostały zainfekowane ransomware. Firma działa globalnie, w Europie ma biura w Holandii, Belgi i Anglii.

Popularne

7-Zip podatny na NTFS Heap Overflow

7-Zip podatny na NTFS Heap Overflow

Jaroslav Lobačevski z GitHub Security Lab opublikował analizę nowej podatności odnalezionej w 7-Zip, oznaczonej jako GHSL-2026-140. Luka dotyczy parsera NTFS i prowadzi do uszkodzenia pamięci procesu, co w...
Krytyczna luka w Windows Search ujawnia hashe NTLMv2. Microsoft nie wydał jeszcze poprawki

Krytyczna luka w Windows Search ujawnia hashe NTLMv2. Microsoft nie wydał jeszcze poprawki

Eksperci z Huntress ujawnili nową podatność, umożliwiającą wyciek poświadczeń NTLMv2 za pośrednictwem mechanizmu Windows Search. Problem dotyczy obsługi schematu URI wykorzystywanego przez Eksplorator Windows d...
19-letnia luka w jądrze Linuksa naraża systemy na dostęp root

19-letnia luka w jądrze Linuksa naraża systemy na dostęp root

Właśnie opublikowano kod exploita Proof-of-Concept (PoC) dla luki CIFSwitch, która umożliwia użytkownikom o niskich uprawnieniach uzyskanie dostępu root w podatnych systemach Linux. Luka w zabezpieczeniach jądra...
YellowKey: koniec mitu o bezpieczeństwie BitLockera? Nowy zero-day pozwala ominąć szyfrowanie przy użyciu zwykłego pendrive’a

YellowKey: koniec mitu o bezpieczeństwie BitLockera? Nowy zero-day pozwala ominąć szyfrowanie przy użyciu zwykłego pendrive’a

Jeszcze w piątek opisywaliśmy nowe podatności typu zero-day, o nazwach YellowKey oraz GreenPlasma, uderzające w mechanizmy bezpieczeństwa systemów Windows. Najnowsze informacje pokazują jednak, że spr...
Fałszywe ChatGPT i Claude infekują komputery. Cyberprzestępcy wykorzystują boom na AI

Fałszywe ChatGPT i Claude infekują komputery. Cyberprzestępcy wykorzystują boom na AI

Popularność sztucznej inteligencji rośnie w niespotykanym tempie. Narzędzia takie jak ChatGPT czy Claude stały się codziennym wsparciem dla programistów, analityków, studentów i firm. Miliony użytkown...