Menu dostępności

Zestawienie tygodniowe 18 – 25 lutego 2019

19 lutego miał miejsce atak DDoS na infrastrukturę nc+. Przez to nie można było zobaczyć rozgrywek Ligi Mistrzów, zalogować się do serwisu moje nc+ oraz zamówić dostęp do kanałów i serwisów pay-per-view Polsat Sport Premium. Wydaje się to nieprawdopodobne, ale również wydłużeniu uległ czas oczekiwania na połączenie z infolinią nc+. Piłkarze jak by to przewidzieli. Oba spotkania zakończyły się wynikiem 0-0.


Tydzień bez wycieku tygodniem straconym

W naszej stałej rubryce kolejna informacja o wycieku danych o którym pisaliśmy w poprzednim tygodniu. Zdnet.com informuje, że za wyciekiem stoi hacker (bądź grupa) o wdzięcznej ksywce Gnosticplayers. Motywacja dla działania bardzo jasna – cytuje: „Moje dwa główne cele to: Kasa oraz upadek Amerykańskich świń” Chyba Gnosticplayers też są rozczarowani brakiem Oskara dla „Zimnej Wojny”.


Tydzień bez wycieku tygodniem straconym – Sosnowiecka KMP kontratakuje

Niezwykły wprost przypadek wykonania „szpagatu na psiarni”- jak to mówi się na dzielni.

Jak informuje crn.pl 22 lutego w Sosnowcu w komendzie miejskiej policji doszło do wycieku danych – 247 formularzy statystycznych służących rejestracji zdarzeń przestępstw drogowych. Dokumenty dotyczyły lat 2009-2016 i zawierają dane osobowe, imiona, nazwiska, numery PESEL, adresy i opisy zdarzeń. Nieznany sprawca wysłał powyższe informacje do Komendy Głównej Policji.

Tym samym ustanawiając kolejny rekord w „strzelaniu z ucha”. Ponieważ za przestępstwo związane z ukryciem, usuwaniem dokumentów i rozporządzaniem nimi w sposób nieuprawniony, grozi odpowiedzialność karna do lat dwóch. Ciekawe czy doniesienie na samego siebie będzie okolicznością łagodzącą.

Popularne

7-Zip podatny na NTFS Heap Overflow

7-Zip podatny na NTFS Heap Overflow

Jaroslav Lobačevski z GitHub Security Lab opublikował analizę nowej podatności odnalezionej w 7-Zip, oznaczonej jako GHSL-2026-140. Luka dotyczy parsera NTFS i prowadzi do uszkodzenia pamięci procesu, co w...
Krytyczna luka w Windows Search ujawnia hashe NTLMv2. Microsoft nie wydał jeszcze poprawki

Krytyczna luka w Windows Search ujawnia hashe NTLMv2. Microsoft nie wydał jeszcze poprawki

Eksperci z Huntress ujawnili nową podatność, umożliwiającą wyciek poświadczeń NTLMv2 za pośrednictwem mechanizmu Windows Search. Problem dotyczy obsługi schematu URI wykorzystywanego przez Eksplorator Windows d...
YellowKey: koniec mitu o bezpieczeństwie BitLockera? Nowy zero-day pozwala ominąć szyfrowanie przy użyciu zwykłego pendrive’a

YellowKey: koniec mitu o bezpieczeństwie BitLockera? Nowy zero-day pozwala ominąć szyfrowanie przy użyciu zwykłego pendrive’a

Jeszcze w piątek opisywaliśmy nowe podatności typu zero-day, o nazwach YellowKey oraz GreenPlasma, uderzające w mechanizmy bezpieczeństwa systemów Windows. Najnowsze informacje pokazują jednak, że spr...
19-letnia luka w jądrze Linuksa naraża systemy na dostęp root

19-letnia luka w jądrze Linuksa naraża systemy na dostęp root

Właśnie opublikowano kod exploita Proof-of-Concept (PoC) dla luki CIFSwitch, która umożliwia użytkownikom o niskich uprawnieniach uzyskanie dostępu root w podatnych systemach Linux. Luka w zabezpieczeniach jądra...
Fałszywe ChatGPT i Claude infekują komputery. Cyberprzestępcy wykorzystują boom na AI

Fałszywe ChatGPT i Claude infekują komputery. Cyberprzestępcy wykorzystują boom na AI

Popularność sztucznej inteligencji rośnie w niespotykanym tempie. Narzędzia takie jak ChatGPT czy Claude stały się codziennym wsparciem dla programistów, analityków, studentów i firm. Miliony użytkown...