Menu dostępności

Zestawienie tygodniowe 28 stycznia – 3 lutego 2019

W czwartek 31.01.2019 doszło do pożaru hali graniczącej z Data Center T- mobile, miało to wpływ na jakość oferowanych przez operatora usług. Co interesujące T-mobile informował o zdarzeniu na swojej stronie publikując pod informacją własną reklamę HOT OFERTY z płonącym „O”.


Tydzień bez wycieku danych tygodniem straconym

3.02 Księgarnia xlm.pl już działa po „pracach konserwatorskich” spowodowanych wyciekiem danych 36 tysięcy klientów. Podobno wszystkie dane są zaoferowane do sprzedaży – cena 1 bitcoin. Wydawnictwo potwierdziło nieuprawniony dostęp do informacji, oraz poinformowało o wycieku UODO.


Przez FaceTime można podsłuchiwać

Ten rok dla Apple zaczyna się wyjątkowo nieprzyjemnie. Najpierw wyniki sprzedaży, teraz serwis 9to5Mac informuje o błędzie w Facetime. Aby “podsłuchać” rozmówcę zanim odbierze się połączenie Facetime, trzeba mieć iOS 12.1 i wykonać następujące kroki:

  1. Rozpocznij rozmowę Video przez FaceTime z kontaktem
  2. Na ekranie “połączenia” przejdź w górę i naciśnij “Add Person”
  3. Dodaj swój własny numer telefonu
  4. Rozpocznie się “połączenie grupowe FaceTime” — które będzie zawierało dźwięk z telefonu rozmówcy, nawet jeśli nie zdążył jeszcze odebrać połączenia

Popularne

Nowa luka w Microsoft Teams – lepiej nie być zapraszanym…

Nowa luka w Microsoft Teams – lepiej nie być zapraszanym…

Usługa Microsoft Teams stała się kluczowym narzędziem do komunikacji i współpracy w firmach na całym świecie. Z tego powodu wiele organizacji polega na zabezpieczeniach takich jak Microsoft Defender for Off...
Ważna zmiana w OWASP Top 10

Ważna zmiana w OWASP Top 10

OWASP, czyli Open Worldwide Application Security Project, zaproponowało nowe wydanie swojej klasycznej listy Top 10 ryzyk aplikacyjnych. Wersja z 2025 roku wprowadza kluczowe rozszerzenia dotyczące b...
Jak modele LLM automatyzują cyberprzestępczość

Jak modele LLM automatyzują cyberprzestępczość

Każdy Czytelnik Kapitana Hacka wie, że złośliwe LLM-y ułatwiają mniej doświadczonym cyberprzestępcom przeprowadzanie ataków. Potwierdzają to badacze z Palo Alto Networks, którzy przeanalizowali dwa niedaw...
Jak błąd w 7-Zip (CVE-2025-11001) daje hakerom dostęp do systemu Windows. Jest exploit

Jak błąd w 7-Zip (CVE-2025-11001) daje hakerom dostęp do systemu Windows. Jest exploit

Odkryto niezwykle niebezpieczną dla użytkowników systemów Windows podatność. Błąd o numerze CVE‑2025‑11001 jest już częściowo wykorzystywany, a dotyczy popularnego programu 7-Zip. Polega na niewłaściwe...
Wizualizacja ścieżek ataku na Active Directory za pomocą narzędzia BloodHound

Wizualizacja ścieżek ataku na Active Directory za pomocą narzędzia BloodHound

Krótko o narzędziu Bloodhound to narzędzie służące do wizualizacji i analizy powiązań w Active Directory. Dla atakującego jest niezastąpioną pomocą do znajdowania ścieżki ataku na najbardziej c...