Menu dostępności

Zestawienie tygodniowe 28 stycznia – 3 lutego 2019

W czwartek 31.01.2019 doszło do pożaru hali graniczącej z Data Center T- mobile, miało to wpływ na jakość oferowanych przez operatora usług. Co interesujące T-mobile informował o zdarzeniu na swojej stronie publikując pod informacją własną reklamę HOT OFERTY z płonącym „O”.


Tydzień bez wycieku danych tygodniem straconym

3.02 Księgarnia xlm.pl już działa po „pracach konserwatorskich” spowodowanych wyciekiem danych 36 tysięcy klientów. Podobno wszystkie dane są zaoferowane do sprzedaży – cena 1 bitcoin. Wydawnictwo potwierdziło nieuprawniony dostęp do informacji, oraz poinformowało o wycieku UODO.


Przez FaceTime można podsłuchiwać

Ten rok dla Apple zaczyna się wyjątkowo nieprzyjemnie. Najpierw wyniki sprzedaży, teraz serwis 9to5Mac informuje o błędzie w Facetime. Aby “podsłuchać” rozmówcę zanim odbierze się połączenie Facetime, trzeba mieć iOS 12.1 i wykonać następujące kroki:

  1. Rozpocznij rozmowę Video przez FaceTime z kontaktem
  2. Na ekranie “połączenia” przejdź w górę i naciśnij “Add Person”
  3. Dodaj swój własny numer telefonu
  4. Rozpocznie się “połączenie grupowe FaceTime” — które będzie zawierało dźwięk z telefonu rozmówcy, nawet jeśli nie zdążył jeszcze odebrać połączenia

Popularne

Czym są non-human identities (NHI)? Jak możemy je chronić i jakie zagrożenia stwarzają dla organizacji?

Czym są non-human identities (NHI)? Jak możemy je chronić i jakie zagrożenia stwarzają dla organizacji?

W dzisiejszym artykule opisujemy pewien problem istniejący w firmach i organizacjach, związany z tożsamościami nieludzkimi (non-human identities), czyli inaczej – tożsamościami niezwiązanymi z pracow...
Nowe podatności w architekturze sieci 5G

Nowe podatności w architekturze sieci 5G

Nowe badania nad architekturą 5G ujawniły lukę w zabezpieczeniach modelu dzielenia sieci oraz zwirtualizowanych funkcjach sieciowych, które można wykorzystać do nieautoryzowanego dostępu do danych, a tak...
Filtrowanie URL i DNS, dlaczego to takie ważne?

Filtrowanie URL i DNS, dlaczego to takie ważne?

Filtrowanie adresów URL ogranicza zawartość stron internetowych, do których użytkownicy mają dostęp. Odbywa się to poprzez blokowanie określonych adresów URL przed załadowaniem. Firmy wdrażają filtrowanie...
Hakerzy z Dragon Breath z nową techniką ataku

Hakerzy z Dragon Breath z nową techniką ataku

Specjaliści z Sophos wykryli niedawno złośliwą aktywność polegającą na klasycznym DLL side-loadingu, ale ze zwiększoną złożonością i dodatkową warstwą wykonania. Co więcej, dochodzenie wskazuje, że oso...
Polowanie na eskalację uprawnień w Windows: sterowniki jądra i Named Pipe pod lupą

Polowanie na eskalację uprawnień w Windows: sterowniki jądra i Named Pipe pod lupą

Podatności typu Local Privilege Escalation (LPE) pozostają jednym z kluczowych elementów realnych ataków na systemy Windows. Nawet przy poprawnie skonfigurowanym systemie i aktualnym oprogramowaniu bł...