Menu dostępności

Zestawienie tygodniowe 30 kwietnia – 6 maja

W zeszłym tygodniu pisaliśmy o nastolatku z Nowego Yorku który domaga się miliardowego odszkodowania od Apple. Przyczyną jest wadliwe oskarżenie go na podstawie analizy danych systemu do rozpoznawania twarzy. W tym tygodniu argumenty przeciw pojawiają się w San Francisco. Jak podaje Security Info Watch, miasto rozważa zablokowanie działania systemów rozpoznawania twarzy. Projekty rozporządzeń zakładają również stworzenie specjalnych polityk i procedur wymaganych dla kontroli nad działaniem rzeczonych systemów. Kontrowersje wywołuje gromadzenie danych biometrycznych w połączeniu z analizą wykonywaną przez sztuczną inteligencję.


Tydzień bez wycieku tygodniem straconym

Tym razem lokalnie. Jak informuje Niebezpiecznik wyciekły dane osobowe (w tym PESEL i numery telefonów), użytkowników korzystających z serwisu pitwgdansku.pl. Do skorzystania z tej witryny zachęcał serwis internetowy Gdansk.pl. Czyli, przepraszamy za piłkarskie odniesienie, Puchar Polski już mamy na wyciek danych czekamy.


Programista z DJI idzie do więzienia

O hackowaniu dronów pisaliśmy Tutaj. Teraz kontynuujemy newsem! Chiński twórca oprogramowania, został aresztowany po umieszczeniu jednego z prywatnych kluczy firmy DJI na Github w postaci zwykłego tekstu.

Klucz ten pozwolił odszyfrować oprogramowanie sterujące lotem DJI, aby ominąć geofencing i inne ograniczenia wydajności dronów. Pracownik został skazany na sześć miesięcy więzienia za naruszenie tajemnic handlowych. Kara finansowa wynosi 200 000 juanów (około 95 000 PLN).

Podobno szkody wyrządzone DJI miały wynosić 1,164 mln juanów.

Popularne

Nowa luka w Microsoft Teams – lepiej nie być zapraszanym…

Nowa luka w Microsoft Teams – lepiej nie być zapraszanym…

Usługa Microsoft Teams stała się kluczowym narzędziem do komunikacji i współpracy w firmach na całym świecie. Z tego powodu wiele organizacji polega na zabezpieczeniach takich jak Microsoft Defender for Off...
Ważna zmiana w OWASP Top 10

Ważna zmiana w OWASP Top 10

OWASP, czyli Open Worldwide Application Security Project, zaproponowało nowe wydanie swojej klasycznej listy Top 10 ryzyk aplikacyjnych. Wersja z 2025 roku wprowadza kluczowe rozszerzenia dotyczące b...
Jak modele LLM automatyzują cyberprzestępczość

Jak modele LLM automatyzują cyberprzestępczość

Każdy Czytelnik Kapitana Hacka wie, że złośliwe LLM-y ułatwiają mniej doświadczonym cyberprzestępcom przeprowadzanie ataków. Potwierdzają to badacze z Palo Alto Networks, którzy przeanalizowali dwa niedaw...
Jak błąd w 7-Zip (CVE-2025-11001) daje hakerom dostęp do systemu Windows. Jest exploit

Jak błąd w 7-Zip (CVE-2025-11001) daje hakerom dostęp do systemu Windows. Jest exploit

Odkryto niezwykle niebezpieczną dla użytkowników systemów Windows podatność. Błąd o numerze CVE‑2025‑11001 jest już częściowo wykorzystywany, a dotyczy popularnego programu 7-Zip. Polega na niewłaściwe...
Wizualizacja ścieżek ataku na Active Directory za pomocą narzędzia BloodHound

Wizualizacja ścieżek ataku na Active Directory za pomocą narzędzia BloodHound

Krótko o narzędziu Bloodhound to narzędzie służące do wizualizacji i analizy powiązań w Active Directory. Dla atakującego jest niezastąpioną pomocą do znajdowania ścieżki ataku na najbardziej c...