Menu dostępności

Zestawienie tygodniowe 5 – 11 marca

Uwagę większości mediów także tych ogólnopolskich przykuł fakt, że na stronach dawniej administrowanych i porzuconych przez MF, przez jakiś czas zamiast informacji o loterii paragonowej można było obejrzeć treści dla dorosłych. Kompletnie nie zamierzone acz interesujące zróżnicowanie kontentu. Co ciekawe i godne pochwały dział bezpieczeństwa uporał się z problemem w około godzinę.


Tydzień bez wycieku tygodniem straconym

Oczywiście najsłynniejszym wyciekiem w tym tygodniu był wyciek z kamer ochrony w Biedronce. Pani Prezydent pewnego miasta kupowała alkohol. Sprawa doczekała się poselskich interwencji, dyskusji o prywatności, oświadczeń w mediach społecznościowych. Szkoda, że sprawa szybko ucichnie gdyby przerodziła się w ogólnopolską dyskusję nareszcie moglibyśmy ustalić standard dotyczący ilości coli potrzebnej na „zapitkę”.


Krajobraz bezpieczeństwa na CERT.pl

Interesujący artykuł na cert.pl. Analiza zgłoszeń i incydentów w 2018 roku. Odnotowano 17,5% więcej incydentów w stosunku do 2017 roku. Najwięcej zarejestrowanych zdarzeń dotyczyło phishingu, złośliwego oprogramowania oraz spamu.

Popularne

Nowa luka w Microsoft Teams – lepiej nie być zapraszanym…

Nowa luka w Microsoft Teams – lepiej nie być zapraszanym…

Usługa Microsoft Teams stała się kluczowym narzędziem do komunikacji i współpracy w firmach na całym świecie. Z tego powodu wiele organizacji polega na zabezpieczeniach takich jak Microsoft Defender for Off...
Ważna zmiana w OWASP Top 10

Ważna zmiana w OWASP Top 10

OWASP, czyli Open Worldwide Application Security Project, zaproponowało nowe wydanie swojej klasycznej listy Top 10 ryzyk aplikacyjnych. Wersja z 2025 roku wprowadza kluczowe rozszerzenia dotyczące b...
Jak modele LLM automatyzują cyberprzestępczość

Jak modele LLM automatyzują cyberprzestępczość

Każdy Czytelnik Kapitana Hacka wie, że złośliwe LLM-y ułatwiają mniej doświadczonym cyberprzestępcom przeprowadzanie ataków. Potwierdzają to badacze z Palo Alto Networks, którzy przeanalizowali dwa niedaw...
Jak błąd w 7-Zip (CVE-2025-11001) daje hakerom dostęp do systemu Windows. Jest exploit

Jak błąd w 7-Zip (CVE-2025-11001) daje hakerom dostęp do systemu Windows. Jest exploit

Odkryto niezwykle niebezpieczną dla użytkowników systemów Windows podatność. Błąd o numerze CVE‑2025‑11001 jest już częściowo wykorzystywany, a dotyczy popularnego programu 7-Zip. Polega na niewłaściwe...
Wizualizacja ścieżek ataku na Active Directory za pomocą narzędzia BloodHound

Wizualizacja ścieżek ataku na Active Directory za pomocą narzędzia BloodHound

Krótko o narzędziu Bloodhound to narzędzie służące do wizualizacji i analizy powiązań w Active Directory. Dla atakującego jest niezastąpioną pomocą do znajdowania ścieżki ataku na najbardziej c...