Menu dostępności

Zestawienie tygodniowe 9 – 15 kwietnia

Niewątpliwie informacja ostatniego tygodnia i koniec kolejnego aktu najsłynniejszej historii z wyciekiem wrażliwych informacji w tle. 11 kwietnia brytyjska policja aresztowała Juliana Assange. 6 lat 9 miesięcy i 24 dni po tym jak schronił się w Ekwadorskiej ambasadzie w Londynie. Twórca WikiLeaks trafił do brytyjskiego aresztu. Podobno Ekwador otrzymał zapewnienie, że Assange nie zostanie wydany państwu, w którym obowiązuje kara śmierci. Czyżby krajem ekstradycji miała być Szwecja a nie Stany Zjednoczone?


Awaria Facebooka

14 kwietnia odnotowano problemy z usługami Facebooka, Instagram-a i Whatsup-a. Jest to druga, w krótkim okresie, awaria usług. Przypomnijmy, w marcu wystąpiły problemy, które trwały nawet 24 godziny. Najprawdopodobniej awarie spowodowane są zmianami konfiguracyjnymi a nie „czynnikami zewnętrznymi”.


Tydzień bez wycieku tygodniem straconym

Dwa znaleziska w chmurze Amazona opisali pracownicy firmy UpGuard. Oba związane z Facebook-iem, chociaż przez niego nie zawinione. Pierwszy to baza o wadze 146 GB zawierająca informacje na temat 540 mln ludzi. Drugi to informacje integrowanej z Facebookiem aplikacji At the Pool. W tym przypadku wyciekły dane dotyczące 22 tysięcy ludzi.

Popularne

7-Zip podatny na NTFS Heap Overflow

7-Zip podatny na NTFS Heap Overflow

Jaroslav Lobačevski z GitHub Security Lab opublikował analizę nowej podatności odnalezionej w 7-Zip, oznaczonej jako GHSL-2026-140. Luka dotyczy parsera NTFS i prowadzi do uszkodzenia pamięci procesu, co w...
Krytyczna luka w Windows Search ujawnia hashe NTLMv2. Microsoft nie wydał jeszcze poprawki

Krytyczna luka w Windows Search ujawnia hashe NTLMv2. Microsoft nie wydał jeszcze poprawki

Eksperci z Huntress ujawnili nową podatność, umożliwiającą wyciek poświadczeń NTLMv2 za pośrednictwem mechanizmu Windows Search. Problem dotyczy obsługi schematu URI wykorzystywanego przez Eksplorator Windows d...
YellowKey: koniec mitu o bezpieczeństwie BitLockera? Nowy zero-day pozwala ominąć szyfrowanie przy użyciu zwykłego pendrive’a

YellowKey: koniec mitu o bezpieczeństwie BitLockera? Nowy zero-day pozwala ominąć szyfrowanie przy użyciu zwykłego pendrive’a

Jeszcze w piątek opisywaliśmy nowe podatności typu zero-day, o nazwach YellowKey oraz GreenPlasma, uderzające w mechanizmy bezpieczeństwa systemów Windows. Najnowsze informacje pokazują jednak, że spr...
19-letnia luka w jądrze Linuksa naraża systemy na dostęp root

19-letnia luka w jądrze Linuksa naraża systemy na dostęp root

Właśnie opublikowano kod exploita Proof-of-Concept (PoC) dla luki CIFSwitch, która umożliwia użytkownikom o niskich uprawnieniach uzyskanie dostępu root w podatnych systemach Linux. Luka w zabezpieczeniach jądra...
Fałszywe ChatGPT i Claude infekują komputery. Cyberprzestępcy wykorzystują boom na AI

Fałszywe ChatGPT i Claude infekują komputery. Cyberprzestępcy wykorzystują boom na AI

Popularność sztucznej inteligencji rośnie w niespotykanym tempie. Narzędzia takie jak ChatGPT czy Claude stały się codziennym wsparciem dla programistów, analityków, studentów i firm. Miliony użytkown...