Preorder drugiego tomu książki sekuraka: Wprowadzenie do bezpieczeństwa IT. -15% z kodem: sekurak-book

Aktualności

Sekurak hacking party Gdańsk – zapisy start!

27 maja 2019, 08:56 | Aktualności | komentarze 2
Sekurak hacking party Gdańsk – zapisy start!

Po raz drugi w historii pojawimy się w Gdańsku. Na wydarzenie zapraszamy programistów, testerów, adminów oraz wszystkie osoby które chcą spotkać się z żywym bezpieczeństwem IT :) Termin: 06.06.2019 r. Miejsce: Uniwersytet Gdański – Wydział Nauk Społecznych Audytorium S-208, ul. Jana Bażyńskiego 4, 80-309 Gdańsk Rozpoczęcie: 18:00 (można być już 17:30)….

Czytaj dalej »

Prawie miliard poufnych dokumentów można było pobrać ze strony First American Financial Corp.

26 maja 2019, 21:22 | W biegu | 0 komentarzy

130-letni gigant – First American Financial Corp.- (18 000 pracowników) działający w obszarze nieruchomości, miał gigantyczną podatność. Zmieniając numer ID w pewnym linku, można było uzyskać dostęp do poufnych dokumentów: The digitized records — including bank account numbers and statements, mortgage and tax records, Social Security numbers, wire transaction receipts, and…

Czytaj dalej »

Zapraszamy na tegoroczny Confidence – czeka na Was aż sześć naszych prezentacji!

24 maja 2019, 14:05 | W biegu | komentarze 4

Rejestracja tutaj, z kodem MP_SEKURAK otrzymujecie -20%. Uwaga: do poniedziałku (29.05) obowiązuje jeszcze niższa cena biletów. Agenda wydarzenia dostępna jest tutaj. Z ekipy Sekuraka / Securitum będziemy mieć kilka prezentacji: dwa na głównym tracku – będzie można zobaczyć tutaj m.in. bezprzewodowy atak na popularny presenter Logitecha (można bezprzewodowo wstrzyknąć dowolne klawisze na…

Czytaj dalej »

Tor Browser na Androida dostępny w Google Play

23 maja 2019, 21:54 | W biegu | 0 komentarzy

Wcześniej nieoficjalnie były dostępne wersje testowe, teraz oficjalnie dostępna jest wersja stabilna: Tor Browser 8.5 is the first stable release for Android. Since we released the first alpha version in September, we’ve been hard at work making sure we can provide the protections users are already enjoying on desktop to the…

Czytaj dalej »

Można podrabiać podpis cyfrowy w mailach w Thunderbird (podatność w Enigmail)

23 maja 2019, 16:43 | W biegu | 1 komentarz

Jeśli ktoś korzysta z szyfrowanej poczty (GPG/PGP) w Thunderbirdzie, jest bardzo duża szansa że używa wtyczki Enigmail. Właśnie został w niej załatany bug, który umożliwiał wysłanie maila i podszycie się w zasadzie pod dowolną osobę (sfałszowanie informacji o prawdziwym podpisie). Jako PoC został przygotowany mail pokazujący prawidłowy podpis od Filipa Zimmermann-a,…

Czytaj dalej »

Uwaga: kontrola skarbowa. A nie, to phishing. Uważajcie.

23 maja 2019, 10:48 | W biegu | 1 komentarz

Ministerstwo ostrzega przez mailami phishingowymi grożącymi kontrolą skarbową: Zobaczcie że mail wygląda, jak gdyby był wysłany z prawidłowej domeny (kas.gov.pl), choć odpowiednie wpisy, które znajdują się w SPF, powinny spowodować że wiadomość  wyląduje w spamie. Odnośnie samego wspomnianego pisma UAC 73, widać, że autorem phishingu jest chyba ktoś o korzeniach…

Czytaj dalej »

Nowy Firefox 67 z baterią mechanizmów chroniących prywatność

21 maja 2019, 21:46 | W biegu | 1 komentarz

Wprawdzie Mozilla na pierwszym miejscu podkreśla wzrost wydajności w nowej wersji przeglądarki. My z kolei zwracamy uwagę na dostępne opcje blokowania nieprzyjaznych prywatności elementów: Domyślnie wiele opcji jest wyłączonych, ale wystarczy w ustawieniach wybrać opcję Content Blocking na Custom i otrzymujemy miłe naszym oczom opcje: blokowanie trackerów, ciasteczek, skryptów kopiących…

Czytaj dalej »

Stracił $100 000 w kryptowalutach – kolejny przykład ataku SIM swap

21 maja 2019, 11:06 | W biegu | komentarze 3

TLDR: nagle stracił sygnał GSM w swoim telefonie. Ale niczego złego się nie spodziewał. Tymczasem atakujący resetował hasła – najpierw do głównej skrzynki pocztowej ofiary, później do rozmaitych kont, które umożliwiały logowanie z wykorzystaniem głównego adresu mailowego: Finalnie, ktoś przejął konto ofiary w serwisie Coinbase, po czym ukradł z niego…

Czytaj dalej »

Popularny firewall PF (packet filter) – DoS systemu operacyjnego / obejście firewalla pakietami IPv6

18 maja 2019, 17:48 | W biegu | 0 komentarzy

Świetne opracowanie pokazujące możliwość wysłania odpowiednio spreparowanych pakietów IPv6 (z fragmentacją), co umożliwia DoS na system operacyjny czy obejście firewalla opartego na PF. Nie wygląda to zachęcająco, prawda? Na czym polega istota problemu? Zobaczmy jak wygląda normalna defragmentacja dwóch sfragmentowanych pakietów IPv6. Widać tutaj standardowy 40-bajtowy nagłówek IPv6, kilka nagłówków…

Czytaj dalej »