Na ostatniej edycji konferencji Blackhat USA, pokazano na żywo ładowarkę do iPhone-a, która po podłączeniu telefonu, automatycznie instalowała na nim aplikację (czytaj: backdoor). Dalsze możliwości atakującego były już niemal nieograniczone – jako przykład zaprezentowano zadzwonienie przez zainfekowany telefon na wybrany numer. Co ciekawe, atak działa na standardowym systemie iOS (bez…
Czytaj dalej »
Wygląda na to, że bardzo znany niemiecki producent gier komputerowych padł ofiarą ataku.
Czytaj dalej »
Organizacja MITRE opublikowała narzędzie pozwalające na przetestowanie mechanizmów ochrony BIOSu przed nieuprawnioną modyfikacją. Oprogramowanie Copernicus pozwala również na wykrycie zmian w podstawowym systemie wejścia/wyjście.
Czytaj dalej »
j00ru i Gynvael zostali laureatami Pwnie Awards 2013! Wspólne dzieło Polaków zatytułowane Identifying and Exploiting Windows Kernel Race Conditions via Memory Access Patterns przyniosło im zwycięstwo w kategorii „Najbardziej innowacyjna praca naukowa”.
Czytaj dalej »
W Wielkiej Brytanii zaczęły się pojawiać niezwykle interesujące przypadki ataków socjotechnicznych, których celem jest fizyczne przejęcie karty kredytowej ofiary.
Czytaj dalej »
Brian Krebs, znany amerykański bloger zajmujący się tematyką przestępczości internetowej oraz skimmingu, najwyraźniej znów nadepnął komuś na odcisk. Tym razem Brian otrzymał przesyłkę zawierającą narkotyki.
Czytaj dalej »
Pwnie Awards to prestiżowy konkurs towarzyszący tradycyjnie konferencji Black Hat. Właśnie poznaliśmy tegoroczne nominacje w ośmiu dostępnych kategoriach.
Czytaj dalej »
Dziś najlepsze życzenia składamy wszystkim administratorom wszelkich systemów!
Czytaj dalej »
Outlook Privacy Plugin to wtyczka do popularnego microsoftowego klienta pocztowego w wersjach 2010 oraz 2013, umożliwiająca korzystanie z szyfrowania poczty elektronicznej w standardzie OpenPGP.
Czytaj dalej »
Firma Cisco Systems, amerykański potentat na rynku urządzeń i rozwiązań sieciowych, zapowiedziała przejęcie przedsiębiorstwa Sourcefire.
Czytaj dalej »
Główna strona popularnego Ubuntuforums.org została podmieniona (deface). Niestety intruz wszedł również w posiadanie loginów, haseł oraz adresów e-mail wszystkich użytkowników.
Czytaj dalej »
Z ciekawostek dotyczących bezpieczeństwa fizycznego, warto wiedzieć, że istnieją już serwisy internetowe oferujące zdalne dorabianie fizycznych kluczy na podstawie… zdjęcia wykonanego smartfonem.
Czytaj dalej »
Departament Bezpieczeństwa Krajowego Stanów Zjednoczonych (ang. Department of Homeland Security — DHS) w bardzo nietypowy sposób chciał zniechęcić swych pracowników do oglądania w Internecie tajnych materiałów NSA dotyczących programu PRISM, które to upublicznił niedawno Edward Snowden.
Czytaj dalej »
Lipcowa akcja krytycznego łatania produktów firmy Oracle (Oracle Critical Patch Update Advisory – July 2013) przyniosła aż 89 poprawek dla 12 różnych produktów. Aż 45 łatek dotyczy podatności typu „remotely exploitable without authentication”, zachęcamy więc do ich szybkiego zaaplikowania!
Czytaj dalej »
Aplikacja dla systemu Apple iOS pozwalająca na korzystanie z bardzo popularnego serwisu mirkoblogowego tumblr przesyłała hasła użytkowników w jawnej postaci. W taki oto prosty i nieoczekiwany sposób możemy utracić kontrolę nad naszymi poświadczeniami.
Czytaj dalej »