Preorder drugiego tomu książki sekuraka: Wprowadzenie do bezpieczeństwa IT. -15% z kodem: sekurak-book

W biegu

Sekurakołaj nadchodzi! ;) Moc nagród do wzięcia od nas

09 grudnia 2021, 16:47 | W biegu | komentarze 2

Odpowiedz proszę na pytania z ankiety. 70 pierwszych osób otrzyma od nas po jednej nagrodzie z puli:* skarpetki sekuraka :-)* kubek sekuraka* t-shirt sekuraka* voucher na dowolne szkolenie (https://sklep.sekurak.pl/)* ebook książki sekuraka: bezpieczeństwo aplikacji webowych* czarna bluza sekuraka (mamy tylko jedną, wygranego wybierzemy ręcznie – patrz niżej :) Dodatkowe 30…

Czytaj dalej »

Nowy bezpłatny rozdział do książki sekuraka. Nowa książka sekuraka – status update.

08 grudnia 2021, 18:27 | W biegu | komentarzy 12
Nowy bezpłatny rozdział do książki sekuraka. Nowa książka sekuraka – status update.

Jeśli interesują Cię nasze inicjatywy wydawnicze, ten post jest dla Ciebie. Jakiś czas temu obiecaliśmy darmowy extra rozdział – wszystkim właścicielom naszej książki o bezpieczeństwie aplikacji webowych. Jeśli ktoś jeszcze książki nie posiada – tutaj kod dający jeszcze przez ~tydzień -20%: swieta-2021 Rozdział autorstwa Iwony Polak (naszej pentesterki) jest gotowy…

Czytaj dalej »

[tu może są darmowe bilety] MEGA sekurak hacking 2022 :-)

08 grudnia 2021, 11:24 | W biegu | 0 komentarzy

W poniedziałek działaliśmy na tegorocznym MSHP – 9 prezentacji na żywo, 7 dodatkowych nagrań, brak prezentacji reklamowych, ogromna, ale to ogromna aktywność uczestników na Discordzie (do tej pory trwają tam dyskusje) oraz rozdane kilogramy kubków sekuraka – to w największym skrócie podsumowanie Mega Sekurak Hacking Party. Właśnie uruchomiliśmy zapisy na…

Czytaj dalej »

Wyciek z Gravatar! A nie, czekaj, tylko scraping

06 grudnia 2021, 20:58 | W biegu | komentarzy 5
Wyciek z Gravatar! A nie, czekaj, tylko scraping

Część mediów pisze o „wycieku” z Gravatara, chociaż chodzi tutaj „tylko” o scraping. Ktoś korzystając z prostej luki w API, przeiterował użytkowników i pobrał ich adresy e-mail (plus powiązane nazwy): Sam problem był znany co najmniej od końca 2020 roku, a dostęp do (publicznych) danych był możliwy w taki sposób:…

Czytaj dalej »

„Elon Musk sztuczną inteligencję testuje” – czyli łobuz konto Polaka do zera skalpuje

06 grudnia 2021, 20:42 | W biegu | komentarze 3
„Elon Musk sztuczną inteligencję testuje” – czyli łobuz konto Polaka do zera skalpuje

Nic wielkiego, choć trzeba przyznać że w tym scamie jest pewna drobna innowacyjność, ale po kolei. Czytelnik podesłał nam taki zrzut reklamy, którą zobaczył na telefonie: Po wejściu można oglądnąć materiał firmowy, czytany przez automat (i tu pewna innowacyjność – przemowę wygłasza „sztuczna inteligencja Tesli” – ma to zapewne tłumaczyć…

Czytaj dalej »

Play przepisał aktywny numer telefonu na kogoś innego

06 grudnia 2021, 20:13 | W biegu | komentarzy 37
Play przepisał aktywny numer telefonu na kogoś innego

Kilka dni temu jeden z użytkowników Wykopu zaalertował o dość nietypowej sytuacji: TRLD: Play przepisał mój aktywny numer na kogoś innego (ಠ_ಠ) To jest po prostu żart. Numer aktywny, opłacany regularnie, nagle zaczyna przekierowywać na inną osobę. Znajomi żalą się że ktoś inny odbiera. Wysłane kilkanaście zgłoszeń/reklamacji jeszcze 20 listopada zapewnienia że…

Czytaj dalej »

Zrobili 3 audyty bezpieczeństwa + bug bounty, a tu dupa. Ktoś prostym trickiem wykradł równowartość 125 000 000 zł

03 grudnia 2021, 19:31 | W biegu | 0 komentarzy
Zrobili 3 audyty bezpieczeństwa + bug bounty, a tu dupa. Ktoś prostym trickiem wykradł równowartość 125 000 000 zł

MonoX Finance pisze, że winny jest błąd w smart kontrakcie. Dla laików – wymiana kryptowaluty (MONO token) na nią samą, powodowała nieoczekiwany wzrost jej wartości. Teraz zapętlić i mamy wysokiej wartości walutę (token), za którą możemy kupić coś innego. No więc kupili. W sumie za około 125 000 000 zł:…

Czytaj dalej »

Mieszkaniec powiatu krakowskiego stracił aż 130 000 PLN. Oszustwo z wykorzystaniem BLIKa. Jak to w ogóle możliwe!?

03 grudnia 2021, 18:52 | W biegu | komentarze 3
Mieszkaniec powiatu krakowskiego stracił aż 130 000 PLN. Oszustwo z wykorzystaniem BLIKa. Jak to w ogóle możliwe!?

Przekręty na Blika raczej kojarzą nam się z małymi kwotami, a chyba najpopularniejsze są akcje „na znajomego”. Przestępcy przejmują komuś konto np. na Facebooku, a następnie wysyłają wiadomości do znajomych, opisując rzekomy problem (potrzebuję szybko zapłacić Blikiem, zapomniałem pieniędzy, a stoję przy kasie;). Ekipa Blika pisała już o takich akcjach…

Czytaj dalej »

iPhony dziewięciu pracowników amerykańskiego Departamentu Stanu zhackowane Pegasusem. Operator? Nieznany…

03 grudnia 2021, 18:25 | W biegu | komentarze 2
iPhony dziewięciu pracowników amerykańskiego Departamentu Stanu zhackowane Pegasusem. Operator? Nieznany…

O temacie donosi Reuters: iPhone-y co najmniej dziewięciu pracowników amerykańskiego Departamentu Stanu (amerykańscy urzędnicy pracujący w Ugandzie lub zajmujący się od strony dyplomacji tym krajem) zostały zhackowanie przez nieznanych napastników, którzy użyli Pegasusa Apple Inc iPhones of at least nine U.S. State Department employees were hacked by an unknown assailant…

Czytaj dalej »

Hackerzy ukradli równowartość ~500 000 000 PLN (w kryptowalutach). Jak doszło do włamu? Pozyskali klucz API.[BadgerDAO]

02 grudnia 2021, 19:51 | W biegu | komentarze 4
Hackerzy ukradli równowartość ~500 000 000 PLN (w kryptowalutach). Jak doszło do włamu? Pozyskali klucz API.[BadgerDAO]

Ten atak był chyba nawet prostszy, niż przykłady wizualizowane w wielu filmach: it appears someone injected a malicious script into BadgerDAO’s frontend after compromising an API key for BadgerDAO’s Cloudflare account. No więc kradzież klucza API do Cloudflare, zasilenie CDNa swoim złośliwym skryptem i…: The malicious script basically tricked people…

Czytaj dalej »

Gdybyście dostali z Microsoftu taki komunikat o wykryciu Emoteta, nie dostańcie zawału serca

02 grudnia 2021, 13:55 | W biegu | 1 komentarz

Bleepingcomputer donosi o false positive, który mógł/może być zgłaszany przez Microsoft Defender for Endpoint: Microsoft działa z poprawkami problemu, a Wam zalecamy spokój: We are working to resolve an issue where some customers may have experienced a series of false-positive detections. This issue has been resolved for cloud-connected customers.” –…

Czytaj dalej »