Preorder drugiego tomu książki sekuraka: Wprowadzenie do bezpieczeństwa IT. -15% z kodem: sekurak-book

W biegu

Signal został zablokowany w Chinach

16 marca 2021, 22:03 | W biegu | komentarzy 16
Signal został zablokowany w Chinach

Signal to darmowy, otwartoźródłowy komunikator dla systemów Android i iOS. Komunikator korzysta z szyfrowania end-to-end, dlatego twórcy aplikacji, jak i osoby trzecie, nie są w stanie odczytać twoich wiadomości, ani podsłuchiwać twoich rozmów telefonicznych. Na Sekuraku znajdziesz również poradnik dla osób nietechnicznych, który może pomoże wam lub waszym znajomym w…

Czytaj dalej »

Kto to jest hacker?! Wasze propozycje definicji

15 marca 2021, 21:15 | W biegu | komentarzy 12
Kto to jest hacker?! Wasze propozycje definicji

Ostatnio ogłosiliśmy na naszych profilach społecznościowych luźny konkurs – zaproponujcie definicję hackera. Poniżej kilka Waszych propozycji. Zacznijmy od definicji „z historią”: Pierwszym znaczeniem słowa „Hacker” było określenie pracownika fizycznego, którego zadaniem było usuwanie korzeni pozostałych po wykarczowanych drzewach. Dzisiejszy Haker został tak nazwany przez pewne analogie. Tamten grzebał w ziemi…

Czytaj dalej »

WeLeakInfo – sprzedawał dane z przeszło 10 000 wycieków. Wyciekły dane jego klientów…

15 marca 2021, 20:37 | W biegu | 0 komentarzy
WeLeakInfo – sprzedawał dane z przeszło 10 000 wycieków. Wyciekły dane jego klientów…

O temacie donosi Brian Krebs. Serwis został zamknięty przez służby jakiś czas temu. Dostęp do danych można było kupić w pakietach: a płatność mogła być m.in. realizowana kartą płatniczą. Jak wyciekły dane związane z płatnościami? Cytowany przez Krebsa badacz napisał tak: Przechodząc do rzeczy – FBI zapomniało odnowić jedną z…

Czytaj dalej »

Netflix próbuje walczyć z plagą udostępniania haseł

14 marca 2021, 13:29 | W biegu | komentarzy 21
Netflix próbuje walczyć z plagą udostępniania haseł

Netflix to znana już chyba wszystkim amerykańska platforma streamingowa z siedzibą w Los Gatos w Kalifornii. Przyjacielskie ostrzeżenie Jak informuje “The Washington Post”, część użytkowników Netflixa dostała taki komunikat:  “If you don’t live with the owner of this account, you need your own account to keep watching”. Gdy użytkownik wybierze…

Czytaj dalej »

Cenisz prywatność w Sieci? Oto 160-stronicowy, bezpłatny poradnik

13 marca 2021, 21:27 | W biegu | komentarzy 11
Cenisz prywatność w Sieci? Oto 160-stronicowy, bezpłatny poradnik

Cały projekt dostępny jest na stronie: https://anonymousplanet.org/ [PDF – tutaj]. Podstawy w temacie zagrożeń dla prywatności, Whonix, Tails, Qubes, rekomendacje sprzętu oraz jego konfiguracji, tworzenie anonimowych tożsamości, zacieranie śladów – to tylko kilka tematów które możecie tam znaleźć. Właśnie pojawiła się wersja 0.8.1 całego poradnika – stąd warto przypomnieć o…

Czytaj dalej »

Dostaliście może SMSy „od Fedex”? To FluBot, który zaraża również osoby z kontaktów oraz wykrada bankowe SMSy.

13 marca 2021, 12:40 | W biegu | komentarze 4
Dostaliście może SMSy „od Fedex”? To FluBot, który zaraża również osoby z kontaktów oraz wykrada bankowe SMSy.

O podejrzanych SMSach „z Fedex” informowali nas czytelnicy. Wspomina również o temacie CSIRT KNF: Fałszywie reklamowana aplikacja mobilna żąda nadania kilku uprawnień i dzięki temu może: wysyłać / odbierać SMSy / posiada dostęp do listy kontaktów. Być może czujecie o co tutaj chodzi… tak – infekowani mogą być również Wasi…

Czytaj dalej »

Twórca 7-zipa wreszcie udostępnia go w wersji na Linuksa! Pojawiły się też pewne kontrowersje odnośnie jego bezpieczeństwa

12 marca 2021, 19:06 | W biegu | komentarzy 8
Twórca 7-zipa wreszcie udostępnia go w wersji na Linuksa! Pojawiły się też pewne kontrowersje odnośnie jego bezpieczeństwa

Na oficjalnej stronie projektu na Sourceforge czytamy: It’s first version of my port of 7-Zip to Linux.That port of 7-Zip is similar to p7zip, but it’s not identical to p7zip. Do tej pory ktoś inny utrzymywał alternatywny projekt (p7zip), jednak ostatnie zmiany miały miejsce w 2016 roku, można więc założyć…

Czytaj dalej »

“TIME TO HACK”, czyli CTF od polskiej Agencji Wywiadu

12 marca 2021, 17:58 | W biegu | komentarzy 11
“TIME TO HACK”, czyli CTF od polskiej Agencji Wywiadu

Jakiś czas temu BND wystartowało z swoim CTF: Dzisiaj natomiast, dowiedzieliśmy się o pierwszym konkursie CTF, organizowanym przez Agencję Wywiadu: Jak można było się tego spodziewać po organizacji wywiadowczej, nie wiadomo zbyt wiele na temat samego CTF. Aby wziąć udział, należy do 23 marca wypełnić formularz zgłoszeniowy: Warto dodać, że…

Czytaj dalej »

Pamiętacie podatność Spectre? Teraz możecie ją przetestować na żywo na swoim komputerze (wymagana tylko przeglądarka) – leaky.page

12 marca 2021, 17:47 | W biegu | komentarze 2
Pamiętacie podatność Spectre? Teraz możecie ją przetestować na żywo na swoim komputerze (wymagana tylko przeglądarka) – leaky.page

O Spectre pisaliśmy w 2018 roku. W skrócie, ta podatność w procesorach, umożliwia wybranej (atakującej) aplikacji na nieautoryzowany dostęp do danych innej aplikacji. Okazuje się, że prawdopodobnie żadne rozwiązania (łaty) stricte softwareowe automagicznie nie pomogą w ogólnym przypadku (choć mogą znacznie zmniejszyć ryzyko ataku). Potrzebna jest aktualizacja procesora. W każdym…

Czytaj dalej »

Netgear ProSAFE Plus – tona grubych podatności w switchach. Czyżby firma zainwestowała w marketing a na security już nie starczyło?

12 marca 2021, 17:22 | W biegu | 1 komentarz
Netgear ProSAFE Plus – tona grubych podatności w switchach. Czyżby firma zainwestowała w marketing a na security już nie starczyło?

Nazwa ProSafe Plus zobowiązuje. Profesjonalnych sprzęt. Safe – pewnie bezpieczny. A na koniec „Plus” – to jeszcze wszystko jest podrasowane. Tutaj z kolei spojrzenie na produkt od strony technicznych (podatności wykryto w sprzęcie Netgear ProSAFE Plus JGS516PE / GS116Ev2): Unauthenticated Remote Code Execution (CVE-2020-26919) NSDP Authentication Bypass (CVE-2020-35231) Unauthenticated Firmware…

Czytaj dalej »