didleth, to random Polish
@didleth@mastodon.social avatar

Kojarzę jakiś opis typu "posiadanie telefonu zawsze przy sobie pozwala dokładnie sprecyzować, kto gdzie znajduje się w domu/firmie, jaki ma rozkład dnia, przebywania w pomieszczeniach itp.". Pamiętacie może, czego to dotyczy i na ile takie zagrożenie jest realne? Potencjalne niebezpieczeństwo, czy ktoś już to kiedyś wykorzystał? A jeśli tak - to kto i do czego? Klasyczni włamywacze okradający domki, konkurencja jakiejś firmy, obce wywiady?

#cyberbezpieczeństwo

SceNtriC, to webdev Polish
@SceNtriC@101010.pl avatar

Po zobaczeniu cudownej bramki w meczu Wisła Puławy - drugi zespół Lecha Poznań chciałem sprawdzić coś na stronie internetowej Wisły Puławy. Niestety, nie działa, co się zdarza (a w weekend nie oczekuję, że ktoś to naprawi), ale... Jezu, nie róbcie tak. Zabezpieczajcie ekrany o błędach na serwerze produkcyjnym.

sithian, to random Polish
@sithian@c.im avatar

@polamatysiak przewodniczy drugiemu posiedzeniu Zespołu ds. Walki z Wykluczeniem Transportowym, poświęconemu niejasnościom wokół problemów z pojazdami Impuls.

Nieustająco podziwiam Polę za zachowywanie spokoju podczas wypowiedzi Newagu, bo ich ekipa doskonale podnosi ciśnienie, kawa nie jest potrzebna.

Osoby bardziej biegłe w IT uprzedzam, że to raczej jest NSFW, bo podczas oglądania będziecie używać wyrazów, zwłaszcza gdy pojawi się magiczna "podatność". Żeby nie było: ostrzegałem.

🌐 https://www.youtube.com/watch?v=CDv_tLnpwVo
#️⃣

didleth, to mastodon Polish
@didleth@mastodon.social avatar

Wyjaśni mi ktoś, o co chodzi z tym spamem/spambotami w fediwersum? Jak to się objawia? Tak na logikę - w feedzie nie ma reklam, widzi się tylko tooty z zaobserwowanych kont 🤔

avolha, to infosec Polish

O Predatorze, europejskim konkurencie Pegasusa, słyszałam już wcześniej - gdy się składa Weekendową Lekturę, to się takich rzeczy nie pomija. Ale @mateuszchrobok dobrze podsumował dostępne na ten temat informacje w swoim najnowszym filmie:

https://yt.elonego.com/watch?v=66CZWnljS3I

#infosec #cyberbezpieczenstwo #inwigilacja #37c3

avolha, to infosec Polish

Niesławny Usecrypt reklamował się swego czasu jako komunikator, który skutecznie wykrywa Pegasusa na telefonach. Dlaczego mijał się z prawdą i dlaczego w zasadzie żadna aplikacja nie może zaoferować takiej funkcji, wyjaśnił w obszernym artykule @InfZakladowy (tekst jest sprzed paru lat, ale nie stracił w tej kwestii na aktualności)

https://informatykzakladowy.pl/aplikacja-mobilna-nie-wie-czy-telefon-jest-zhackowany/

avolha, (edited ) to random Polish

Twarzoksiążka przyatakowała mnie dziś postem zirytowanego książkoczytacza, który w trakcie lektury natknął się na sformułowanie "zły aktor" będące kalką z angielskiego, oznaczające osobę lub grupę dokonującą czynów przestępczych w internecie. Też mi ten "aktor" nie pasuje, stąd pytanie: jak sami tłumaczycie frazy "bad actor", "threat actor", "malicious actor"?


@74 dzięki za podpowiedzi dot. hashtagów

avolha, to random Polish

Gen. dyw. Karol Molenda, czyli dowódca Komponentu Wojsk Obrony Cyberprzestrzeni, w didaskaliach. Warto posłuchać

https://yt.elonego.com/watch?v=rwDbiKutDbc

#cyberbezpieczenstwo

avolha, to infosec Polish

Rok temu Naczelny Sąd Administracyjny uchylił decyzję UODO nakładającą karę na Morele.net za wyciek danych. Urząd jeszcze raz przeanalizował sprawę i jeszcze raz sklep ukarał

https://uodo.gov.pl/pl/138/2983

#infosec #cyberbezpieczenstwo #wyciek

avolha, to infosec Polish

Tego jeszcze nie grali - pojawił się deepfake z Jerzym Ziębą, trudny do odróżnienia od nagrań oryginalnych choćby dlatego, że ich autor już wcześniej wygadywał bzdury na różne okołozdrowotne tematy

https://demagog.org.pl/fake_news/jerzy-zieba-wyjasnia-dlaczego-nie-choruje-to-scam-z-uzyciem-ai/

zaufanatrzeciastrona, to infosec Polish
avolha, to infosec Polish
avolha, to random Polish

Parę słów o tym, dlaczego CISA dała amerykańskim agencjom federalnym tylko 48 godz. na uporanie się z lukami w VPN-ach firmy Ivanti. Otóż luki pozwalające przejąć nad nimi kontrolę dodała do swego arsenału wspierana przez chiński rząd grupa APT, którą Volexity identyfikuje jako UTA0178, a Mandiant jako UNC5221.

Ataki zaczęły się na początku grudnia i przybrały charakter globalny (przejęte urządzenia znajdują się też w Polsce, choć w porównaniu z USA niewiele). W styczniu badacze przeanalizowali wykorzystanie CVE-2023-46805 i CVE-2024-21887. Pierwsza z wymienionych luk pozwala na ominięcie uwierzytelniania. Druga umożliwia wstrzyknięcie dowolnego polecenia w panelu webowym takich urządzeń, jak Ivanti Connect Secure i Ivanti Policy Secure. Atakujący posłużyli się nimi, by wykraść dane, za pomocą których logowali się później do wewnętrznych systemów przez RDP/SMB/SSH.

Ledwo Ivanti wydało stosowne poprawki, wykryto jeszcze dwie luki. CVE-2024-21888 umożliwia podniesienie poziomu uprawnień, a CVE-2024-21893 jest błędem po stronie serwera, który daje dostęp do określonych zasobów bez uwierzytelniania. Drugą z wymienionych luk zainteresowali się już przestępcy.

Analizy Volexity:

  1. https://www.volexity.com/blog/2024/01/10/active-exploitation-of-two-zero-day-vulnerabilities-in-ivanti-connect-secure-vpn/
  2. https://www.volexity.com/blog/2024/01/15/ivanti-connect-secure-vpn-exploitation-goes-global/
  3. https://www.volexity.com/blog/2024/01/18/ivanti-connect-secure-vpn-exploitation-new-observations/
  4. https://www.volexity.com/blog/2024/02/01/how-memory-forensics-revealed-exploitation-of-ivanti-connect-secure-vpn-zero-day-vulnerabilities/

Analizy Mandianta:

  1. https://www.mandiant.com/resources/blog/suspected-apt-targets-ivanti-zero-day
  2. https://www.mandiant.com/resources/blog/investigating-ivanti-zero-day-exploitation

wilda, to security Polish
@wilda@social.wildasoftware.pl avatar

Funkcja przypomnienia hasła jest bardzo specyficzna - z jednej strony niepozorna, z drugiej wymagająca dobrych zabezpieczeń, a więc szalenie ważna. Dlatego jest to też fragment systemu, na których uwagę zwracają audytorzy cyberbezpieczeństwa. A warto powiedzieć, że nie trzeba dużo, aby poprawnie ochronić tę część procesu - wystarczy trzymać się reguł, które wymienia choćby Niebezpiecznik.

https://niebezpiecznik.pl/post/najczestsze-bledy-programistow-w-formularzu-resetu-hasla/

avolha, to infosec Polish

Podobno da się złamać zabezpieczenia prawie wszystkich połączeń Bluetooth - co robić i jak żyć, wyjaśnia w najnowszym filmie @mateuszchrobok

https://yt.elonego.com/watch?v=5GfhaYt1Qv4

zaufanatrzeciastrona, to infosec Polish
avolha, to random Polish

O tym, jak stworzyć botnet z inwerterów do fotowoltaiki i co można w ten sposób osiągnąć, czyli podsumowanie ciekawej prezentacji z konferencji

https://yt.elonego.com/watch?v=lVj7LDwvdAM

Slajdy z omawianej prezentacji: https://infosec.exchange/@jarednaude/111660211691381025

@mateuszchrobok @jarednaude

zaufanatrzeciastrona, to infosec Polish
avolha, to infosec Polish

W jaki sposób Meta wprowadza szyfrowanie e2e do facebookowego Messengera, co to jest Labyrinth i czy możemy czuć się w pełni bezpieczni, korzystając dziś z tego komunikatora - wyjaśnia @mateuszchrobok

https://yt.elonego.com/watch?v=_GxNLWBHxvI

#infosec #cyberbezpieczenstwo #messenger #e2ee

avolha, to security Polish

Tego jeszcze nie było - darmowy kurs kohortowy z podstaw bezpieczeństwa dla tych, którzy chcieliby się przekonać, czy pentesty to coś dla nich. Prowadzi @kacperszurek, więc jakość gwarantowana:

https://blog.szurek.tv/post/od-0-do-pentestera-kohorta/

zaufanatrzeciastrona, to infosec Polish
wilda, to security Polish
@wilda@social.wildasoftware.pl avatar

Uwierzytelnianie użytkowników to jedna z najczęściej wykorzystywanych funkcji aplikacji webowych (i nie tylko), więc to normalne, że powstało kilka powszechnie szanowanych rozwiązań, wśród których można wymienić sesje i tokeny. Czym się różnią ideowo oraz implementacyjnie?

https://dev.to/fidalmathew/session-based-vs-token-based-authentication-which-is-better-227o

avolha, to Facebook Polish

Na Facebooku wszystko w normie - mimo zgłoszeń nikt scamowych stronek nie usuwa. Poniżej kilka przykładowych postów z fałszywych profili Lotniska Chopina w Warszawie, które rzekomo odsprzedaje "cały bagaż pozostawiony bez opieki przez ponad sześć miesięcy" i to "za jedyne 13 zł", bo w ramach akcji charytatywnej. Link prowadzi do ankiety wyłudzającej dane.

Scam na Facebooku zachęcający do zakupu pozostawionych walizek "za jedyne 13 zł" [przykład 2]
Scam na Facebooku zachęcający do zakupu pozostawionych walizek "za jedyne 13 zł" [przykład 3]
Scam na Facebooku zachęcający do zakupu pozostawionych walizek "za jedyne 13 zł" [przykład 4]

avolha, to security Polish

Tego wątku nie było w książce Kim Zetter o Stuxnecie (choć ręki za to uciąć sobie nie dam, bo czytałam ją jednak dość dawno)

https://grahamcluley.com/stuxnet-the-malware-that-cost-a-billion-dollars/

avolha, to security Polish

Dodatek specjalny o cyberbezpieczeństwie wydany przez magazyn Press, powstały przy współpracy z CERT Orange Polska

https://www.press.pl/pobierz/cyberbezpieczenstwo-2023

(niby za darmo, ale trzeba podać adres e-mail i zgodzić się na otrzymywanie "ofert marketingowych i informacji handlowych")

  • All
  • Subscribed
  • Moderated
  • Favorites
  • JUstTest
  • kavyap
  • DreamBathrooms
  • thenastyranch
  • magazineikmin
  • tacticalgear
  • cubers
  • Youngstown
  • mdbf
  • slotface
  • rosin
  • osvaldo12
  • ngwrru68w68
  • GTA5RPClips
  • provamag3
  • InstantRegret
  • everett
  • Durango
  • cisconetworking
  • khanakhh
  • ethstaker
  • tester
  • anitta
  • Leos
  • normalnudes
  • modclub
  • megavids
  • lostlight
  • All magazines