SceNtriC, to random Polish
@SceNtriC@101010.pl avatar

Na koncie PAP pojawiła się fałszywa depesza o powołaniu 200 tysięcy polskich żołnierzy do walk na Ukrainie. Już ją zdementowano, uspokojono, że to nieprawda i podano, że to prawdopodobnie efekt rosyjskiego cyberataku.

didleth, to random Polish
@didleth@mastodon.social avatar

Kojarzę jakiś opis typu "posiadanie telefonu zawsze przy sobie pozwala dokładnie sprecyzować, kto gdzie znajduje się w domu/firmie, jaki ma rozkład dnia, przebywania w pomieszczeniach itp.". Pamiętacie może, czego to dotyczy i na ile takie zagrożenie jest realne? Potencjalne niebezpieczeństwo, czy ktoś już to kiedyś wykorzystał? A jeśli tak - to kto i do czego? Klasyczni włamywacze okradający domki, konkurencja jakiejś firmy, obce wywiady?

SceNtriC, to webdev Polish
@SceNtriC@101010.pl avatar

Po zobaczeniu cudownej bramki w meczu Wisła Puławy - drugi zespół Lecha Poznań chciałem sprawdzić coś na stronie internetowej Wisły Puławy. Niestety, nie działa, co się zdarza (a w weekend nie oczekuję, że ktoś to naprawi), ale... Jezu, nie róbcie tak. Zabezpieczajcie ekrany o błędach na serwerze produkcyjnym.

sithian, to random Polish
@sithian@c.im avatar

@polamatysiak przewodniczy drugiemu posiedzeniu Zespołu ds. Walki z Wykluczeniem Transportowym, poświęconemu niejasnościom wokół problemów z pojazdami Impuls.

Nieustająco podziwiam Polę za zachowywanie spokoju podczas wypowiedzi Newagu, bo ich ekipa doskonale podnosi ciśnienie, kawa nie jest potrzebna.

Osoby bardziej biegłe w IT uprzedzam, że to raczej jest NSFW, bo podczas oglądania będziecie używać wyrazów, zwłaszcza gdy pojawi się magiczna "podatność". Żeby nie było: ostrzegałem.

🌐 https://www.youtube.com/watch?v=CDv_tLnpwVo
#️⃣

didleth, to mastodon Polish
@didleth@mastodon.social avatar

Wyjaśni mi ktoś, o co chodzi z tym spamem/spambotami w fediwersum? Jak to się objawia? Tak na logikę - w feedzie nie ma reklam, widzi się tylko tooty z zaobserwowanych kont 🤔

ErikUden,
@ErikUden@mastodon.de avatar

@didleth I've written this about how to block the spam:

https://mastodon.de/@ErikUden/111940301222380638

avolha, to infosec Polish

O Predatorze, europejskim konkurencie Pegasusa, słyszałam już wcześniej - gdy się składa Weekendową Lekturę, to się takich rzeczy nie pomija. Ale @mateuszchrobok dobrze podsumował dostępne na ten temat informacje w swoim najnowszym filmie:

https://yt.elonego.com/watch?v=66CZWnljS3I

avolha, to infosec Polish

Niesławny Usecrypt reklamował się swego czasu jako komunikator, który skutecznie wykrywa Pegasusa na telefonach. Dlaczego mijał się z prawdą i dlaczego w zasadzie żadna aplikacja nie może zaoferować takiej funkcji, wyjaśnił w obszernym artykule @InfZakladowy (tekst jest sprzed paru lat, ale nie stracił w tej kwestii na aktualności)

https://informatykzakladowy.pl/aplikacja-mobilna-nie-wie-czy-telefon-jest-zhackowany/

RobertM,
@RobertM@mastodon.pl avatar

@avolha @InfZakladowy

Nie rozumiem eufemizmu "mijał sie z prawda"
nie prosciej napisac klamal?

(tak rozumiem obawy zwiazane z procesem o znieslawienie)

avolha,

@RobertM w tym przypadku to tylko licentia poetica ;-)

avolha, (edited ) to random Polish

Twarzoksiążka przyatakowała mnie dziś postem zirytowanego książkoczytacza, który w trakcie lektury natknął się na sformułowanie "zły aktor" będące kalką z angielskiego, oznaczające osobę lub grupę dokonującą czynów przestępczych w internecie. Też mi ten "aktor" nie pasuje, stąd pytanie: jak sami tłumaczycie frazy "bad actor", "threat actor", "malicious actor"?


@74 dzięki za podpowiedzi dot. hashtagów

PiTau,

@avolha @74 O nie! Tłumacze użyli terminu technicznego właściwego dla filozofii, który nie ma konotacji idiomatycznych w języku potocznym! Co dalej, środowiska naukowe zaczną używać słowa teoria ignorując jego potoczne konotacje?!

avolha,

@PiTau @74 no, po prostu dramat! (ups, chyba właśnie zignorowałam literaturoznawcze konotacje tego słowa ;-))

avolha, to random Polish

Gen. dyw. Karol Molenda, czyli dowódca Komponentu Wojsk Obrony Cyberprzestrzeni, w didaskaliach. Warto posłuchać

https://yt.elonego.com/watch?v=rwDbiKutDbc

avolha, to infosec Polish

Rok temu Naczelny Sąd Administracyjny uchylił decyzję UODO nakładającą karę na Morele.net za wyciek danych. Urząd jeszcze raz przeanalizował sprawę i jeszcze raz sklep ukarał

https://uodo.gov.pl/pl/138/2983

avolha, to infosec Polish

Tego jeszcze nie grali - pojawił się deepfake z Jerzym Ziębą, trudny do odróżnienia od nagrań oryginalnych choćby dlatego, że ich autor już wcześniej wygadywał bzdury na różne okołozdrowotne tematy

https://demagog.org.pl/fake_news/jerzy-zieba-wyjasnia-dlaczego-nie-choruje-to-scam-z-uzyciem-ai/

zaufanatrzeciastrona, to infosec Polish
avolha, to infosec Polish
avolha, to random Polish

Parę słów o tym, dlaczego CISA dała amerykańskim agencjom federalnym tylko 48 godz. na uporanie się z lukami w VPN-ach firmy Ivanti. Otóż luki pozwalające przejąć nad nimi kontrolę dodała do swego arsenału wspierana przez chiński rząd grupa APT, którą Volexity identyfikuje jako UTA0178, a Mandiant jako UNC5221.

Ataki zaczęły się na początku grudnia i przybrały charakter globalny (przejęte urządzenia znajdują się też w Polsce, choć w porównaniu z USA niewiele). W styczniu badacze przeanalizowali wykorzystanie CVE-2023-46805 i CVE-2024-21887. Pierwsza z wymienionych luk pozwala na ominięcie uwierzytelniania. Druga umożliwia wstrzyknięcie dowolnego polecenia w panelu webowym takich urządzeń, jak Ivanti Connect Secure i Ivanti Policy Secure. Atakujący posłużyli się nimi, by wykraść dane, za pomocą których logowali się później do wewnętrznych systemów przez RDP/SMB/SSH.

Ledwo Ivanti wydało stosowne poprawki, wykryto jeszcze dwie luki. CVE-2024-21888 umożliwia podniesienie poziomu uprawnień, a CVE-2024-21893 jest błędem po stronie serwera, który daje dostęp do określonych zasobów bez uwierzytelniania. Drugą z wymienionych luk zainteresowali się już przestępcy.

Analizy Volexity:

  1. https://www.volexity.com/blog/2024/01/10/active-exploitation-of-two-zero-day-vulnerabilities-in-ivanti-connect-secure-vpn/
  2. https://www.volexity.com/blog/2024/01/15/ivanti-connect-secure-vpn-exploitation-goes-global/
  3. https://www.volexity.com/blog/2024/01/18/ivanti-connect-secure-vpn-exploitation-new-observations/
  4. https://www.volexity.com/blog/2024/02/01/how-memory-forensics-revealed-exploitation-of-ivanti-connect-secure-vpn-zero-day-vulnerabilities/

Analizy Mandianta:

  1. https://www.mandiant.com/resources/blog/suspected-apt-targets-ivanti-zero-day
  2. https://www.mandiant.com/resources/blog/investigating-ivanti-zero-day-exploitation

wilda, to security Polish

Funkcja przypomnienia hasła jest bardzo specyficzna - z jednej strony niepozorna, z drugiej wymagająca dobrych zabezpieczeń, a więc szalenie ważna. Dlatego jest to też fragment systemu, na których uwagę zwracają audytorzy cyberbezpieczeństwa. A warto powiedzieć, że nie trzeba dużo, aby poprawnie ochronić tę część procesu - wystarczy trzymać się reguł, które wymienia choćby Niebezpiecznik.

https://niebezpiecznik.pl/post/najczestsze-bledy-programistow-w-formularzu-resetu-hasla/

  • All
  • Subscribed
  • Moderated
  • Favorites
  • JUstTest
  • InstantRegret
  • mdbf
  • osvaldo12
  • magazineikmin
  • GTA5RPClips
  • rosin
  • thenastyranch
  • Youngstown
  • cubers
  • slotface
  • khanakhh
  • kavyap
  • DreamBathrooms
  • anitta
  • Durango
  • everett
  • ethstaker
  • cisconetworking
  • provamag3
  • Leos
  • modclub
  • ngwrru68w68
  • tacticalgear
  • tester
  • megavids
  • normalnudes
  • lostlight
  • All magazines