Serwis: Niebezpiecznik

41 wpisów
N
Niebezpiecznik

Telegram na chwilę usunięty z AppStore

Apple wykopało Telegrama ze swojego sklepu. Ale niestety, chwilę później przywróciło. Powodem była publikacja CSAM. Durov twierdzi, że Telegram padł ofiarą ataku. Stać za nim miała grupa, która celowo publikuje takie materiały na platformach, a potem domaga się okupu. Jak go nie otrzymuje, to zgłasza aplikację do skle…

czytaj więcej ...
Niebezpiecznik

Rosjanie wykradają e-maile ciekawym atakiem XSS. Agencja Wywiadu i SKW ostrzegają!

Ten atak jest dość przerażający, bo ofiara w ogóle nie musi klikać ani w link, ani w złośliwy załącznik. Wystarczy, że otworzy e-maila… Sprytny i potężny XSS wykradał e-maileJak ostrzega wiele służb specjalnych z różnych krajów, w tym nasza Agencja Wywiadu razem z SKW, rosyjska grupa TA488, znana też jako (Void Blizza…

czytaj więcej ...
Niebezpiecznik

Programisto, pentesterze – na chwilę wraca nasz kurs XSS – do poniedziałku 30% taniej!

Najpierw krótko, dla tych którzy znają jakość naszych materiałów edukacyjnych: tylko do poniedziałku oferujemy wieczysty dostęp do 30 lekcji i wirtualnego środowiska labowego, które nauczy Cię wszystkiego na temat technik wykrywania, exploitowania i usuwania/zwalczania podatności XSS. Kod XSS30 obniża cen — tutaj znaj…

czytaj więcej ...
Niebezpiecznik

Żabka zhackowana. Co wyciekło?

Ktoś wykradł dane z serwerów Żabki i oferuje je na sprzedaż za śmiesznie niską cenę. W dodatku rozsyła e-maile “informujące o ataku” do firm, które z Żabką współpracują i do dziennikarzy. Dodatkowo, w sklepach Żabki trwa właśnie awaria powodująca błędne naliczanie rabatów. I wszystko to dzieje się 2 dni po tym, jak of…

czytaj więcej ...
Niebezpiecznik

Jesteśmy zgubieni? Czyli o porażce Alertu RCB i polskiego systemu ostrzegania ludności

Na łamach Niebezpiecznika zdarzyło nam się już krytykować niektóre z Alertów RCB (i szerzej: podejście do ostrzegania Polaków przed zagrożeniami). Ale to, co dzieje się w ostatnich dniach w związku z uderzeniem rosyjskiej rakiety Ch-101 w miejscowość Tarnawa-Kolonia w woj. lubelskim wymaga osobnego artykułu. Gdzie spa…

czytaj więcej ...
Niebezpiecznik

Tysiące projektów z poufnymi danymi jest “nieświadomie” udostępnianych przez użytkowników narzędzi AI

Choć nikt już nie korzysta z Google do wyszukiwania informacji, to ta wyszukiwarka wciąż może zwracać “przydatne” wyniki. Jeśli wpiszecie “site:claude.ai/public/artifacts” znajdziecie tysiące projektów stworzonych w narzędziach AI od Anthropic. Ale podobne zapytania ujawnią też projekty z ChatGPT od OpenAI czy Groka.…

czytaj więcej ...
Niebezpiecznik

Każdy mógł być pracownikiem stacji benzynowej MOL dzięki błędom w apce. Firma zignorowała zgłoszenie

Wielokrotnie już powtarzaliśmy, że firmy muszą mieć kanał do bezpiecznego i skutecznego zgłaszania błędów w swoich produktach/usługach cyfrowych. Spółka paliwowa MOL teoretycznie taki kanał ma, ale nie zadziałał poprawnie w przypadku zgłoszenia od naszego Czytelnika. KSC2 i NIS2 tego wymagają… Żyjemy w czasach NIS2 i…

czytaj więcej ...
Niebezpiecznik

Został zatrzymany do kontroli i podał hasło, które skasowało zawartość smartfona zamiast go odblokować. Teraz może trafić do więzienia…

Ciekawa sprawa z USA. Tamtejsza prokuratura oskarżyła Samuela Tunicka o podanie funkcjonariuszom granicznym hasła, które zamiast odblokować smartfona skasowało zapisane na nim dane. To chyba pierwszy przypadek postawienia zarzutów za użycie tzw. “duress password”, czyli hasła alarmowego uruchamiającego awaryjną proced…

czytaj więcej ...
Niebezpiecznik

Jak (nie) założyć w chmurze cyfrowego cmentarza dla cyberprzestępców

“Wystaw to na chwilę, sprawdzimy czy działa, potem się wyłączy” — coś takiego powiedziało wielu deweloperów. Problem w tym, że “potem” czasem nigdy nie nadchodzi. To zjawisko – niekontrolowany wzrost liczby porzuconych maszyn wirtualnych – określamy jako “VM sprawl”. Czy można mu zaradzić? Łatwo dziś o tani serwer, cz…

czytaj więcej ...