Szwajcarska Rada Federalna wdraża przepisy dotyczące inwigilacji za pomocą dekretu wykonawczego, który omija słynną demokrację bezpośrednią w tym kraju. Aktualizacja rozporządzenia VÜPF wymaga, aby każda aplikacja do przesyłania wiadomości, VPN lub usługa poczty e-mail z liczbą użytkowników wynoszącą zaledwie 5000 osób zbierała identyfikatory rządowe, przechowywała adresy IP i metadane przez sześć miesięcy oraz deszyfrowała komunikację na żądanie. Artykuł 50a nakazuje dostawcom usunięcie szyfrowania, nad którym sprawują kontrolę, i dostarczanie danych w postaci
Zapaczony - Szwajcarska Rada Federalna wdraża przepisy dotyczące inwigilacji za pomoc...
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

TLDR: https://sekurak.pl/wystarczylo-jedno-zdjecie-z-whatsapp-do-zhakowania-samsunga-luka-zero-day-wykorzystana-do-dostarczenia-spyware-landfall/

https://securitybeztabu.pl/cisa-nakazuje-zalatomanie-zero-day-samsunga-cve-2025-21042-wykorzystywanego-do-atakow-spyware-landfall/

Badacze bezpieczeństwa z Unit42 ujawnili kampanię cyberszpiegowską wymierzoną w Bliski Wschód.
Malware LANDFALL, korzystając z luki bezpieczeństwa w bibliotece do przetwarzania plików graficznych (CVE-2025-21042) przejmował kontrolę nad urządzeniami Samsung Galaxy.
  • Odpowiedz
Moją mamę okradli na 2000zł, zadzwonili i podali się za pracownika banku i w sprawie wniosku o kredyt dzwonią.Jak mama powiedziała że nie składała żadnego wniosku powiedzieli że to jakaś próba oszustwa i trzeba w taki razie zabezpieczyć pieniądze.Chłop kierował mamę po aplikacji i kazał zrobić jakiś ''CHECK'' cokolwiek to znaczy.Zwiększyła limit wypłat do 2000zł i podała mu nr z sms'a który potwierdzał zmianę tych limitów.Po 5min przyszło powiadomienia o wypłacie pieniędzy.
Telefony
  • 6
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@Qui-Tacet: Za jakieś dwa tygodnie zadzwonią z kancelarii prawnej odzyskiwania pieniędzy z oszustw internetowych i za 200-300 Euro podejmą się sprawy która jest na 100 do wygrania i pieniądze do odzyskania bo oni zatrudniają specjalistów IT z rosji. 100 % legit
  • Odpowiedz
Hej, kogo z #programowanie w-----a ogarnianie security przed release? Mnie to właśnie trochę dziwi, ale spotkałem się z tym, że programiści w w robocie często baaaaaardzo nie lubili robienia tej części. Przychodzi Security Engineer i robi dodatkowe testy, każe poprawić różne rzeczy w kodzie, robić threat modeling, pouzupełniać dokumentacje o informacje gdzie są trzymane klucze certyfikaty itp.

Ogółem rozumiem jeszcze, że nie każdy lubi poprawiać dokumentacje ale poza tym zwykle
  • 8
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@pearlkele: U nas architekt siada z security i ustalają wszystko na początku. Na koniec i tak są testy i chłopaki muszą czasem coś tam poprawić, ale generalnie od początku buduje się apkę zgodnie z ustaleniami infosec
  • Odpowiedz
#pracait #cyberbezpieczenstwo #programista15k
mirki myslicie ze idzie dostac robote w cyberbezpieczenstwie np. jako Junior SOC czy cos tego typu, bez zadnych certyfikatów takich jak np. security +? studiuje na dobrej uczelni, mam 3 praktyki w firmach it w tym tez zagranicznych, i pare certyfikatow z szkolen z cybersec. Myslicie ze to by wystarczyło by jakas pierwsza robote w branzy dostac? bo troche mi powolnie idzie nauka
  • 5
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach