Zażartowalibyśmy, że w końcu atak na coś innego niż branża medyczna, ale byłby to żart bardzo nieśmieszny...
#niebezpiecznik #bezpieczenstwo #security #hacking #wakacje
1540

Ktoś włamał się do systemu służącego do obsługi klientów Wakacje.pl oraz do kilku skrzynek pocztowych pracowników Wakacje.pl. Atakujący pozyskali dane osobowe klientów (W tym dane paszportowe) Wakacje.pl, dlatego spółka ostrzega, aby uważać na fałszywe wiadomościami z prośbą o płatność.
z



4

Nastoletni badacz bezpieczeństwa znalazł wewnętrzną usługę Microsoftu o nazwie Titan i jej API do zapytań bazodanowych. Okazało się, że serwer nie weryfikował podpisu tokenu JWT, więc wystarczyło go usunąć, żeby uzyskać dostęp do ponad 17 bilionów wierszy danych analitycznych, m.in. z Binga.
z

298

Enel-Med potwierdził nieuprawniony dostęp do danych części pacjentów. Naruszenie może dotyczyć ok. 3% bazy. To kolejny taki incydent podobne ataki dotykają placówki medyczne na całym świecie. W USA i Europie wycieki obejmowały już setki tysięcy pacjentów.
z













29

VMware załatał dwie poważne luki w Workstation i Fusion (CVSS 9,3 i 8,1). Błędy w wirtualnej karcie sieciowej VMXNET3 i w obsłudze folderów współdzielonych pozwalają wyjść z maszyny wirtualnej i wykonać kod na hoście. Jednym z odkrywców jest polski badacz. Obejścia brak, trzeba aktualizować.
z589

Kanadyjski entuzjasta DiscoStarslayer po czterech latach zrzucił zawartość chipu zabezpieczającego CXP102064 (MechaCon) z pierwszego PS2. Chemicznie odsłonił krzem, badał go pod mikroskopem, a w końcu znalazł exploit do programowego odczytu danych. To ważne dla emulacji i napraw starych konsol.
z
0

Złośliwy kod ukryty w popularnym pakiecie Keyv wykrada hasła, tokeny i klucze API z komputerów programistów, a potem sam publikuje zainfekowane wersje kolejnych pakietów. Wykryto już 1684 zatrute wersje w 420 pakietach npm, więc problem dotyczy niemal każdego, kto koduje w Node.js.
z
dane paszportowe,
numery telefonów,
adresy zamieszkania,
adresy e-mail,