RPO zaniepokojony nowymi uprawnieniami służb. Zaskarżył nowelizację do TK
Rzecznik praw obywatelskich Adam Bodnar zaskarżył w czwartek do Trybunału Konstytucyjnego nowelizację przepisów o uprawnieniach służb w sprawach kontroli operacyjnej i pobierania danych telekomunikacyjnych, internetowych i pocztowych. "Uważamy, że część rozwiązań stanowi zagrożenie dla wolności osobistej i prawa do prywatności, i nie są one konieczne w demokratycznym państwie prawnym"
Więcej: http://www.wykop.pl/link/3023475/rpo-zaniepokojony-nowymi-uprawnieniami-sluzb-zaskarzyl-nowelizacje-do-tk/

#polska #bezpieczenstwo #security #technologia #it #wydarzenia
@miczuu: Nie możesz skopiować klucza prywatnego ze środka, bo karta nigdy go nie daje. Nawet jest generowana w środku. To właśnie jest bezpieczeństwo takich kart, próba manipulowania kontrolerem także niszczy mikroukład.
Możesz próbować kopiować karty przechowujące dane, ale takie karty stosuje się jako karty parkingowe, wejściówki itp. Nic związanego z bankowością.
Poczytaj sobie o asymetrycznej kryptografii.
#hacking krytyczny błąd w libc pozwala atakować prawie każdy program sieciowy (o ile robi on "getaddrinfo" - np jeżeli wysyła zapytania DNS). Poprawki już wyszły (np debian), wystarczy update i reboot.

#linux #security #itsecurity ; nie wiem czy też nie #bsd czy tam inny mac.
CVE-2015-7547
https://googleonlinesecurity.blogspot.com/2016/02/cve-2015-7547-glibc-getaddrinfo-stack.html
https://news.ycombinator.com/item?id=11109967

Do skutecznego ataku wystarczy kontrolować DNS (lub, oczywiście, łącze internetu - w tym np złamać hasło WiFi, co jest trywialne dla większości użytkowników bo
#hackingnews

Podoba się? Daj plusa na zachętę, żebym wiedział, że ktoś to czyta. :)

O co chodzi? - http://pokazywarka.pl/hackingnews/

—————————————————————————

1. Adam z zaufanatrzeciastrona dokładnie opisuje jak dba o swoje bezpieczeństwo i prywatność w sieci. Bardzo ciekawa lektura.
https://zaufanatrzeciastrona.pl/post/spowiedz-bezpieczenstwa-czyli-jak-swoje-dane-zabezpiecza-redaktor-z3s/
https://zaufanatrzeciastrona.pl/post/spowiedzi-bezpieczenstwa-ciag-dalszy-odpowiedzi-na-wasze-pytania/

2. Co nieco na temat korzystania z VPN.
https://www.goldenfrog.com/blog/myths-about-vpn-logging-and-anonymity

3. Strona generująca gotowy plik .gitignore na podstawie narzędzi i technologii, z których korzystamy.
https://www.gitignore.io/

4. Skróty klawiaturowe basha, które baaardzo przyspieszają pracę
źródło: comment_4JipDi99GwqlIuu5ztahosvhS8TByX8I.jpg
@niebezpiecznik-pl: Ja ostatnio drukowałem zdjęcia w fotokiosku Auchan - po zgraniu zdjęć drukuje się paragon, z którym trzeba iść do POK zapłacić, oni w zamian dają paragon z kodem, po zeskanowaniu którego rozpoczyna się drukowanie zdjęć. Ten kod to nic innego jak EAN13 z numerem zamówienia, który drukuje się na tym pierwotnym paragonie do opłaty. Można sobie wygenerować szybko na telefonie i drukować zdjęcia za darmo. Ogólnie chyba nigdzie nie przejmują
#hackingnews

Podoba się? Daj plusa na zachętę, żebym wiedział, że ktoś to czyta. :)

O co chodzi? - http://pokazywarka.pl/hackingnews/

—————————————————————————

1. Jak zostać pentesterem?
https://www.corelan.be/index.php/2015/10/13/how-to-become-a-pentester/

2. Archive.org uruchomiło wirtualne muzeum malware'u, w którym można odpalić wirusy z DOSa. ( ͡° ͜ʖ ͡°)
https://archive.org/details/malwaremuseum

3. Kurs security i hackingu.
http://academy.ehacking.net/courses/cyber-security-training-hacking-course

4. Naucz się X w Y minut, czyli różne języki programowania przedstawione w pigułce, tak aby móc sobie szybko
źródło: comment_FuoNSI3sQZwYf0uk8izI6mOK0ZRzXdbo.jpg
#hackingnews

Podoba się? Daj plusa na zachętę, żebym wiedział, że ktoś to czyta. :)

O co chodzi? - http://pokazywarka.pl/hackingnews/

—————————————————————————

1. Całkowicie darmowy ebook o reverse engineering dla początkujących. Prawie 1000 stron (sic!) lub wersja skrócona ~150 stron. Drugi link to strona z zadaniami.
http://beginners.re
http://challenges.re

2. Ciekawostka historyczna ( ͡° ͜ʖ ͡°). Szczególnie warto zajrzeć do p0werfaq.zip. Poradnik z 1997 roku, którego współautorem jest lcamtuf, jeden z
źródło: comment_GemvJFyYhja81dC7gWxX0GFsTZqyY77M.jpg
Hackathon ma być zorganizowany z pomocą doświadczonej ekipy, nie od wczoraj zajmującej się takimi wydarzeniami. Dogrywam sponsorów i uzupełniam zespół odpowiedzialny za merytorykę - nieoficjalnie mogę powiedzieć, że wychowywaliśmy się równolegle to pierwszych h@ckpl zine'ów, p0werfaq'a czy pierwszej wersji artykułu Aleph1 o przepełnieniach bufora.

@Ksl - co masz na myśli mówiąc "kto zdecyduje się na nim pojawić"?

-- pomysłodawca hackathonu
Potworna awaria w T-Mobile. Ktoś może podejrzeć wasze dane i billingi oraz na wasz koszt zasilić sobie telefon. I nic nie możecie z tym zrobić, a T-Mobile od 2 godzin nie wyłączyło dziurawego serwisu.

https://niebezpiecznik.pl/post/uwaga-klienci-t-mobile-inni-widza-wasze-dane-osobowe-billingi-i-moga-aktywowac-wam-uslugi/

#tmobile #security #bezpieczenstwo #niebezpiecznik #fail