Wszystko
Najnowsze
Archiwum
4
Mechanizmy weryfikacji nadawcy wiadomości

W tym roku mija 50. rocznica przesłania pierwszej wiadomości email. Na początku lat 70., gdy projektowane były stojące za tym mechanizmy, niestety mało kto myślał o bezpieczeństwie informacji, a kluczowymi kwestiami były stabilność i prostota.
z- 0
- #
- #
- #
- #
- #
- 1
#programowanie #programista15k #devops #security
42
Popularny pakiet JavaScript zainfekowany. Pobiera go 8 milionów osób tygodniowo

Znany pakiet UAParser.js, wykorzystywany do tworzenia aplikacji JavaScript, został zainfekowany kodem do wykradania has…
z- 13
- #
- #
- #
- #
- #
- #
598
ProtonMail wygrał proces z rządem Szwajcarii

W maju 2020 ProtonMail pozwał rząd Szwajcarii do tamtejszego Federalnego Sądu Administracjnego. ProtonMail uważał, że email to nie usługa telekomunikacyjna, rząd odwrotnie. ProtonMail wygrał, w związku z tym nie musi przechowywać tylu danych, co muszą dostawcy usług telekomunikacyjnych.
z- 40
- #
- #
- #
- #
- #
- #
1
Poczta Polska potrzebuje pomocy. Nie radzi sobie z ostatnimi atakami.

Poczta Polska od dłuższego czasu mierzy się z atakami hakerów. Aby zapewnić bezpieczeństwo swoim pracownikom i klientom, Poczta Polska nawiązała współpracę z głównym dostawcą usług cyberbezpieczeństwa ComCERT SA.
z- 2
- #
- #
- #
- #
- #
- #
- 1
Poyebana akcja, szyfruję cały dysk bitlockerem (na szczęście tylko 256GB ssd). Ustawiam PIN, resetuje lapka, wpisuje PIN i dostaje komunikat o niepoprawnym PINie xD
Używam klucza odzyskiwania by go uruchomić, zmieniam PIN (wpisuje stary, dwukrotnie wpisuje nowy), zatwierdzam - PIN został prawidłowo zmieniony. Resetuje lapka .... wpisuje nowy PIN ... i komunikat o nieprawidłowym numerze PIN.
-.-`
- 1
- 1
Odpaliłem sobie lokalnie https://github.com/ScaleSec/vulnado i sprawdzam różne wektory ataków (na pewno jest możliwe xss, sql injection, xsrf, rce reverse shell. Do tych jest załączony konspekcik). Próbuję też naprawić appkę np użyć do przechowywania jwt ciasteczek httpOnly zamiast local storage.
Myślę że taki sposób nauki da dużo więcej niż samo czytanie czy oglądanie filmików. Znacie jeszcze jakieś projekty, na których można praktykować? Najlepiej jakby były
- 1
839
Snowden ostrzega ludzkość. "Jeśli osłabisz szyfrowanie, ludzie będą umierać"

Rządy na całym świecie domagają się wprowadzenia furtek do szyfrowania, które umożliwiłyby dostęp do danych osobowych. Przez to nasza prywatność w Internecie jest coraz bardziej zagrożona. Z drugiej strony pojawia się Snowden, który przyłączył się do kampanii promującej szyfrowanie.
z- 84
- #
- #
- #
- #
- #
- #
#security #pentesting #
Komentarz usunięty przez autora
Studia są ważne i warto je skończyć, ja skończyłem inne studia inżynierskie, podobno hardkorowe. Były bardzo ciekawe, rozwinąłem moją pasję, ale żałuje, że nie wybrałem informatyki. Z powodu moich braków w wiedzy teoretycznej, którą musiałem uzupełniać we własnym zakresie.
Więc tak.
1. Można iść od juniora na security i się douczać w trakcie np. programowania aplikacji internetowych jeżeli chcesz się w tym specjalizować.
2. Nie musisz mieć 10+ lat doświadczenia w 15
464
Ukradli 35 mln dolarów. Technologia deep voice pomogła im podrobić głos szefa

W Zjednoczonych Emiratach Arabskich doszło do niezwykłych wydarzeń. Tamtejsza policja poszukuje sprawców kradzieży 35 milionów dolarów, którzy wykorzystali technologię kopiowania głosu, aby podać się za jednego z członków zarządu banku.
z- 63
- #
- #
- #
- #
Także tam pod wpisem było kilka takich komentarzy i po kilkadziesiąt plusów pod jednym, kolejnym razem jeśli nie wiecie o czym mówicie to proponuję zamknąć mordę.
Szacun, ING.
#ing #banki #finanse
źródło: comment_1634749631RJ2bh7YMv8Rjj8muwRPnmV.jpg
Pobierz32
Cyberprzestępcy podszywają się pod numery telefonów policji

Cyberprzestępcy podszywają się pod numery telefonów małopolskiej policji – ostrzega jej rzecznik mł. insp. Sebastian Gleń. We wtorek mieszkanka Krakowa odebrała telefon od rzekomego funkcjonariusza z wydziału do walki z cyberprzestępczością Komendy Wojewódzkiej.
z- 13
- #
- #
- #
- #
- #
- 232
- 187
1013
Fatalna wpadka Plusa. Każdy mógł pobrać dane klientów.

Można było ustalić do kogo należy dany numer telefonu a także uzyskać dostęp do PESEL-i, adresów zamieszkania klientów i innych danych.
z- 119
- #
- #
- #
- #
- #
- #
51
Facebook chce walczyć z przeciekami. Tymczasem jego plany... wyciekły

Wiele firm podejmuje kroki, by zapobiec licznym przeciekom, które często wpływają źle na ich działalność. Dotyczy to również Facebooka, który zaczął
z- 1
- #
- #
- #
- #
- #
3
Kolejny wyciek danych Acera w tym roku. Hakerzy chwalą się 60 GB danych

Po raz drugi w 2021 r. hakerzy włamali się na serwery Acera, tym razem wykradając ponad 60 gigabajtów danych.
z- 1
- #
- #
- #
- #
- #
- #
2206
Niebezpieczna sieć rządowa. Korzystano z Whatsapp do wymiany informacji

Najważniejsze osoby w rządzie w korespondencji służbowej używały nie tylko prywatnych kont mailowych, które stały się celem cyberprzestępców. Jak wynika z niejawnych dokumentów, które widział Onet – do wymiany wrażliwych treści stosowano też komercyjne szyfrowane komunikatory jak Whatsapp czy Signal
z- 178
- #
- #
- #
- #
- #
562
10 minut grozy. Microsoft odparł największy atak DDoS w historii

Microsoft z powodzeniem stawił czoła największemu w historii atakowi typu Distributed Denial of Service (DDoS). Firma poinformowała, że jej usługa w chmurze Azure złagodziła atak DDoS o łącznej wartości 2,4 terabajtów na sekundę (Tbps), co jest największym zarejestrowanym atakiem DDoS do tej pory.
z- 111
- #
- #
- #
- #
- #
- #







Używa ktoś z was w robocie wynalazków ala
- scanlogd
- portsentry
?
https://nmap.org/book/nmap-defenses-detection.html
Przy czym skanowania portów nikt nie monitoruje, bo i po co. Próby ataku wszystkimi szczelinami są od pierwszej sekundy 24/7/365.
To wiesz i bez monitoringu.