Wszystko
Najnowsze
Archiwum
526
Wyciek danych klientów firmy Tauron

(...) spółka informuje o dostępie nieuprawnionych podmiotów do danych obejmujących między innymi: imię i nazwisko klientów, datę urodzenia, adres punktu poboru energii, numer telefonu oraz adres e-mail.
z- 70
- #
- #
- #
- #
- #
- #
2
"Zhakuje nawet WhatsAppa". Pegasus ma konkurencję

Nie milkną jeszcze echa licznych przypadków wykorzystania oprogramowania szpiegowskiego Pegasus, a tymczasem na horyzoncie pojawia się jego potencjalny następca. Paragon, bo o nim tu mowa, ma być jeszcze groźniejszy od swego duchowego protoplasty.
z- 2
- #
- #
- #
- #
- #
4
Windows Server pozwala ominąć uwierzytelnianie i przejąć kontrolę nad...

Wada projektowa w implementacji protokołu MS-EFSR umożliwia przejęcie kontrolerów domeny Active Directory bez uwierzyte…
z- 2
- #
- #
- #
- #
- #
- #
20
Centralne Biuro Zwalczania Cyberprzestępczości będzie płacić policjantom...

...15 tysięcy za hakowanie przestępców. Ciekawa analiza Niebezpiecznika pt. "dlaczego to się nie uda"
z- 3
- #
- #
- #
- #
- #
- #
694
Powstanie Centralne Biuro Zwalczania Cyberprzestępczości, chociaż 5 lat temu...

powstało Narodowe Centrum Cyberbezpieczeństwa. "Czym się różnią obie jednostki? Nie mam zielonego pojęcia" odpowiedział na antenie TVN Grzegorz Cieślak, ekspert profilaktyki i prewencji antyterrorystycznej.
z- 95
- #
- #
- #
- #
- #
- #
16
Niemcy: doktorant oskarżony o współpracę z rosyjskim wywiadem

Doktorant z Uniwersytetu w Augsburgu Ilnur N. został namierzony przez niemiecki kontrwywiad najpóźniej w październiku 2020 r. i od tego momentu był rozpracowywany. Z materiałów sprawy wynika, że w zamian za pieniądze przekazywał on informacje rosyjskim służbom specjalnym.
z- 1
- #
- #
- #
- #
- #
5
Zarobił ~200 000 PLN, znajdując "niewinną" informację w publicznej appce...

Zgłaszający tego buga otrzymał od Shopify grubą nagrodę w wysokości $50 000. W dużym skrócie, badacz badał publicznie dostępną appkę dla MacOS, w której znalazł zaszyty klucz API do GitHuba. Klucz z kolei dał pełen dostęp do (prywatnych i publicznych) repozytoriów kodu należących do...
z- 0
- #
- #
- #
- #
- #
- 1
- 0
https://www.wykop.pl/link/6205527/powazny-blad-onetu-pozwalal-pobrac-poczte-i-dane-uzytkownikow-zaufana/
#bezpieczenstwo #security #onet #poczta
źródło: comment_1627366515FFXgt87r0lk01gRSOqTbrz.jpg
Pobierz- 0
531
Poważny błąd Onetu pozwalał pobrać pocztę i dane użytkowników | Zaufana...

Można było pobrać pocztę, kalendarze i książki adresowe użytkowników, którzy korzystali z funkcji eskportu danych. A wszystko przez źle zabezpieczony katalog.
z- 53
- #
- #
- #
- #
5
16-letnia podatność w sterownikach niektórych drukarek

Podatność CVE-2021-3438 została odkryta niedawno, bo 18 lutego, ale w kodach źródłowych sterowników znajdowała się od 16 lat. Dotyczy ona jedynie starszych modeli drukarek HP, Samsung i Xerox. Niestety nie oznacza to, że luka nie jest poważna, bo obejmuje stosunkowo popularne modele...
z- 0
- #
- #
- #
- #
- #
- #
8
Konserwatywny smartfon od miliardera. Ma oferować "prywatność i wolność"....

Erik Finman, młody miliarder, który dorobił się na inwestycjach w bitcoin, wypuścił właśnie na rynek Freedom Phone - smartfon reklamowany jako odpowiedź na ograniczenia wprowadzane przez Google, Facebook i Twitter. Kosztujący 500 dolarów "telefon wolności" ma, według jego twórcy,...
z- 2
- #
- #
- #
- #
- #
4
Przez jedno zdjęcie wysłane za pomocą AirDrop ewakuowano samolot

Robienie sobie żartów na pokładzie samolotu nie zawsze kończy się dobrze. Lot linii United Airlines wylatujący z lotniska w San Francisco został ewakuowany na chwilę po tym, jak personel pokładowy ogłosił stan potencjalnego zagrożenia.
z- 3
- #
- #
- #
- #
- #
- 4
Z opisu wyglada, ze ladnie sie w tym clubhousie obchodzili z prywatnoscia. Nie trzeba z reszta bylo miec samej aplikacji, zeby trafic do bazy.
@niebezpiecznik-pl
źródło: comment_1627198220j16CYXVQAEVYeU0SO3c81J.jpg
Pobierz#niebezpiecznik #bezpieczenstwo #security
źródło: comment_1627144000RQs86lAUPwo9Gwn0BBa3OZ.jpg
Pobierz4
Używasz Windows 10? Uważaj, nowy atak zbiera żniwo

Windows 10 znów na celowniku. Badacze Bitdefendera apelują o rozwagę: nowy, bardzo groźny malware trafił na front.
z- 1
- #
- #
- #
- #
- #
- #
24
Szwecja: służby specjalne ostrzegają przed Rosją

Szwedzka Policja Bezpieczeństwa (Säkerhetspolisen – SÄPO) opublikowała raport dotyczący pracy tej służby specjalnej w 2020 r. i zagrożeń dla bezpieczeństwa państwa. Jeden z rozdziałów raportu poświęcono zagrożeniom ze strony Federacji Rosyjskiej, w tym zagrożeń o charakterze wywiadowczym.
z- 0
- #
- #
- #
- #
- #
5
Hakerzy żądają 50 mln dol. okupu od arabskiego giganta naftowego. Na szali...

Państwowy gigant naftowy Saudi Arabian Oil Co., znany lepiej jako Saudi Aramco, potwierdził wyciek firmowych danych. Hakerzy, którzy mieli przejąć pliki, próbują wyłudzić od przedsiębiorstwa ogromny okup w wysokości 50 mln dol. Na stronie cyberprzestępców trwa odliczanie, które ma wywrzeć...
z- 1
- #
- #
- #
- #
- #
- #
Znał hasło
Uwierzytelnianie dwuskladniokowe Rządzi
(⌐ ͡■ ͜
- 0







popełniłem artykuł o device cookie, jeśli nie słyszeliście jeszcze to jest to fajny algorytm spowalniania ataków brute-force, słownikowych itp. na endpoint logowania. Jak ktoś chce poczytać jak to działa i jak wpiąć to w Spring Security, to zapraszam na blogaska.
#programowanie #java #security
źródło: comment_1627581578mr7y1raCeqZD6hUqucIATQ.jpg
Pobierz