#10 DevRSS.com - zbiór popularnych blogów związanych z programowaniem.

Posty publikowane z tagiem #devrss są zbiorem wpisów z aktualnego tygodnia.
Polub również naszego Facebooka, gdzie znajdziesz wybrane wpisy oraz aktualne informacje na temat rozwoju projektu!

[general]
-! Electron — kiedy warto tworzyć aplikacje desktopowe na bazie technologii webowych? by nofluffjobs
- Unikatowa lista: Prezenty 2017 by gutek
- Przeciętność by programistanaswoim
- Twórcy Niezależni – 07 – Wasze projekty! by javadevmatt
Mirabelki i Mirki - zapraszamy Was na nasze otwarte wykłady w Warszawie i Krakowie pt. "Jak nie dać się zhackować" dedykowane wszystkim, którzy chcą bezpieczniej korzystać z internetu na komputerze i smartfonie. Weźcie ze sobą rodziców i znajomych. Gwarantujemy 3h dobrej zabawy i potężną dawkę praktycznej wiedzy. Liczba miejsc ograniczona!

https://niebezpiecznik.pl/post/jak-nie-dac-sie-zhackowac/

#security #bezpieczenstwo #warszawa #krakow #niebezpiecznik #hacking

P.S. Na hasło "wypok" podane w formularzu z głoszenia, zestaw gadżetów gratis (bo słyszeliśmy, że
Mirky,

jest #afera ( ͡° ͜ʖ ͡°)

Niestety, ww nie dotyczy naszego ulubionego portalu ze śmiesznymi obrazkami, oj nie. Sprawa jest znacznie poważniejsza.

Jeden z pracowników z firmy, w której pracuję, otrzymuje wiadomości SMS z poufnymi informacjami (kwota przelewu/info o rozliczeniach, dane osobowe) jednego z klientów banku "Credit Agricole". Gdy tylko zostałem poinformowany, że taka sytuacja ma miejsce, niezwłocznie skontaktowałem się z ww instytucją (1 grudnia) aby powiadomić
To jest nie do pomyślenia... Bardzo wrażliwe dane medyczne i finansowe 90 polskich szpitali były publicznie dostępne... Jeśli byłeś ostatnio w szpitalu (jako pacjent) albo pracujesz w nim jako lekarz/pielęgniarka/ktokolwiek, to możesz mieć poważnie przerąbane. Siostro! Skalpel! GIODO umiera na zwał!

https://niebezpiecznik.pl/post/dane-pacjentow-i-szpitali-wyciekly-z-helpdesku-eskulapa-szpitale-powinny-zmienic-hasla/

#szpital #sluzbazdrowia #medycyna #lekarz #fail #bezpieczenstwo #hacking #security #niebezpiecznik #giodo
@niebezpiecznik-pl mnóstwo szpitali i poradni psychiatrycznych, mnóstwo okazji do szantażu pacjentów, zwłaszcza tych bogatszych. A gdzie szkolenia personelu w zakresie danych osobowych? Ale nie dziwię się, bo sama byłam świadkiem jak na grupę na Facebooku gdzie było kilka tysięcy osób ludzie wrzucali wyniki swoich badań z danymi i peselem.
@Niedoszly_informatyk: Może Tobie się tak wydaje, ale nawet prywatni psychiatrzy prowadzą kartoteki swych pacjentów. Nie musi on tego robić przy Tobie wystarczy że wychodzisz od niego z gabinetu a on sporządza notatki. Ale masz rację że to nie tylko bezpieczniejsze, ale także i w razie co zawęża grono podejrzanych i możliwości wypłynięcia takich informacji na światło dzienne.
Trochę szerszy opis poważnej luki w MacOS High Sierra, która pozwala każdemu użytkownikowi (lub osobie która ma dostęp do zablokowanego komputera Apple) stać się ...rootem. Radzimy co zrobić, aby uchronić się przed tym atakiem. Przekażcie znajomym z jabłkami.

https://niebezpiecznik.pl/post/powazny-blad-w-macos-na-konto-roota-mozna-zalogowac-sie-bez-hasla/

#apple #macbook #macos #niebezpiecznik #hacking #bezpieczenstwo #security #sysadmin #devops
Okazuje się, że w T-Mobile i Plusie ktoś może Wam wyłączyć blokadę PremiumSMS (nawet jak ją mieliście włączoną) i nabić kosmiczny rachunek, jeśli korzystacie z internetu mobilnego na niektórych modemach/routerach (T-Mobile nie chce powiedzieć których). Ostrzeżcie znajomych, a jak odrzucili Wam reklamację, dajcie nam znać!

https://niebezpiecznik.pl/post/blokada-premium-sms-ow-nie-ochronila-przed-nabijaniem-rachunku/

#tmobile #plus #bezpieczenstwo #hacking #niebezpiecznik #security #telekomunikacja #gsm
@niebezpiecznik-pl: wicie że tmobile bankowe od ponad miesiąca nie potrafi naprawić powiadomień sms?
Jak robisz przelew np przez payu to dostajesz smsa z samym hasłem, bez informacji do kogo i ile?
Przez maila leci zlewka, że tylko oferty bankowe obsługują. Przez wirtualny oddział opowiadają bajki że przekazują do działu technicznego a tak na prawdę to mają w dupie klientów.
LOL na stronie mirekszukazony.cba.pl jeden z plików js który jest podpięty do strony to prawdopodobnie... koparka kryptowalut xD Miałem tę stronę otwartą jakiś czas i widziałem w procesach że Chrome strasznie zarzyna procesor. Jak zamknąłem stronę to wszystko się uspokoiło.
Dlaczego uważam że to kopara?
a) strona jest bardzo prosta i nie ma prawa robić czegoś takiego (żadnych hardkorowych animacji itd)
b) w kodzie źródłowym jednego pliku jest coś takiego 'MINERURL':
@interface: problem w tym, że ja tej koparki nie wstawiałem, więc to jednak właściciel cba.pl zyskuje na naszej pracy i nawet nie dali w zamian za tą koparkę darmowego konta bez reklam :/

po darmowym hostingu cba.pl można się wszystkiego spodziewać


@Niekompilka: wcześniej tego nie znałem, wziąłem pierwszy lepszy darmowy. Zauważyłem tylko, że ta domena ma bana na maile wysyłane do wp.pl, nic tam nie dociera xD
Uwaga, wstrzymacie się z zakupami na sklepie Orange (pomimo kuszących promocji). Na formularzach pojawiają się cudze dane osobowe! Niejaki Przemysław B. zgarnia większość przesyłek -- ten Mirek będzie mieć udany Czarny Piątek ;)

https://niebezpiecznik.pl/post/wstrzymajcie-sie-z-zakupami-w-sklepie-orange/

#orange #bezpieczenstwo #security #niebezpiecznik #hacking #ecommerce #fail #webdev