Ciekawa podatność w Messengerze (Android). Można było zadzwonić do ofiary i słychać jej audio zanim odbierze połączenie… Za zgłoszenie buga FB wypłacił nagrodę $60 000.

https://sekurak.pl/krytyczny-blad-w-messengerze-android-mozna-bylo-zadzwonic-do-ofiary-i-slychac-jej-audio-zanim-odbierze-polaczenie/

#sekurak #podsluch #bezpieczenstwo #facebook
sekurak - Ciekawa podatność w Messengerze (Android). Można było zadzwonić do ofiary i...

źródło: comment_1606048539Q7qaVZJ3oyze0FeOc6fFY0.jpg

Pobierz
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Dziennikarz wbił się zdalnie na zamknięte spotkanie ministrów obrony krajów EU. Jak to możliwe? Holenderska pani minister wrzuciła taką niewinną fotkę na Twittera (PIN do konferencji w pasku URL przeglądarki):

https://sekurak.pl/dziennikarz-wbil-sie-zdalnie-na-zamkniete-spotkanie-ministrow-obrony-krajow-eu-jak-to-mozliwe-zobaczcie-te-niewinna-fotke/

#sekurak #ciekawostki #bezpieczenstwo
sekurak - Dziennikarz wbił się zdalnie na zamknięte spotkanie ministrów obrony krajów...

źródło: comment_1605981350U6QyAEDJq6badJSq4AAtX0.jpg

Pobierz
  • 2
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@sekurak: reakcja tego siwego dzbana przyprawia o mdłości. podczłowiek śmiał obnażyć nieudolność władzy, należy więc postraszyć go karą, jaką władza na niego może nałożyć. żenada.
  • Odpowiedz
Amerykańskie służby przejęły 69369 Bitcoinów (ponad 4 miliardy PLN!) z pewnego tajemniczego portfela. Akcja związana z rozpracowywaniem dark marketu Silk Road. To największe przejęcie krytpowaluty przez służby w historii USA:

https://sekurak.pl/wiadomo-kto-przejal-69369-bitcoinow-ponad-4-miliardy-pln-z-tajemniczego-portfela-amerykanskie-sluzby-rozpracowujace-silk-road/

#sekurak #bitcoin #usa #fbi #silkroad
sekurak - Amerykańskie służby przejęły 69369 Bitcoinów (ponad 4 miliardy PLN!) z pewn...

źródło: comment_1604609247s3QOBcJpIUUNxrAhR1i0tw.jpg

Pobierz
  • 35
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Zhackowali szwedzką firmę dostarczającą rozwiązania bezpieczeństwa na cały świat. O sprawie wypowiada się szwedzki polityk, a w tle… przyklejone hasło do partyjnego WiFi:

https://sekurak.pl/gunnebo-zhackowali-szwedzka-firme-dostarczajaca-rozwiazania-bezpieczenstwa-na-caly-swiat-o-sprawie-wypowiada-sie-szwedzki-polityk-a-w-tle-przyklejone-haslo-do-wifi/

#sekurak #szwecja #ciekawostki #bezpieczenstwo
sekurak - Zhackowali szwedzką firmę dostarczającą rozwiązania bezpieczeństwa na cały ...

źródło: comment_1604571569cL8kSO1ubctuTBj9PK99w5.jpg

Pobierz
  • 1
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

UK: przez pomyłkę „zgubiono” ~16 000 przypadków pozytywnego wyniku testów na COVID-19. Powód? Ograniczenie Excela…

(tak, jeden z automatycznych procesów stosuje u nich stary format XLS z maksymalną liczbą wierszy: 65536)

https://sekurak.pl/uk-przez-pomylke-zgubiono-16-000-przypadkow-pozytywnego-wyniku-testow-na-covid-19-powod-ograniczenie-excela/

#sekurak #covid19 #bezpieczenstwo #koronawirus
sekurak - UK: przez pomyłkę „zgubiono” ~16 000 przypadków pozytywnego wyniku testów n...

źródło: comment_1601928152ZjmUHJRivpXWVQDpkdURXv.jpg

Pobierz
  • 9
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Potężna baza krakowskiej firmy (~1 terabajt danych!) zawierająca m.in. dane osobowe – dostępna była w Internecie bez uwierzytelnienia [Answear, WearMedicine.com]

https://sekurak.pl/potezna-baza-krakowskiej-firmy-1-terabajt-danych-zawierajaca-m-in-dane-osobowe-dostepna-byla-w-internecie-bez-uwierzytelnienia-answear-wearmedicine-com/

#sekurak #bezpieczenstwo #wyciek
sekurak - Potężna baza krakowskiej firmy (~1 terabajt danych!) zawierająca m.in. dane...

źródło: comment_16010584769koTgADczsfEzFTnC9ahlL.jpg

Pobierz
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Taka tam drobnostka ;-)

Olsztyn: wyeksploitowali lukę w systemie, która umożliwiała poruszanie się na hulajnodze bez płacenia. W zasadzie nie kryli swoich intencji, bo użyli dość transparentnego maila: walewasnakase@wp.pl

https://sekurak.pl/olsztyn-wykorzystali-luke-w-systemie-ktora-umozliwiala-poruszanie-sie-na-hulajnodze-bez-placenia-w-tle-ciekawy-mail-walewasnakasewp-pl/

#sekurak #bezpieczenstwo #hacking #hulajnogaelektryczna
sekurak - Taka tam drobnostka ;-)

Olsztyn: wyeksploitowali lukę w systemie, która ...

źródło: comment_1600757910mjYffIcnLxPPUacz4eeP1A.jpg

Pobierz
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

14-latek znalazł podatność Open Redirect w Instagramie. Facebook stwierdził, że jest to jednak XSS i wypłacił w ramach bounty równowartość ~100 000 PLN :-)

https://sekurak.pl/14-latek-znalazl-podatnosc-open-redirect-w-instagramie-facebook-stwierdzil-ze-jest-to-jednak-xss-i-wyplacil-w-ramach-bounty-100-000-pln/

#sekurak #bezpieczenstwo #ciekawostki #hacking
sekurak - 14-latek znalazł podatność Open Redirect w Instagramie. Facebook stwierdził...

źródło: comment_1600675592T2ccEBi4i74kxsDj3u1nDn.jpg

Pobierz
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

TikTok, WeChat dostały w USA prezydenckiego bana. Nie będzie można ich pobrać z app-storów już od niedzieli. Są i dalsze restrykcje, za których złamanie może grozić nawet 25 lat więzienia. Jako powód wskazuje się "bezpieczeństwo narodowe":

https://sekurak.pl/prezydent-trump-zarzadzil-bana-na-tiktoka-wechata-w-amerykanskim-google-play-app-storze-powod-bezpieczenstwo-narodowe/

#sekurak #tiktok #wechat #usa #bezpieczenstwo #chiny
sekurak - TikTok, WeChat dostały w USA prezydenckiego bana. Nie będzie można ich pobr...

źródło: comment_1600435934tJGU9v4Hjrx8DcWEhwDsQu.jpg

Pobierz
  • 2
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Trywialna podatność w słowackiej aplikacji „Moje ezdrowie” umożliwiała dostęp do wrażliwych danych osobowych / medycznych ~400 000 pacjentów. Dostępne były również wyniki testów na COVID-19. Exploit miał zaledwie 3 linijki:

https://sekurak.pl/trywialna-podatnosc-w-api-slowackiej-aplikacji-moje-ezdrowie-umozliwiala-dostep-do-wrazliwych-danych-osobowych-medycznych-400-000-pacjentow-w-tym-wyniki-testow-na-covid-19/

#sekurak #bezpieczenstwo #medycyna #covid19 #koronawirus #hacking
sekurak - Trywialna podatność w słowackiej aplikacji „Moje ezdrowie” umożliwiała dost...

źródło: comment_1600337218t5EQS27LUvvbENzaClx7Nr.jpg

Pobierz
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

W sumie nie polecam zamazywać swojego domu. Kilka powodów zerzniętych z https://news.ycombinator.com/item?id=24461779 to:
* nie da się cofnąć zamazania
* zamazanie budzi ciekawość ("ciekawe co mają do ukrycia, że się zamazali")
* niektórzy usługodawcy (kurierzy, ogrodnicy) nie chcą ryzykować
* trudniej sprzedać/wynająć ten lokal
  • Odpowiedz
Przejął system MDM, zarządzający urządzeniami mobilnymi pracowników Facebooka. RCE bez uwierzytelnienia na popularnym MDM-ie: MobileIron.

https://sekurak.pl/przejal-system-mdm-zarzadzajacy-urzadzeniami-mobilnymi-pracownikow-facebooka-rce-bez-uwierzytelnienia-na-popularnym-mdm-ie-mobileiron/

#sekurak #hacking #facebook #bezpieczenstwo
sekurak - Przejął system MDM, zarządzający urządzeniami mobilnymi pracowników Faceboo...

źródło: comment_1599911792HFMB4tLJV4ozNKCPHHjlAW.jpg

Pobierz
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach