Ciekawe artykuły dotyczące bezpieczeństwa i nie tylko znalezione w sieci

Off topic
zarządzanie, linux, windows
LinGruby
LinGruby Pionier
Aylin
Aylin ex-admin forum.lvlup.pro

Kolejna dziura. Coraz bardziej przekonuje mnie to żeby porzucić WP i zrobić sobie statyczną stronę w markdownie.

LinGruby
LinGruby Pionier

moja pierwsza strona jest w czystym html ( + male dodatki php ) i nie zamierzam zmieniać ;-)

NitroFuN
NitroFuN

Offtopic: @Aylin może zobacz polską i nawet dobrą alternatywę dla Wordpressa :D https://batflat.org/ Batflat jest lekki, nie używa MySQL i praktycznie nie mam z nim problemów

Widzę, że nie tylko ja czytam Z3S :) Tutaj trochę starszy, ale ciekawy artykuł https://zaufanatrzeciastrona.pl/post/rosyjski-operator-na-kilka-minut-przejal-ruch-sieciowy-wielu-firm-w-tym-polskiego-banku/

biendron
biendron

"Brałeś pożyczkę w Wonga? Twoje dane (wraz z numerem dowodu) mogły wyciec — rozważ zastrzeżenie dowodu" https://niebezpiecznik.pl/post/ktos-zhackowal-156-miejskich-syren-alarmowych/

NitroFuN
NitroFuN

https://zaufanatrzeciastrona.pl/post/ciekawy-bo-troche-nietypowy-atak-podszywajacy-sie-pod-firme-play/

Nawet o tym nie wiedziałem, że przez PDF można wymusić start przeglądarki

LinGruby
LinGruby Pionier

WANNACRY ciąg dalszy

https://niebezpiecznik.pl/post/zamkniete-szpitale-i-zaklady-pracy-uderzenie-robaka-wannacry-i-olbrzymie-straty-na-calym-swiecie/

dalej dział pomimo wyłączenia pierwszej wersji

A od siebie dobrze że mam Linux'a mogę spać spokojnie ;-)

LinGruby
LinGruby Pionier

https://www.cert.pl/news/single/wannacry-ransomware/

WannaCry w Polsce W systemie N6 zgromadziliśmy informacje o 1235 unikalnych adresach IP pochodzących z Polski (dane z całego weekendu). W skali całego świata jest to 0,65% wszystkich dobowych infekcji.

Nieznajomy11
Nieznajomy11 Moderator forum.lvlup.pro

Też znalazłem ciekawy artykuł :D

690x176 ######https://narzekalnik.systemz.pl/post/2017-t20/

LinGruby
LinGruby Pionier
LinGruby
LinGruby Pionier

Z biblioteki pentestera – kilka sposobów na podnoszenie uprawnień w systemie Linux

https://sekurak.pl/z-biblioteki-pentestera-kilka-sposobow-na-podnoszenie-uprawnien-w-systemie-linux/

LinGruby
LinGruby Pionier

Uwaga na złośliwe napisy do filmów — mogą zhackować ci komputer

https://niebezpiecznik.pl/post/uwaga-na-zlosliwe-napisy-do-filmow-moga-zhackowac-ci-komputer/

LinGruby
LinGruby Pionier

Może nie ściśle związane z bezpieczeństwem ale dość blisko, coby nie było lamentów...

https://zaufanatrzeciastrona.pl/post/jak-dziala-i-wyglada-rejestr-stron-hazardowych-ktory-rusza-juz-za-miesiac/

biendron
biendron

Ministerstwo chce blokować aplikacje mobilne: przede wszystkim Ubera - może to nie jest ściśle związane z bezpieczeństwem, ale warto przeczytać.

LinGruby
LinGruby Pionier

Weryfikacja dowodów osobistych w Allegro umożliwiła przejęcie cudzego konta (sic!)

https://niebezpiecznik.pl/post/weryfikacja-dowodow-osobistych-w-allegro-umozliwila-przejecie-konta-sic/

LinGruby
LinGruby Pionier

Wyciek 11 000 CV studentów z Uniwersytetu Wrocławskiego i sposób na usunięcie niektórych studentów Politechniki Warszawskiej z egzaminów. Czyli polskie uczelnie na bakier z bezpieczeństwem

https://niebezpiecznik.pl/post/wyciek-11-000-cv-studentow-z-uniwersytetu-wroclawskiego-i-sposob-na-usuniecie-niektorych-studentow-politechniki-warszawskiej-z-egzaminow-czyli-polskie-uczelnie-na-bakier-z-bezpieczenstwem/

Kilka poważnych wpadek polskich uczelni ujawniających dane osobowe studentów politechnik: warszawskiej i rzeszowskiej, AGH oraz Uniwersytetu Wrocławskiego). Przekażcie znajomym studentom tych uczelni.

Aylin
Aylin ex-admin forum.lvlup.pro

Strach się bać. Dziura w appce? Jakieś sprytne, zakamuflowane numery, wyciągające kod potwierdzający? 😨

Nieznajomy11
Nieznajomy11 Moderator forum.lvlup.pro

Dobrze, że nie mam abonamentu i nie jestem w play, a telefon ładuje plnami tylko po to, żeby korzystać z internetu, a je potem wydaje na reklame na mclista. Trik życia na darmowy internet 😛

LinGruby
LinGruby Pionier
Timo
Timo Moderator forum.lvlup.pro

Wszedłem na tą stronę i wygląda całkiem ładnie i wygląda na godną zaufania, czyli tak jak autor miał na myśli 😈

biendron
biendron

“Podpinasz się laptopem, wpisujesz proste hasło i wypłacasz gotówkę”. Wywiad z serwisantem bankomatów

https://niebezpiecznik.pl/post/obsluga-banku-trzymala-hasla-do-bankomatu-za-pierwszymi-drzwiczkami-wywiad-z-serwisantem-bankomatow/

LinGruby
LinGruby Pionier

Nie daj się naciągaczom – zablokuj usługi Premium SMS. Radzimy jak to zrobić

https://niebezpiecznik.pl/post/nie-daj-sie-naciagaczom-zablokuj-uslugi-premium-rate-radzimy-jak-to-zrobic/

Timo
Timo Moderator forum.lvlup.pro

Już dawno to zrobiłem :D Mimo wszystko wystarczy byle gdzie nie wpisywać numeru :P

Nieznajomy11
Nieznajomy11 Moderator forum.lvlup.pro

Timo:

Mimo wszystko wystarczy byle gdzie nie wpisywać numeru 😛

Na pewno uważnie przeczytałeś artykuł? :>

DoreK
DoreK α-tester v3

Noo i mamy skutki przejęcia Pririform przez Avasta :kappa:

Timo
Timo Moderator forum.lvlup.pro

Dlaczego akurat mbank? Ale z drugiej strony, nigdy nie wchodziłem w maile od mbanku więc nic mi nie grozi? :thinking:

Timo
Timo Moderator forum.lvlup.pro
luxDev
luxDev Pionier

Na prawie każdym forum o tym KRACK'u mówią, nawet w radiu jak się spokojnie jedzie (Przynajmniej w Niemczech) 😄

Timo
Timo Moderator forum.lvlup.pro

Oja, moje dwa emaile są tam 😮 Ciekawe czy to narzędzie do sprawdzania jest faktycznie działające :O

luxDev
luxDev Pionier

image|690x271

Mojego niby nie ma :P

Lecz gdy wpisałem email na wp.pl pokazało że jestem "pwned" ciekawe

Anno
Anno

hmm a jeśli te wszystkie emaile co się tam wpisuje oni zapisują 🤨

luxDev
luxDev Pionier

A tam, co mogą takiego zrobić :P

anon10657637
anon10657637

Wpierw udowodnij że tak jest.

SystemZ
SystemZ Admin lvlup.pro

W bezpieczeństwie zawsze trzeba zakładać najgorsze, techniczna możliwość zapisywania wszystkiego z inputów jest.

bopke
bopke Moderator forum.lvlup.pro

Tytuł clickbaitowy, problem dotyczy również najnowszych modeli, więc aktualnie Intel nie ma sensownej alternatywy dla procesorów z tą wadą

#AMDMasterrace

LinGruby
LinGruby Pionier

bopke:

#AMDMasterrace

AMD też ma dziurę :-D

3ef1a3e2-0a9b-4432-8d3d-92dec8b3730e|427x500

https://meltdownattack.com/

DoreK
DoreK α-tester v3

Tyle że AMD nie owija w bawełnę i jasno przyznaje, że są błędy, w przeciwieństwie do Intela ;)

Intel twierdzi, że to nie dziura, a “zestaw metod badawczych niepozwalających na uszkodzenie lub skasowanie danych“.

koweq
koweq

A oprócz tego łatka na jedyną podatność AMD nie obniża wydajności jak w przypadku Intela (chyba że zainstaluje się na AMD patcha który obniża wydajność bo nie rozróżnia procków)

bopke
bopke Moderator forum.lvlup.pro
LinGruby
LinGruby Pionier

Reklamy na YouTube… kopią kryptowalutę

undefined

https://sekurak.pl/reklamy-na-youtube-kopia-kryptowalute/

Infinity
Infinity

Polecam takie coś, co się nazywa "NoCoin" do przeglądarki.

DoreK
DoreK α-tester v3

Albo polecam być mądrzejszym i zainstalować Operę.

LinGruby
LinGruby Pionier

DoreK:

być mądrzejszym i zainstalować Operę

zwłaszcza tą nową Operę gdzie cały ruch idzie przez chińskie serwery etc. itp. ( gorsze to od Google ) :-D

DoreK
DoreK α-tester v3

Przecież opera dalej jest tam, gdzie jest. Co prawda firma opera została przejęta, ale przeglądarka została tam gdzie była. No chyba że się mylę :>

LinGruby
LinGruby Pionier

no mylisz się jest na yt filmik jak gościu na vb zainstalował windowsa ( mając Linux'a ) i oglądał ruch sieciowy jaki idzie do ms i jaki ruch idzie przez tą nową operę jak i maxthon'a

idailygaming
idailygaming

Ja polecam ublocka i eseta to wystarczające zabezpieczenie przeciwko kopaniu krypto walut przez reklamy.

Infinity
Infinity

ESET nie wykrywa coinhive'a, wiem bo posiadam na płatnej licencji. "NoCoin" w przeglądarkach potrafi zdziałać cuda.

LinGruby
LinGruby Pionier

w środowisku KDE Plasma ;-)

na szczęście mam i3wm :-D

https://sekurak.pl/nazwij-pendrajwa-reboot-po-umieszczeniu-w-porcie-zrebootuje-system/

bopke
bopke Moderator forum.lvlup.pro

Na szczęscie, jeżeli mam dwie karty zbliżeniowe zetknięte ze sobą w portfelu to problemu raczej nie ma :D

Nieznajomy11
Nieznajomy11 Moderator forum.lvlup.pro

Nawet z jedną nie ma większego problemu. https://zaufanatrzeciastrona.pl/post/bzdury-mity-i-klamstwa-na-temat-platnosci-zblizeniowych/ Co prawda nie ma może w tym artykule dokładnie mówienia o jakichś aplikacjach na telefon, ale zasada działania podobna. No i jak dla mnie tvn24 to takie średnie źródło informacji. :man_shrugging:

idailygaming
idailygaming

Ja sobie kupię torbę faradaya i wsadzę do niej telefon, bo po co mi karta jak mogą mi ją ukraść więc zostawię ją w domu a, wiadomo płatności mobilne zawsze spoko. :C

Timo
Timo Moderator forum.lvlup.pro

emoji|64x64

Nieznajomy11
Nieznajomy11 Moderator forum.lvlup.pro
Timo
Timo Moderator forum.lvlup.pro

Wysłałem na Discordzie, znajomemu na ios-ie wywalało XD

anon10657637
anon10657637

Screenshot_20180222-160441|281x500

anon10657637
anon10657637

Tak k'woli sprostowania powyższego, usługa GitHub Pages działała bez zarzutu, więc atak dotknął pewnie samej głównej infrastruktury: https://status.kacperduras.pl/779558415

LinGruby
LinGruby Pionier

O godzinie 17:21 GitHub odnotował znaczący i nagły wzrost ilości ruchu przychodzącego do swoich serwerów. Mimo niedawnego podwojenia przepustowości wykorzystywanych łączy ruchu było tyle, że zablokowana została możliwość korzystania z serwisu. GitHub skorzystał zatem z umów wcześniej zawartych z firmą Akamai, co pozwoliło na przyjęcie uderzenia przez partnera o większych możliwościach technicznych. Około 17:30 sytuacja została opanowana i strona powróciła do życia. Skalę ataku najlepiej obrazuje wykres przygotowany przez Akamai.

undefined

bopke
bopke Moderator forum.lvlup.pro

Biorąc pod uwagę jak grupa allegro podchodzi do bezpieczeństwa czegokolwiek, to nie ma co się dziwić :thinking:

LinGruby
LinGruby Pionier

Teraz to nie wiem ale ja jak zakładałem konto na allegro to list aktywacyjny wysłany na adres domowy i trzeba było odesłać w specjalnej kopercie i to było oki ;-) ale to było w 2000 roku ;-)

Więc większość nie wiedziała co to internet ;-)

bopke
bopke Moderator forum.lvlup.pro

Mnie ta przyjemność ominęła, ale biorąc pod uwagę przeróżne doniesienia o wpadkach dotyczących bezpieczeństwa ich serwisu to ciężko powiedzieć że jest on bezpieczny

LinGruby
LinGruby Pionier

parafrazując co do allegro, to w tamtych czasach były zupełnie inne priorytety etc. itp.

ale to opowieść na inną bajkę ( a mój pierwszy internet to https://pl.wikipedia.org/wiki/Packet_Radio i https://pl.wikipedia.org/wiki/AMPRNet )

a to wygląd strony z tamtych lat działa do dziś ;-) http://www.sr1bsz.ampr.org/

Nieznajomy11
Nieznajomy11 Moderator forum.lvlup.pro

Serio? Nie możesz zalinkować bardziej bezpośredniego źródła, tylko jakiś syf onet? :thinking:

obraz|166x304

https://zaufanatrzeciastrona.pl/post/uwaga-na-oszustwo-z-olx-paczkomatami-i-przelewy24-w-tle/

DoreK
DoreK α-tester v3

Serio jest to tak istotne, że musisz się tego czepiać?

Nieznajomy11
Nieznajomy11 Moderator forum.lvlup.pro

Artykuł z onetu to głównie przemielona już papka, dodatkowo tak możesz wspierać sensowne strony linkując je, a nie jakieś zbiorowiska syfu.

DoreK
DoreK α-tester v3

Znalazłem ten artykuł więc ten podałem, czepianie się o takie coś to przegięcie.

DoreK
DoreK α-tester v3

http://www.komputerswiat.pl/nowosci/bezpieczenstwo/2018/11/procesory-amd-ryzen-i-epyc-maja-grozne-luki-znaleziono-13-zagrozen-w-tym-backdoory.aspx Panie Nieznajomy11, czekam na pretensje o to że znalazłem ten a nie inny artykuł :kappa: /edit: Inny art. na ten temat: https://pclab.pl/news77294.html

LinGruby
LinGruby Pionier

DoreK:

Panie Nieznajomy11, czekam na pretensje o to że znalazłem ten a nie inny artykuł

A czy ja gdzieś podałem skąd ma być artykuł, ważne coby były to wiarygodne źródła a nie kopia kopi etc. itp.


ja śledzę https://zaufanatrzeciastrona.pl i https://niebezpiecznik.pl bo najczęściej podawane są tam wiarygodne informacje ale sporo jest też takich których tam niema ( nie są istotne ) ale watre pokazanie etc. itp. ;-)

anon10657637
anon10657637

DoreK:

Panie Nieznajomy11, czekam na pretensje o to że znalazłem ten a nie inny artykuł

Ja ja! Ja mam pretensje. Że informacje o lukach opublikowała jakaś firma-krzak, informując wpierw prasę, a nie producenta, co czyni artykuł szmatławcem.

DoreK
DoreK α-tester v3

I ja też mam o to pretensje, wystarczy przeczytać artykuł z pclaba ;)

Infinity
Infinity

Poinformowali producenta wpierw.

"AMD poinformowane o błędach na 24 godziny przed publikacją".

Jednakże z tego co widzę, to firma zajmująca się spekulacjami finansowymi miała do tego dostęp o wiele wcześniej niż AMD.

"i zaledwie godzinę po stworzeniu raportu CTS Labs, mało znana firemka wypuszcza 33 stronnicowy dokument analizujący sytuację finansową AMD jako “ogłoszą bankructwo”. Trudno oprzeć się wrażeniu, że firma Viceroy Research Group zajmująca się analizami finansowymi i doradzająca w co inwestować wiedziała o błędach zanim zostały one ujawnione opinii publicznej. "

DoreK
DoreK α-tester v3

24 godziny. To są żarty, kpiny i nie wiem jak jeszcze to można nazwać. Myślisz że w tak krótkim czasie da się wszystko zweryfikować? Pfff

Infinity
Infinity

Nie mówię, że tak jest - jedynie nawiązywałem do posta @anon10657637 w którym napisał, że nie zostali poinformowani wczesniej - a zostali ;)

Normalnie ten czas wynosi i tak dosyć krótko, gdzies czytałem ze jest to okolo 90 godzin od poinformowania do publikacji - aby firma mogla sie do tego ustosunkowac pierwsza.

DoreK
DoreK α-tester v3

90 godzin to więcej niż 3 dni. A tu mieli tylko 1 dzień :)

Nieznajomy11
Nieznajomy11 Moderator forum.lvlup.pro

Infinity:

gdzies czytałem ze jest to okolo 90 godzin

było blisko, chodzi tutaj o 90 dni

SystemZ
SystemZ Admin lvlup.pro

Bezpieczeństwo ale trochę poza komputerami. Jakby kogoś interesowało jak wyglądało szpiegostwo X czasu temu :thinking:

http://www.zawszeczujni.pl/2018/03/jak-wyglada-korespondencja-z.html

Część tekstu tłumaczy też trochę istnienie stacji numerycznych. @LinGruby z pewnością wie o czym mówię :slight_smile:

LinGruby
LinGruby Pionier

SystemZ:

Część tekstu tłumaczy też trochę istnienie stacji numerycznych.

@LinGruby z pewnością wie o czym mówię :slight_smile:

czyli odbierasz mnie jako szpiega :-D :-D :-D / ale wiem o co chodzi z tymi stacjami ;-)

LinGruby
LinGruby Pionier

może nie stricte o bezpieczeństwie ale ciekawe dla nie znających tematu ;-)

Przewodnik po VPN: zalety i wady usługi

kubus
kubus

To już było dawno wiadome, nawet moje logi były co pisałem, kiedy i z kim..

LinGruby
LinGruby Pionier

Było ale 95% społeczeństwa ma to gdzieś i zbytnio się tym nie przejmuje, widzę po znajomych ;-) _______________________________________________________________________________________

To tak jak z wyszukiwarką Google, odkąd z niej nie korzystam przestałem dostawać jakieś dziwne wiadomości na mail z nieznanych miejsc itp. A z tej z której teraz duckduckgo.com korzystam wiadomości mnie interesujące znajduję ma pierwszej stronie, a nie jak miało miejsce w Google na pierwszej same reklamy ;-)

dobra ale nie temat na wywody :-D

LinGruby
LinGruby Pionier
SystemZ
SystemZ Admin lvlup.pro
LinGruby
LinGruby Pionier

może nie z topowych stron ale ciekawe ;-) ( ja mam XMPP - jabber odkąd pamiętam ;-) )

http://miejski-survival.pl/blog/szyfrowany-komunikator-internetowy-oraz-bezpieczny-czat/

LinGruby
LinGruby Pionier

undefined

Adblockery ze złośliwym kodem w oficjalnym chrome web store (20 milionów instalacji!)

https://sekurak.pl/adblockery-ze-zlosliwym-kodem-w-oficjalnym-chrome-web-store-20-milionow-instalacji/

LinGruby
LinGruby Pionier

Jeśli korzystasz z routera Mikrotik, w którym nie schowałeś przed światem portu 8291 (domyślnie otwarty, wykorzystywany przez narzędzie Winbox służące do administrowania Mikrotikiem)

https://niebezpiecznik.pl/post/szybko-aktualizujcie-mikrotiki/

anon10657637
anon10657637

Takie drobne info odnośnie certyfikatów SSL dla użytkowników GitHub Pages - od 1 maja można na własnej domenie serwować certyfikat od LE: https://blog.github.com/2018-05-01-github-pages-custom-domains-https/

LinGruby
LinGruby Pionier

Może nie stricte o bezpieczeństwie ale trochę powiązane a w skrócie #RODO bo tego już wszędzie pełno i sporo firm ( hostingowych również ) z tego korzysta :-(

masz hosting ( a w nim sklep ) nie zaakceptujesz RODO i możesz się pożegnać ze sklepem ( info pewne )

https://www.linkedin.com/feed/update/urn:li:activity:6405851343709368320/

Anna Strezynska Prezes Zarządu MC² Solutions, b. Minister Cyfryzacji 3 d Mam nadzieję, że ludzie zachowają zdrowy rozsądek bo żerujacych politycznie i finansowo na tej regulacji jest sporo, a nadmiernie ostroznych lub spanikowanych jeszcze więcej. Potrzebny jest umiar jak w tej wypowiedzi Mecenasa. RODO nie miało być narzędziem terroru wobec biznesu i spamu wobec klientów. Ministerstwo Cyfryzacji powinno dostać prawo do wydawania wykładni autentycznej i przede wszystkim skończyć z tą masową rozsylką przez biznes maili i komunikatów webowych w sprawie RODO. I jak najszybciej uporać się z umową powierzenia. Nadmiar regulacji uprzedniej zamiast mierzenia się z realnymi problemami. Na razie wygląda to na nadgorliwosc wykonawców a nie legislacji ale czas pokaże czy ja sama nie powinnam bić się w piersi za krotkowzrocznosc.

SystemZ
SystemZ Admin lvlup.pro
SystemZ
SystemZ Admin lvlup.pro

https://krebsonsecurity.com/2018/06/bad-men-at-work-please-dont-click/

Niektóre końcówki są wręcz najeżone złośliwym oprogramowaniem. .click aż się prosi aby być nadużywane :slight_smile:

anon10657637
anon10657637
anon40709621
anon40709621
Nieznajomy11
Nieznajomy11 Moderator forum.lvlup.pro
LinGruby
LinGruby Pionier
bopke
bopke Moderator forum.lvlup.pro
LinGruby
LinGruby Pionier

https://ithardware.pl/aktualnosci/aplikacja_google_przekaze_wyniki_wyszukiwan_z_numerem_telefonu_uzytkownika-7233.html

Dlatego polecam DuckDuckGo z której korzystam już od ponad 3 lat

( to co mnie interesuje zawsze szybciej znajdę niż w Google )

Nieznajomy11
Nieznajomy11 Moderator forum.lvlup.pro

Czy powinieneś zablokować pakiety ICMP (np. ping) na swoim serwerze w ramach podnoszenia bezpieczeństwa?

http://shouldiblockicmp.com

LinGruby
LinGruby Pionier
Aylin
Aylin ex-admin forum.lvlup.pro

A miałam coś zamawiać na Allegro, chyba póki co się wstrzymam :V

LinGruby
LinGruby Pionier
SP24
SP24
LinGruby
LinGruby Pionier

Może nie do końca o bezpieczeństwie w sieci, ale o sejfach a to też podlega pod bezpieczeństwo ;-)

undefined

więcej na: https://niebezpiecznik.pl/post/nie-ufaj-sejfom-w-hotelowych-pokojach/

anon40709621
anon40709621

Może nie jest to artykuł, ale przydatne rzeczy =) https://beinternetawesome.withgoogle.com/pl_all/

LinGruby
LinGruby Pionier

No akurat Google nie ma nic wspólnego z bezpieczeństwem ale może komuś się przyda 😉 Wręcz muszę stwierdzić że Google ostatnio chce stworzyć eko-system jak $MS no że tylko on i nic więcej, ale może ktoś to lubi...

bopke
bopke Moderator forum.lvlup.pro
anon45653061
anon45653061
bopke
bopke Moderator forum.lvlup.pro
DoreK
DoreK α-tester v3

Może nie do końca temat dot. bezpieczeństwa - chyba że jest tu jakiś właściciel banku czy parabanku xD ale ciekawe ;) https://sekurak.pl/okradla-banki-na-400-000-pln-korzystajac-z-generatora-numerow-pesel/

LinGruby
LinGruby Pionier

Taka sytuacja na froncie:

Twoje osobiste konto Google+ przestanie być aktywne 2 kwietnia 2019 r.

50|483x500

LinGruby
LinGruby Pionier
LinGruby
LinGruby Pionier

Żenada jakich mało za „Wynagrodzenie: PLN 2000 (miesięczny)”

https://innpoland.pl/150265,wojska-obrony-cyberprzestrzeni-place-w-wojsku-roznia-sie-znacznie-od-it

Aylin
Aylin ex-admin forum.lvlup.pro

Jak te 2k dają za remote i przyuczenie od zera to czemu nie.

Bo jak chcą znajomości zabezpieczeń rodem z NSA na start to za te 2k to ktoś może przyjść pośmiać im się w twarz co najwyżej ;)

anon40709621
anon40709621

Może nie artykuł, ale również bardzo przydatne.

Od teraz podcasty Niebezpiecznika można słuchać na Spotify :D https://open.spotify.com/show/5MxNt9v6eCH4xxSFqRY1oS

Aylin
Aylin ex-admin forum.lvlup.pro

Jakim dzbanem trzeba być żeby pornole trzymać gdzieś na komputerze służbowym :thinking:

LinGruby
LinGruby Pionier
bopke
bopke Moderator forum.lvlup.pro

@SystemZ przewidział i dlatego zamyka hosting www :kappa: https://sekurak.pl/eskalacja-uprawnien-do-root-w-http-serwerze-apache-latajcie/

Aylin
Aylin ex-admin forum.lvlup.pro

Szklana kula wróciła z naprawy @bopke ;)

LinGruby
LinGruby Pionier

zobaczymy co z tego wyjdzie, a raczej czy wejdzie do produkcji?

https://www.chip.pl/2019/04/studentka-przypadkowo-wynalazla-dlugowieczna-baterie/

bopke
bopke Moderator forum.lvlup.pro
NoName_1000
NoName_1000

Nie wejdzie, przynajmniej władze nie pozwolą na wejście bo wszystkie zakłady energetyczne upadną (PGE itp.) a państwo nie będzie trzepać pieniędzy z akcyz za państwowy prąd i nie będą mogli sfinansować samochodu ojcu dyrektorowi. Już państwo robi problem jak obywatel postawi sobie wiatrak i będzie generował sobie prąd czy posiada na dachu swojego domu panele fotowoltaiczne (słoneczne) do iluś tam watów bo obywatel nie może sobie zaoszczędzić a najlepiej jak by jeszcze dopłacał.

SP24
SP24
tirex
tirex

Po prezentacji otrzymaliśmy informację od zewnętrznych analityków zagrożeń, że również oni uznali te dane za zaskakujące i szczególnie interesujące ze względu na polskie pochodzenie złośliwego oprogramowania. Z wdzięcznością przyjmujemy takie informacje od społeczności, nawet jeśli są one sprzeczne z naszymi, ponieważ pomaga to wszystkim w zrozumieniu sytuacji.

Ten pogrubiony fragment tekstu w tym poście najbardziej mnie rozbawił.

Kamilkime
Kamilkime Regularny
bopke
bopke Moderator forum.lvlup.pro
LinGruby
LinGruby Pionier

Wyciekły dane rekrutacyjne na studia [SGGW], kilka ostatnich lat.

Imię/nazwisko, nazwisko rodowe, PESEL, nr dowodu osobistego, telefon i inne wrażliwe dane:

https://sekurak.pl/wyciekly-dane-rekrutacyjne-na-studia-sggw-imie-nazwisko-nazwisko-rodowe-pesel-nr-dowodu-osobistego-telefon-i-inne-wrazliwe-dane/

Kamilkime
Kamilkime Regularny

O jak dobrze że jestem na PW - u nas tylko na skrzynki studentów można się było włamywać

LinGruby
LinGruby Pionier

ot taka ciekawostka i Google padło ofiarą ;-)

https://www.rt.com/news/474137-breach-billion-users-data-cloud/

1.2 MILIARDA danych osób - w tym profilów mediów społecznościowych i danych kontaktowych - znalezionych na niezabezpieczonym serwerze Google Cloud

bopke
bopke Moderator forum.lvlup.pro

billion to na nasze miliard, tysiąc razy więcej niż przetłumaczyłeś ;)

LinGruby
LinGruby Pionier

na szybko wrzucałem szczerze nie zwróciłem uwagi ( a to Google tak tłumaczy :-D )

LinGruby
LinGruby Pionier

WhatsApp to koń trojański twierdzi twórca Telegrama

https://www.chip.pl/2019/11/whatsapp-to-kon-trojanski-twierdzi-tworca-telegrama/

tirex
tirex

Ciekawy przykład wykorzystywania manipulacji niektórymi ludźmi do przejmowania kontroli nad kogoś kontem Discord. Co prawda ktoś musi być bardzo nieuważny żeby dać się na to złapać. https://voxele.pl/t/fala-wyludzen-dostepu-do-kont-discord-nie-daj-sie-oszukac/368

LinGruby
LinGruby Pionier

https://sekurak.pl/osint-jak-mozna-bylo-namierzyc-lokalizacje-pana-mcafee-na-podstawie-jednego-zdjecia-z-ochroniarzami/

uważajcie gdzie ( jak ) robicie zdjęcia jak nie chcecie być namierzeni :-D

bopke
bopke Moderator forum.lvlup.pro

Intel pozostaje Intelem http://sgaxe.com/

LinGruby
LinGruby Pionier
riko.dev
riko.dev Moderator Freebies
riko.dev
riko.dev Moderator Freebies
riko.dev
riko.dev Moderator Freebies

Sterowniki z fajnymi "dodatkami" - czyli, co zbiera Nvidia, AMD, Intel oraz Lenovo :) https://twitter.com/jonasLyk/status/1340986385721909250

riko.dev
riko.dev Moderator Freebies

https://sekurak.pl/10-letnia-podatnosc-w-sudo-kazdy-nieuprzywilejowany-uzytkownik-moze-zostac-rootem-dziala-w-domyslnych-konfiguracjach-sudo-cve-2021-3156/

A komu jakieś sudo potrzebne, ja tam pracuje na roocie i nie mam takich problemów. :nosacz: Aktualizować i obserwować :harold: