Znalazł lukę pozwalającą na dostęp do wszystkich haseł z pęku kluczy w najnowszym macOS, ale nie pomoże jej Apple załatać Specjalista od spraw bezpieczeństwa, Linus Henze, znalazł lukę w najnowszej wersji macOS, pozwalający na dostęp do pęku kluczy zalogowanego użytkownika. Postanowił jednak nie podpowiadać Apple z jakiej luki skorzystał — …
luty, 2019
wrzesień, 2018
-
1 września
Wtyczki do przeglądarek naruszające Twoją prywatność. Google i dostęp do zapisanych rozmów WhatsApp? Firefoks z wyłączonym modułem śledzenia?
Wtyczki do przeglądarek, które zamiast chronić – naruszają Twoją prywatność Ochroniarz powinien chronić powierzone dobra. Czasem jednak zamiast chronić, sam je wykrada. Podobnie bywa z wtyczkami, które mają zwiększać naszą prywatność w sieci – a zamiast tego sprzedają nasze dane. Piszemy, których unikać, a którym zaufać. W ostatnich latach skala …
maj, 2018
-
23 maja
Nowe warianty Spectre i Meltdown! W Google Play trzy szpiegowskie aplikacje! Cybergang Roaming Mantis atakuje również Polskę. Trojan RODO
Spectre 4 odkryte przez Microsoft i Google. Poprawka znowu spowolnia procesory Intela Google i Microsoft odnaleźli nowe luki w procesorach i zagrożenie to nazywane jest przez media jako Spectre 4. Dokładnie to jest to Speculative Store Bypass (wariant 4). Intel już przygotował odpowiednią aktualizację mikrokodu, którą przekazał w wersji beta …
-
5 maja
Procesory Intela wykryto nowe luki Spectre! Zmień hasło na Twitterze! WordPress, Joomla, wirus The HoeflerText Font Wasn’t Found. PDF i logowanie Windows
Procesory Intela mają nowe luki. Są podobne do Spectre Intel coś nie ma szczęścia, bo w jego procesorach ponownie znaleziono luki, w tym wybrane z nich opisano jako groźne. Część uchybień jest zbliżonych do Spectre, o którym głośno było wcześniej w tym roku. Dlatego nazwano je Spectre NG. Specjaliści twierdzą, …
marzec, 2018
-
22 marca
GitHub, atak DDoS. Trojan kradnie kryptowaluty, IBM. Bezpieczeństwo dokumentów na telefonie. Pełnomocnik Rządu do spraw Cyberbezpieczeństwa
Atak DDoS na serwis GitHub. Co było przyczyną? Kilka dni temu popularny serwis programistyczny GitHub odnotował kilkuminutową przerwę w funkcjonowaniu strony. Okazało się, że problem spowodowany był atakiem DDoS, podczas którego napastnicy zalewali serwery GitHub niewyobrażalną ilością danych. W szczytowym momencie ruch osiągnął przepustowość 1,35 terabajta na sekundę, co wskazywałoby …
-
17 marca
Szczegóły zatrzymania najbardziej uciążliwego polskiego cyberprzestępcy ostatnich lat! Intel, łatki dla procesorów z ostatnich 5 lat. 2 miliardy haseł!
181 zarzutów, kilka tysięcy ofiar – znamy szczegóły zatrzymania Thomasa Mamy dla Was szczegóły zatrzymania najbardziej uciążliwego polskiego cyberprzestępcy ostatnich lat – słynnego Tomasza T., pseudonim Thomas. Skala jego przestępstw i strat jego ogromna, ale mamy też dobrą wiadomość dla ofiar. Tomasz T., na co dzień mieszkający w Belgii, został w …
luty, 2018
-
23 lutego
Intel skończył łatkę dla Spectre! Meltdown i Spectre, hakowanie procesorów. Google kontra Microsoft. Amerykańscy naukowcy jako „świnki doświadczalne”
Intel ukończył swoją łatkę dla Spectre Nowa łatka rozwiązuje problem także w przypadku procesorów generacji 6 (Skylake). Wcześniejsze poprawki „niebieskich” miały szczególne problemy właśnie na tych, skądinąd nadal bardzo popularnych procesorach. Jednocześnie Intel wypuścił dokument „Microcode update guidance”podający plany w zmianach mikrokodu. Oczywiście poprawka Intela nie dotrze bezpośrednio do użytkowników… Więcej …
-
20 lutego
Windows Analytics kontra ataki Meltdown i Spectre. Wyciekają dane z rządowego serwisu! Koń trojański w dodatku do gry. Apple i problem APFS
Windows Analytics sprawdzi czy pecet jest odporny na ataki Meltdown i Spectre Microsoft opracował mechanizm będący częścią analitycznej platformy Windows Analytics, która skanuje pecety pracujące pod kontrolą trzech różnych wersji systemu Windows (7, 8.1 i Windows 10) i informuje ich właścicieli, czy zawierają podatności Meltdown i Spectre. Informacja o dołączeniu …
styczeń, 2018
-
31 stycznia
Automatyzacja identyfikacji klienta PKO BP. Poważna dziura w Cisco ASA. Praktyki inwigilacyjne w Wielkiej Brytanii, nielegalne! Infrastruktura IT naszpikowane podsłuchami
Automatyczna identyfikacja klienta – eksperyment PKO BP PKO Bank Polski wraz z partnerami przeprowadza obecnie jeden z największych eksperymentów związanych z identyfikacją i weryfikacją klientów. Chce, by w przyszłości loginy, hasła i kody zostały zastąpione rozwiązaniami biometrycznymi. W ramach czegoś, co nazywane jest ogromnym eksperymentem, PKO Bank Polski uzyskał około …
-
26 stycznia
Nie instaluj poprawki Meltdown/Spectre? Uwaga na e-składki, ZUS. Dane kart kredytowych, wyciekły z OnePlus. 25/1/2018 Dane zamówień dostępne na stronie e-sklepu.
Intel odradza instalację swojej poprawki Meltdown/Spectre (ale pracuje nad kolejną) Stara poprawka okazała się problematyczna dla użytkowników starszych komputerów, więc rozpoczęto prace nad kolejną. Intel prosi jednak partnerów o pomoc w testach. Początek roku nie należy do najłatwiejszych dla firmy Intel. Zaczęło się od wykrycia luk w zabezpieczeniach procesorów, co wywołało spore …
-
22 stycznia
Włamał się do komputerów FBI i CIA. Podatność Spectre! Diagnostyka podatności na ataki Meltdown i Spectre. Mastercard i uwierzytelnianie biometryczne
Jako 15-latek skutecznie włamał się do komputerów FBI i CIA Kane Gamble miał 15 lat, gdy włamał się do rządowych komputerów w USA i uzyskał dostęp m.in. do materiałów dotyczących operacji w Afganistanie i Iranie. Poznał szczegóły prowadzonego policyjnego śledztwa i włamał się do prywatnych urządzeń najwyższych amerykańskich urzędników… Więcej dowiesz się …
-
16 stycznia
Procesory AMD narażone,Spectre. Skype i szyfrowanie end-to-end encryption. VeraCrypt szyfrowanie danych. Chińskie kamery, demontowane!
Procesory AMD też narażone na ataki Spectre, karty graficzne – bezpieczne AMD przyznaje, że luki są także w chipach tej firmy. Przedstawiciel producenta tłumaczy w oświadczeniu techniczne szczegóły i zapewnia, że firma współpracuje m.in. z koncernem z Redmond, aby usunąć skutki wad podzespołów. Jak relacjonujemy w CHIP-ie od ponad tygodnia, w …
-
12 stycznia
Aplikacja kontrolująca podatność na Meltdown i Spectre. Szyfrowanie telefonów, problem? Służby i odszyfrowane komputery. Zagrożone laptopy biznesowe
Aplikacja sprawdzi, czy pecet jest podatny na Meltdown i Spectre Ashampoo Spectre Meltdown CPU Checker 1.0.0.7 to bezpłatny program (stąd można go pobrać),umożliwiający sprawdzenie, czy pecet jest podatny na atak Meltdown i Spectre. Program wykorzystuje metodę weryfikacji dostarczoną przez Microsoft. Aplikacja nie wymaga rejestracji, ani instalacji… Więcej dowiesz się na: http://www.chip.pl Ashampoo Spectre …
-
10 stycznia
Patche na Spectre i Meltdown spowalniają komputery. AMD i ARM, dziurawe procesory? Atak na „Wezwanie do zawarcia ugody”. Patch Google
Microsoft: patche na Spectre i Meltdown bardziej spowalniają starsze komputery Microsoft potwierdził, że aktualizacje dla Windows, które rozwiązują problemy ze Spectre i Meltdown, mają większy wpływ na wydajność starszych komputerów. Co jednak ciekawe, wcale nie jest mowa o bardzo starych komputerach, a tych sprzed 2016 roku. Wykazały to testy, które …
-
8 stycznia
Trojan atakujacy bankowe aplikacje! Meltdown i Spectre groźne dla Apple. Dyski WD MyCloud z backdorem. Meltdown i Spectre opis zagrożenia, co trzeba wiedzieć?
Nowy trojan atakuje bankowe aplikacje Serwis Infosecurity Magazine poinformował, że pojawił się nowy trojan o nazwie A2f8a, który atakuje aplikacje bankowe oraz programy do zarządzania finansami osobistymi. Podatne na atak są przynajmniej 232 programy. Wirus potrafi omijać zabezpieczenia dwuskładnikowe. Trojan wykrada dane niezbędne do zalogowania się do aplikacji bankowych… Więcej dowiesz się na: http://www.chip.pl …
-
6 stycznia
Apple i błąd w architekturze procesorów! Czarne chmury zbierają się nad Intelem! Jak zabezpieczyć się przed Meltdown i Spectre? Rosyjski bankomat zhakowany
Apple przyznaje: błąd w architekturze procesorów dotyczy też m.in. Mac-ów i iPhone’ów Apple korzysta z procesorów produkowanych przez Intel w swoich komputerach. Jednak koncern poinformował, że problem dotyczy również ich własnych, mobilnych układów. Zagrożenie bezpieczeństwa wzięło się z błędu w konstrukcji procesorów. Ten słaby punkt wzięli sobie za cel twórcy ataków, …
-
5 stycznia
Firefox 57.0.4 i łatki Spectre i Meltdown. CEO Intela sprzedał swoje akcje? Błąd w procesorach firmy Intel! Procesory Intel odporne na Spectre i Meltdown
Firefox 57.0.4 z łatkami dla Spectre i Meltdown do pobrania Groźna luka w procesorach Intela i innych firm sprawiła, że zareagowali także twórcy przeglądarek internetowych. Mozilla udostępniła Firefoksa 57.0.4, który wprowadza łatki mające zapewnić bezpieczeństwo przed Spectre i Meltdown. Aktualizacja blokuje funkcje JavaScriptu, które mogą zostać wykorzystane do ataków ze …
-
5 stycznia
Mac dziura typu 0day od 2002! Opera 50 ochroni przed cryptojackingiem. Google Chrome, bezpieczna. Błąd w usługach GPS! Krytyczne błędy procesorów!
Dziura typu 0day w każdym Macu od 2002 Wszystkie systemy macOS (i Mac OS X) od 2002 roku są podatne na atak, którego szczegóły opublikował jeden z badaczy. Jest to przykład full disclosure, bo badacz nie poinformował przed publikacją firmy Apple… Więcej dowiesz się na: https://niebezpiecznik.pl Opera 50 z wbudowaną ochroną przed …