11 08, 2020

W cyklu „ciekawostki z prasy dla admina”: Chiny blokują TLS 1.3

By |2020-08-11T15:37:02+02:0011 sierpnia 2020, 15:37|Kategorie: Bezpieczeństwo (news), Wiadomości|Tagi: |0 komentarzy

Chiny blokują od teraz cały zaszyfrowany ruch HTTPS, który korzysta z TLS 1.3 i ESNI Blokada została wprowadzona pod koniec lipca i jest egzekwowana przez chińską „wielką zaporę ogniową” (China’s Great Firewall). Na czym polega zakaz Chiński rząd posiada ogólnokrajowe narzędzie cenzurujące, znane pod nazwą Wielkiej Zapory (Great Firewall). Teraz wdrożył aktualizację w celu zablokowania szyfrowanych połączeń HTTPS, które są ustanawiane gdy użytkownik korzysta z nowoczesnych (czyt.: po prostu współczesnych), odpornych na przechwytywanie, protokołów i technologii. Zakaz obowiązuje od końca lipca, przynajmniej według wspólnego raportu opublikowanego w tym tygodniu przez trzy organizacje śledzące chińską cenzurę - iYouPort, [...]

10 08, 2020

W cyklu „ciekawostki z prasy dla admina”: Wi-Fi bywa niebezpieczne. Badacze odkryli luki w modemach Qualcomm i MediaTek

By |2020-08-10T13:23:46+02:0010 sierpnia 2020, 13:23|Kategorie: Bezpieczeństwo (news), Wiadomości|Tagi: , |0 komentarzy

Badcze z firmy ESET odkryli istotne luki w zabezpieczeniach niektórych modemów firmy Qualcomm i MediaTek, które są stosowane w urządzeniach takich firm jak Asus czy Microsoft. W efekcie atakujący mogli przejmować dane przesyłane pomiędzy urządzeniami końcowymi a routerami Wi-Fi, a co za tym idzie – uzyskać dostęp do poufnych informacji. O odkryciu poinformowano podczas konferencji Black Hat USA 2020.   Więcej szczegółów: https://www.dobreprogramy.pl/WiFi-bywa-niebezpieczne.-Badacze-odkryli-luki-w-modemach-Qualcomm-i-MediaTek,News,109478.html

10 08, 2020

W cyklu „ciekawostki z prasy dla admina”: Have I Been Pwned potrzebuje wsparcia społeczności. Twórca chce upublicznić kod

By |2020-08-10T11:42:07+02:0010 sierpnia 2020, 11:42|Kategorie: Bezpieczeństwo (news), Wiadomości|Tagi: |0 komentarzy

Usługa Have I Been Pwned, która jest jednym z pierwszych źródeł informacji dla osób szukających wskazówki, czy ich dane uwierzytelniające trafiły kiedyś do internetu w wyniku jakiegoś wycieku, będzie od strony backendu dostępna dla większego grona zainteresowanych. Twórca, Troy Hunt, zdecydował się bowiem upublicznić kod strony, aby narzędzie mogło zostać wykorzystane przez innych i zyskać na popularności. Na razie jednak nie mówi o konkretnych terminach. Kluczem do działania Have I Been Pwned jest API k-Anonymity, które stworzył przede wszystkim Junade Ali z Cloudflare. Jak zauważył w jednym ostatnich wpisów na Twitterze, API zostało ostatnio [...]

6 08, 2020

W cyklu „ciekawostki z prasy dla admina”: Uwaga – DoH nie jest już bezpieczne

By |2020-08-06T22:32:41+02:006 sierpnia 2020, 22:32|Kategorie: Bezpieczeństwo (news), Wiadomości|Tagi: , , , |0 komentarzy

Odnotowano pierwszy na świecie atak hakerski APT (Advanced Persistent Threat; czyli taki, gdy sprawca uzyskuje nieautoryzowany dostęp do sieci i pozostaje nieuchwytny) wykorzystujący protokół DNS-over-HTTPS (DoH). To ważna wiadomość, ponieważ protokół DoH został przecież stworzony z myślą o zapewnieniu systemom IT bezpieczeństwa, gdyż szyfruje ruch DNS.   Więcej szczegółów: https://www.computerworld.pl/news/Uwaga-DoH-nie-jest-juz-bezpieczne,422322.html

5 08, 2020

W cyklu „ciekawostki z prasy dla admina”: LastPass poinformuje, jeśli Twoje hasła pojawią się w darkwebie

By |2020-08-05T23:19:21+02:005 sierpnia 2020, 23:19|Kategorie: Bezpieczeństwo (news), Wiadomości|Tagi: , , |0 komentarzy

Większość użytkowników zaczyna obecnie posiadać coraz więcej kont w internecie, do których posiadają to samo hasło. Oczywiście prawda stara jak świat głosi, żeby do każdego serwisu korzystać z innego wariantu hasła, jednak jak jest w praktyce – wszyscy wiemy. LastPass, czyli popularny menedżer haseł postanowił wprowadzić do swojej aplikacji ciekawą nowość. Programiści stworzyli bowiem rozwiązanie w panelu bezpieczeństwa, które przegląda konta użytkowników i ich hasła – w razie wycieku i pojawienia się haseł w darkwebie, LastPass od razu poinformuje wybraną osobę o problemie.   Więcej szczegółów: https://www.instalki.pl/aktualnosci/bezpieczenstwo/43212-lastpass-hasla-darkweb.html

4 08, 2020

W cyklu „ciekawostki z prasy dla admina”: Wyciek danych z wypożyczalni samochodów 99rent.pl – wśród nich numery dowodów i PESEL

By |2020-08-04T21:59:07+02:004 sierpnia 2020, 21:59|Kategorie: Bezpieczeństwo (news), Wiadomości|Tagi: |0 komentarzy

Klienci wypożyczalni samochodów 99rent.pl mogli dotrzeć do cudzych danych, w tym numerów PESEL, adresów i numerów dokumentów – informuje serwis Niebezpiecznik. W wyniku niedopatrzenia na etapie zabezpieczenia strony internetowej, dane można było bez problemu znaleźć w wyszukiwarce.   Więcej szczegółów: https://www.dobreprogramy.pl/Wyciek-danych-z-wypozyczalni-samochodow-99rent.pl-wsrod-nich-numery-dowodow-i-PESEL,News,109385.html

29 07, 2020

W cyklu „ciekawostki z prasy dla admina”: Qsnatch atakuje NAS-y QNAP. Ponad połowę infekcji wykryto w Europie

By |2020-07-29T10:20:06+02:0029 lipca 2020, 10:20|Kategorie: Bezpieczeństwo (news), Wiadomości|Tagi: , , , |0 komentarzy

Użytkownicy NAS-ów firmy QNAP powinni zwrócić szczególną uwagę na bezpieczeństwo swoich urządzeń. Agencja CISA ze Stanów Zjednoczonych oraz NCSC z Wielkiej Brytanii ostrzegają o szybko rosnącej liczbie infekcji szkodliwym oprogramowaniem QSnatch. Jak wynika z danych, malware wykryto już w ponad 62 tys. NAS-ów, z których ponad połowa działa na terenie Europy.   Więcej szczegółów: https://www.dobreprogramy.pl/Qsnatch-atakuje-NASy-QNAP.-Ponad-polowe-infekcji-wykryto-w-Europie,News,109210.html

28 07, 2020

W cyklu „ciekawostki z prasy dla admina”: Bugi godne uwagi – w F5 i Cisco

By |2020-07-28T10:18:35+02:0028 lipca 2020, 10:18|Kategorie: Bezpieczeństwo (news), Wiadomości|Tagi: |0 komentarzy

Sieci korporacyjne są narażone na całkowite przejęcie kontroli (w przypadku F5) lub ujawnienie poufnych informacji (w przypadku Cisco). Luki są dwie Hakerzy wykorzystują aktualnie dwie niepowiązane ze sobą luki o wysokim stopniu zagrożenia. Umożliwiają one nieuwierzytelniony dostęp lub nawet całkowite przejęcie sieci opartych na urządzeniach topowych producentów - a więc sieci największych firm i organizacji rządowych.   Więcej szczegółów: https://teamquest.pl/blog/1691_bugi-godne-uwagi-w-F5-i-Cisco

25 07, 2020

W cyklu „ciekawostki z prasy dla admina”: Koniec z pseudolosowością?

By |2020-07-25T20:42:10+02:0025 lipca 2020, 20:42|Kategorie: Bezpieczeństwo (news), Wiadomości|Tagi: |0 komentarzy

National Institute of Standards stworzył narzędzie, które ma służyć do generowania „najbardziej nieprzewidywalnych liczb w historii”, jak z właściwą dla siebie emfazą oznajmili Amerykanie. Naukowcy są pewni, że nikt nie przewidzi jaka kolejna liczba losowa zostanie wygenerowana przez ich wynalazek. Badacze opracowali metodę, która wykorzystuje laser do generowania liczb. Za ich absolutnie 100%-ową losowość ma odpowiadać mechanika kwantowa. Generowanie liczb losowych jest niezwykle przydatne w wielu zastosowaniach, przede wszystkim jednak umożliwia szyfrowanie danych w sieciach elektronicznych. Praktycznie wszystkie platformy komunikacyjne są dziś szyfrowane w celu ochrony prywatności użytkowników. Jednak liczby generowane przy użyciu konwencjonalnych systemów nigdy nie [...]

16 07, 2020

W cyklu „ciekawostki z prasy dla admina”: Dane 20 mln użytkowników VPN-ów były dostępne dla każdego. Nikt nie zabezpieczył serwerów

By |2020-07-16T17:35:51+02:0016 lipca 2020, 17:35|Kategorie: Bezpieczeństwo (news), Wiadomości|Tagi: , |0 komentarzy

Użytkownicy szeregu darmowych usług VPN powinni zwrócić szczególną uwagę na bezpieczeństwo swoich połączeń. Jak donosi vpnMentor, logi aż 20 milionów użytkowników różnych usługodawców były dostępne dla każdego – serwery nie były w żaden sposób zabezpieczone. Co więcej, w tym przypadku chodzi o logi zbierane przez usługodawców deklarujących, że owych logów nie zapisują. Dane, które były w ten sposób dostępne, obejmowały informacje o użytkownikach, które pozwalały ich zidentyfikować. Chodzi między innymi o adresy e-mail, hasła zapisane "czystym tekstem", adresy IP, adresy zamieszkania, a nawet modele smartfonów, z których korzystano z aplikacji oraz [...]

Przejdź do góry