2 04, 2020

W cyklu „ciekawostki z prasy dla admina”: Windows 10: łatka na problem z połączeniami VPN psuje obsługę Wi-Fi

By |2020-04-02T19:16:56+02:002 kwietnia 2020, 19:16|Kategorie: Bezpieczeństwo (news), Wiadomości, Windows (news)|Tagi: , |0 komentarzy

Część użytkowników Windows 10 znów musi się zmierzyć z problemami po aktualizacji systemu. Tym razem kłopotliwa dla niektórych okazuje się wydana niedawno opcjonalna łatka KB4554364, która powstała, by rozwiązać problem z obsługą VPN. Niektóre aplikacje miały wówczas kłopot z poprawnym nawiązywaniem połączenia z internetem. Teraz okazuje się, że ta sama łatka psuje inny element niezbędny do korzystania z sieci. Niektórzy użytkownicy donoszą, że przy próbie połączenia się z routerem Wi-Fi, system wyświetla krytyczny błąd 0x2200021, a połączenia nie da się nawiązać. Na tę chwilę wszystko wskazuje też na to, że problemu nie można [...]

2 04, 2020

W cyklu „ciekawostki z prasy dla admina”: Fatalny błąd bezpieczeństwa w Zoom. Atakujący może ukraść hasło systemu Windows

By |2020-04-02T19:10:21+02:002 kwietnia 2020, 19:10|Kategorie: Bezpieczeństwo (news), Wiadomości|Tagi: , |0 komentarzy

Zoom to oprogramowanie do wideokonferencji, które cieszy się aktualnie ogromną popularnością. Z powodu pandemii koronawirusa na całym świecie znaczna cześć biznesu przeniosła się do internetu zatem rozmowy wideo stały się codziennością. Niestety, home office może przerodzić się w prawdziwy koszmar prywatności i bezpieczeństwa. BleepingComputer donosi o nowej podatności w kliencie Zoom dla systemu Windows. Analizy wykazały, że atakujący może wykraść dane logowania do systemu Windows. Problem leży w sposobie, w jaki czat Zoom obsługuje linki. Program konwertuje ścieżki sieciowe UNC (Universal Naming Convention) w Windows na klikalne linki. Jeśli użytkownik kliknie takie łącze, nastąpi wyciek [...]

1 04, 2020

W cyklu „ciekawostki z prasy dla admina”: Windows 10 – ta podatność może sprawić kłopoty użytkownikom pracującym zdalnie z domu

By |2020-04-01T18:38:24+02:001 kwietnia 2020, 18:38|Kategorie: Bezpieczeństwo (news), Wiadomości, Windows (news)|Tagi: , |0 komentarzy

Microsoft ostrzega użytkowników systemu Windows 10 przed groźną podatnością. Znajduje się ona we wszystkich wersjach tego systemu i powoduje, że użytkownicy komputerów korzystających z usług serwera proxy – szczególnie ci, którzy skonfigurowali połączenie VPN - mogą mieć kłopoty z łączeniem się z internetem.   Więcej szczegółów: https://www.computerworld.pl/news/Windows-10-ta-podatnosc-moze-sprawic-klopoty-uzytkownikom-pracujacym-zdalnie-z-domu,420127.html

29 03, 2020

W cyklu „ciekawostki z prasy dla admina”: 0day na VPNy/firewalle Draytek: bezsensowne deszyfrowanie RSA doprowadziło do możliwości przejęcia urządzeń

By |2020-03-29T13:53:25+02:0029 marca 2020, 13:53|Kategorie: Bezpieczeństwo (news), Wiadomości|Tagi: |0 komentarzy

Jedni powiedzą – ciekawa, nietypowa podatność, inni stwierdzą – w świecie IoT można spodziewać się wszystkiego – nuda ;) W każdym razie zobaczcie na te podatności (wykorzystywane już w realnych kampaniach). W szczególności zwracam uwagę na jedną z nich. Urządzenia Draytek (Vigor2960/3900/300B) mają możliwość logowania się „normalnym” loginem i hasłem (standard) ale jest też opcja korzystania z RSA. W tym przypadku przeglądarka szyfruje kluczem publicznym zarówno login i hasło, a urządzenie to deszyfruje (kluczem prywatnym). W czym problem? Na razie w niczym ;) Ale po stronie serwerowej obsługiwany jest jeszcze dodatkowy parametr [...]

26 03, 2020

W cyklu „ciekawostki z prasy dla admina”: Routery Linksys i D-Link zhakowane. Polska na liście celów atakujących

By |2020-03-26T17:15:01+01:0026 marca 2020, 17:15|Kategorie: Bezpieczeństwo (news), Wiadomości|Tagi: , |0 komentarzy

Hakerzy po raz kolejny wykorzystują siłę frazy koronawirus, by zachęcać swoje ofiary do instalacji szkodliwego oprogramowania. Tym razem kluczem jest uprzednia infekcja routerów, w których modyfikowane są ustawienia DNS. W efekcie, w niektórych przypadkach urządzenia przekierowują użytkownika na spreparowane strony, gdzie można pobrać rzekomy pakiet informacji o koronawirusie. W praktyce jest to instalator szkodliwego oprogramowania Oski. O szczegółach informuje Bitdefender oraz Bleeping Computer. Istotą ataku jest podmiana ustawień DNS w routerach i przekierowanie użytkownika na fałszywe strony, na co podatny jest sprzęt Linksys od D-Link. Jak wykryto, dzieje się to między innymi przy próbach otwarcia [...]

24 03, 2020

W cyklu „ciekawostki z prasy dla admina”: Windows ma poważny błąd w zabezpieczeniach. Hakerzy już go wykorzystują

By |2020-03-24T10:38:48+01:0024 marca 2020, 10:38|Kategorie: Bezpieczeństwo (news), Wiadomości, Windows (news)|Tagi: , |0 komentarzy

Microsoft poinformował o błędzie znalezionym we wszystkich wspieranych wersjach Windows. W oprogramowaniu jest luka i hakerzy już aktywnie ją wykorzystują. W drodze jest poprawka, która rozwiąże problem, jednak Microsoft udostępni ją dopiero w przyszłym miesiącu i obecnie proponuje tymczasowe rozwiązania.   Więcej szczegółów: https://www.komputerswiat.pl/aktualnosci/bezpieczenstwo/windows-ma-powazny-blad-w-zabezpieczeniach-hakerzy-juz-go-wykorzystuja/70sjh3f?utm_source=www.komputerswiat.pl_viasg_komputerswiat&utm_medium=referal&utm_campaign=leo_automatic&srcc=ucs&utm_v=2

15 03, 2020

W cyklu „ciekawostki z prasy dla admina”: Tor Browser z poważną luką! JavaScript działa, nawet jeśli nie powinien

By |2020-03-15T13:44:19+01:0015 marca 2020, 14:50|Kategorie: Bezpieczeństwo (news), Internet (news), Wiadomości|Tagi: , |0 komentarzy

Przeglądarka internetowa TOR wcale nie taka bezpieczna. The Tor Project poinformował osoby korzystające ze swojej aplikacji o istnieniu poważnej luki. Za jej sprawą kod JavaScript na stronach internetowych może być wykonany bez pozwolenia internauty. Dzieje się tak także w przypadku witryn, którym kategorycznie zabroniono wcześniej uruchamianie takich skryptów. Twórcy Tor Browser podają, że za sprawą błędu niepowołane osoby wyszukiwać mogą adresy IP korzystających z przeglądarki. W tej chwili jedynym rozwiązaniem, które może (choć wcale nie musi) pomóc, jest wyłączenie JavaScript w całej przeglądarce.   Więcej szczegółów: https://www.instalki.pl/aktualnosci/bezpieczenstwo/40573-tor-browser-z-powazna-luka-javascript-dziala-nawet-jesli-nie-powinien.html

11 03, 2020

W cyklu „ciekawostki z prasy dla admina”: Tajemnicza podatność CVE-2020-0796: zdalne wykonanie kodu w SMBv3. Wizja nowego robaka atakującego świat Windowsów…

By |2020-03-11T14:29:15+01:0011 marca 2020, 14:29|Kategorie: Bezpieczeństwo (news), Wiadomości, Windows (news)|Tagi: , , |0 komentarzy

Wormable – sugerowałoby, że podatność nie wymaga uwierzytelnienia. Całość owiana jest też pewną nutką tajemnicy / skandalu (niepotrzebne skreślić). Wg różnych relacji informacja pojawiła się na stronach Microsoftu czy blogu Cisco Talos. Po pewnym czasie została jednak zdjęta… choć pewnie wątki jej dotyczące można znaleźć np. tutaj. Fortinet rzeczywiście wspomina, że podatność nie wymaga uwierzytelnienia i zostało jej przypisane maksymalne ryzyko   Więcej szczegółów: https://sekurak.pl/tajemnicza-podatnosc-cve-2020-0796-zdalne-wykonanie-kodu-w-smbv3-wizja-nowego-robaka-atakujacego-swiat-windowsow/

7 03, 2020

W cyklu „ciekawostki z prasy dla admina”: 17-letnia podatność w PPPD pozwala na zdalne wykonanie dowolnego kodu

By |2020-03-07T14:45:33+01:007 marca 2020, 14:45|Kategorie: Bez kategorii|Tagi: , |0 komentarzy

Co jakiś czas docierają do nas informacje o podatnościach, które znajdowały się w powszechnie wykorzystywanym oprogramowaniu przez lata, niekiedy nawet dziesiątki lat. Pozostaje nam gdybanie, jak wiele osób zdawało sobie sprawę z ich istnienia, i w bazach jak wielu agencji wywiadowczych znajdowały się wyczerpujące informacje, jak tę czy inną lukę wykorzystać. Do tego grona możemy zaliczyć ujawnioną właśnie podatność PPPD, która narażała nasze bezpieczeństwo od… 17 lat! PPD to powszechnie wykorzystywany w systemach linuksowych protokół służący nawiązywanie połączeń point-to-point. Używany jest między innymi w procesie nawiązywania połączeń z routerami, DSL, a także z VPN-ami. Niestety, opisana przez CERT Carniege [...]

7 03, 2020

W cyklu „ciekawostki z prasy dla admina”: DuckDuckGo udostępniło wielką listę stron i trackerów śledzących internautów

By |2020-03-07T14:36:15+01:007 marca 2020, 14:36|Kategorie: Bezpieczeństwo (news), Wiadomości|Tagi: , |0 komentarzy

DuckDuckGo to niezbyt doskonała z punktu widzenia skuteczności wyszukiwania wyszukiwarka internetowa niezwykle ceniona w kręgu osób, które bezpieczeństwo danych i prywatność stawiają sobie na pierwszym miejscu. Twórcy narzędzia nie gromadzą żadnych danych o internautach, a swoją aplikację rozwijają przy wykorzystaniu wyłącznie otwartoźródłowego oprogramowania. Teraz udostępnili oni pokaźnych rozmiarów bazę danych Tracker Radar, w której sprawdzić można które strony najchętniej śledzą internautów.   Więcej szczegółów: https://www.instalki.pl/aktualnosci/internet/40426-duckduckgo-udostepnilo-wielka-liste-stron-i-trackerow-sledzacych-internautow.html

Przejdź do góry