Rozgłaszaj bezpieczną nowinę↓ oraz korzystaj do woli ze wszystkich zasobów ostatniego niezależnego serwisu poświęconego w całości bezpieczeństwu IT!
10 marzec 2010

Twitter wprowadza sprawdzanie odnośników (a phishing się panoszy)

Komputerowi przestępcy już od dawna upodobali sobie serwisy społecznościowe, bowiem te okazały się dla nich idealną platformą do dystrybuowania spamu oraz odnośników prowadzących do witryn wyłudzających hasła nieświadomych internautów. Ponieważ doniesienia o zmasowanych atakach phishingowych na Twitterze stały się w ostatnim czasie codziennością, administratorzy tego serwisu postanowili w końcu uruchomić dodatkowy mechanizm bezpieczeństwa.

Fireforce – hackerski dodatek do Firefoksa? [przykład praktyczny]

Firma SCRT udostępniła dość nietypowy, bo można by rzec stricte hackerski, dodatek do popularnej przeglądarki internetowej Mozilla Firefox. Fireforce został bowiem stworzony z myślą o umożliwieniu wykonywania (bezpośrednio z poziomu przeglądarki internetowej) ataków słownikowych oraz siłowych na obecne na wielu stronach internetowych formularze logowania. Możliwości tego interesującego narzędzia najlepiej zilustruje jednak przykład praktyczny...

09 marzec 2010

Nadchodzi Service Pack 1 dla Windows 7

Od premiery Microsoft Windows 7 upłynęły zaledwie nieco ponad cztery miesiące, a system ten sprzedał się już w ponad 90 milionach kopii. Windows 7, będący następcą kompletnie nieudanej Visty, okazał się więc dla Microsoftu szczęśliwą siódemką, osiągając status najlepiej sprzedającego się systemu operacyjnego w historii. Najnowszy system z Redmond nie jest oczywiście pozbawiony wad, również w obrębie mechanizmów bezpieczeństwa, o czym informowałem już w artykule (Hakowanie Windows 7) opublikowanym na łamach czasopisma Hakin9. Czy więc nadchodzący dodatek SP1 poprawi cokolwiek w tym zakresie?

Informacje ze świata bezpieczeństwa IT (09.03.2010)

Oto najciekawsze dzisiejsze nowinki ze świata bezpieczeństwa IT:
  1. Nadchodzi Service Pack 1 dla Windows 7 [źródło]
  2. OpenSSH 5.4: naprawa błędów oraz nowe funkcje [źródło]
  3. Aktualizacja dla serwera Apache 2.2 naprawia wiele dziur [źródło]
  4. Druga edycja SEConference w Krakowie - rejestracja rozpoczęta [źródło]
  5. Dziś przypada marcowe łatanie Microsoftu [źródło]

Zrób psikusa swojemu adminowi (zaskakujące komunikaty na drukarkach)

Wielkimi krokami zbliża się prima aprilis, a Ty nadal nie wiesz, jaki by tu figiel spłatać w swojej firmie administratorom tak ochoczo blokującym Ci dostęp do serwisów Nasza-klasa.pl oraz Allegro.pl? Oto jeden z pomysłów na to, jak w prosty i nieszkodliwy sposób możesz zrobić swym informatykom małą primaaprilisową niespodziankę...

08 marzec 2010

Informacje ze świata bezpieczeństwa IT (08.03.2010)

Oto najciekawsze dzisiejsze nowinki ze świata bezpieczeństwa IT:
  1. Nowe narzędzie dla Windows ma nas uwolnić od niewygód aktualizacji [źródło]
  2. Wielka Brytania: blokady stron mają uzupełnić blokady dostępu do Internetu [źródło]
  3. Drugie wydanie poprawkowe PHP 5.3 [źródło]
  4. Poważna luka w serwerze Apache [źródło]

Trojan w oprogramowaniu do ładowarki Energizer

Na spotkanie ze złośliwym oprogramowaniem jesteśmy narażeni nie tylko w trakcie surfowania po rosyjskich stronach pornograficznych lub podczas otwierania załącznika przesłanego nam z nietypowego adresu mailowego. Otóż złośliwy kod może się znaleźć dosłownie wszędzie. Skutecznie przypomniała nam dziś o tym firma Energizer, dołączając do swej ładowarki USB zainfekowane trojanem oprogramowanie dla systemów Windows...

Dyrektor generalny Facebooka włamywał się na konta użytkowników własnego serwisu?

Pojawiły się doniesienia, że założyciel oraz dyrektor generalny Facebooka, dokonywał kilka lat temu nielegalnych włamań do kont pocztowych należących do użytkowników swego raczkującego serwisu społecznościowgo. Korzystając z informacji zgromadzonych we własnym serwisie, Zuckerberg uzyskał ponoć dostęp do kont pocztowych należących do reporterów przygotowujących materiał prasowy mogący zaszkodzić Facebookowi.

07 marzec 2010

ShmooCon 2010 - pełny zapis wszystkich prelekcji!

Miesiąc temu (5-7 luty 2010) miało miejsce bardzo interesujące (dla wszystkich osób zainteresowanych bezpieczeństwem IT) wydarzenie. W Waszyngtonie odbyła się bowiem konferencja ShmooCon 2010. Wydarzenie zgromadziło wielu ekspertów ds. bezpieczeństwa IT, hakerów oraz wszelkiej maści geeków. Wszyscy prelegenci przedstawili swe najnowsze osiągnięcia z dziedziny szeroko pojętego bezpieczeństwa teleinformatycznego oraz etycznego hackingu. Dla wszystkich, którzy nie mogli stawić się osobiście w Waszyngtonie, przygotowaliśmy już jakiś czas temu ponad dwugodzinny materiał filmowy z zapisem najciekawszych wystąpień, które odbyły się w ramach ShmooCon 2010 FireTalks. Dziś natomiast udostępniamy zapisy wystąpień wszystkich prelegentów, wraz z przygotowanymi przez nich prezentacjami. Zapraszam więc wszystkich do zapoznania się z tymi niezwykle interesującymi materiałami!

06 marzec 2010

Corsair Padlock 2 nie taki bezpieczny jak go malują

Padlock 2 to nowa, wyposażona w bardzo bezpieczny algorytm sprzętowego szyfrowania danych, przenośna pamięć USB znanej firmy Corsair. Główne cechy urządzenia to 8 GB pojemności, 256-bitowe szyfrowanie AES oraz mini klawiatura numeryczna, za pomocą której użytkownik uzyskuje dostęp do swych danych. Na pierwszy rzut oka zastosowanie sprzętowej klawiatury wydaje się strzałem w dziesiątkę, bowiem takie rozwiązanie uniezależnia nas zupełnie od systemu operacyjnego i oprogramowania zainstalowanego na komputerze oraz wyklucza możliwość przechwycenia haseł wprowadzanych za pomocą dedykowanego oprogramowania. Czy jednak rzeczywiście takie rozwiązanie jest naprawdę bezpieczne?

Archiwum