bezpieczeństwo - sprzęt i technologie (3)
Wyciekły miliony rekordów z danymi klientów Microsoftu
Konrad Hazi, 23 stycznia 2020, 12:49
Końcówka 2019 roku musiała być naprawdę nieprzyjemna dla Microsoftu. Okazało się bowiem, że za sprawą błędu w zabezpieczeniach bazy danych publicznie dostępnych było ponad 250 milionów rekordów z informacjami dotyczącymi użytkowników. Dziura została załatana natychmiast po wykryciu.
Microsoft usunął groźną lukę w Windows 10. Exploit wykryli eksperci NSA
Bartosz Świątek, 15 stycznia 2020, 13:37
Amerykańska agencja wywiadowcza NSA (ang. National Security Agency) wykryła groźną lukę w systemach operacyjnych Windows 10 oraz Windows Server. Exploit mógł pozwolić na zarażenie komputera wirusem i wykradnięcie wrażliwych danych. Microsoft wyeliminował już zagrożenie stosowną łatką.
Świąteczny trojan – hakerzy zapraszają na imprezę
Oliwer Stanisławski, 17 grudnia 2019, 11:00
Trojan Emotet jest jednym z najbardziej aktywnych trojanów w sieci. Tym razem zaczął wysyłać e-maile z zaproszeniem na świąteczną imprezę.
Intel ma nowy problem - luka Zombieload w procesorach Cascade Lake
Bartosz Świątek, 13 listopada 2019, 09:35
Badacze pracujący dla kilku europejskich organizacji oraz uniwersytetów ujawnili kolejny wariant luki Zombieload. Atak z jej wykorzystaniem pozwala wykraść informacje po kilkudziesięciu sekundach kontaktu z komputerem. Wrażliwość na ten typ hacku wykryto w procesorach Intela (także nowych jednostkach z linii Cascade Lake).
Microsoft wymyślił alternatywę dla płyt i zwykłych dysków
Oliwer Stanisławski, 7 listopada 2019, 12:30
Prawdopodobnie jesteśmy świadkami zapoczątkowania nowej ery przechowywania danych. Inżynierom z projektu „Silica” we współpracy z Warner Bros. udało się zapisać na płytce z kwarcowego szkła kopię „Supermana” z 1978 roku. Co ciekawe, płytka jest niezwykle wytrzymała, a jej rozmiar to zaledwie 75 x 75 i 2 mm grubości.
Avast i NordVPN zaatakowane przez hakerów
Oliwer Stanisławski, 22 października 2019, 12:03
Hakerzy włamali się do wewnętrznej sieci oprogramowania antywirusowego Avast oraz aplikacji pozwalającej zachować anonimowość w internecie – NordVPN. Obie firmy przekonują, że użytkownicy nie ponieśli żadnych szkód.
Samsung Galaxy S10 z błędem pozwalającym każdemu na odblokowanie telefonu
Oliwer Stanisławski, 18 października 2019, 10:57
Samsung potwierdził, że obecnie każdy może odblokować Samsunga Galaxy S10 przez odcisk palca. Błąd występuje po włożeniu smartfona w gumową, dwustronną obudowę zakupioną na eBayu.
Nie tylko Windows 7 – Microsoft kończy wsparcie dla Office 2010
Oliwer Stanisławski, 17 października 2019, 12:10
Każdy z produktów Microsoftu ma określony cykl wsparcia, podczas którego firma wdraża nowe funkcje, poprawia błędy oraz czuwa nad bezpieczeństwem użytkowników. Dla pakietu biurowego Office 2010 to wsparcie zakończy się 13 października 2020 roku.
Niedługo koniec wsparcia dla Windows 7. System celem ataku hakerów
Bartosz Świątek, 16 października 2019, 11:38
Według analizy ekspertów firmy Webroot, Windows 7 staje się celem ataku hakerów przeszło dwukrotnie częściej niż najnowsza wersja systemu operacyjnego Microsoftu.
Raport UE ostrzega przed sprzętem 5G od „wrogich dostawców”
Bartosz Świątek, 11 października 2019, 13:14
Opublikowany niedawno raport „EU coordinated risk assessment of the cybersecurity of 5G networks” podsumowuje najważniejsze zagrożenia związane z implementacją nowego standardu łączności. Jednym z poruszonych wątków jest niebezpieczeństwo powierzania rozwoju infrastruktury pojedynczej firmie, która może być pod wpływem zewnętrznego państwa.
Wyciek danych graczy serii FIFA, EA zmaga się z problemem
Bartosz Świątek, 4 października 2019, 11:40
Problemy z uruchomionym wczoraj systemem rejestracji rozgrywek FIFA Global Series doprowadziły do poważnego wycieku danych użytkowników. Portal rejestracyjny został wyłączony. Firma Electronic Arts jest na etapie analizowania sytuacji.
Sieć Sidewalk od Amazon może umożliwić śledzenie milionów ludzi
Bartosz Świątek, 1 października 2019, 16:39
Zaprezentowany niedawno nowy standard łączności Sidewalk może umożliwić Amazonowi śledzenie milionów użytkowników urządzeń mobilnych. Chodzi także o osoby, które nie zamierzają korzystać z sieci tworzonej przez koncern.
W 25 aplikacjach do obróbki zdjęć na Androida znaleziono malware
Miłosz Szubert, 27 września 2019, 10:50
Zajmująca się cyberbezpieczeństwem firma Symantec podała, że 25 aplikacji do edytowania zdjęć przeznaczonych na Androida zawiera malware. Jeśli posiadacie którąś z nich, natychmiast ją usuńcie.
Wyciek danych klientów w PKO Leasing i mFinanse. Uwaga na oszustów
Bartosz Świątek, 26 września 2019, 14:54
Przestępcy włamali się na konta e-mailowe pracowników spółek powiązanych z mBankiem oraz PKO - mFinanse S.A. oraz PKO Leasing S.A. Informacje z wykradzionych wiadomości zostały wykorzystywane w próbach oszustwa, których celem stali się klienci wspomnianych firm. Niektórzy użytkownicy nadal mogą być narażeni na atak.
Aresztowano cyberoszustów, którzy wyłudzili przeszło 10 mln dolarów
Bartosz Świątek, 23 września 2019, 10:18
Federalne Biuro Śledcze USA aresztowało dwóch cyberprzestępców z Las Vegas i Nowego Jorku. Podejrzani oszukali 7,5 tysiąca osób, od których wyłudzili łącznie przeszło 10 milionów dolarów.
Nowy iOS 13 na iPhone'ach ostrzega przed korzystaniem z Facebooka
Bartosz Faryna, 17 września 2019, 11:15
System iOS 13, który ma zostać uruchomiony w tym tygodniu, oferuje wiele nowych środków ochrony prywatności użytkowników. Jednym z nich jest powiadamianie ludzi, gdy aplikacje próbują potajemnie szpiegować bez ich zgody. Osoby, które pobrały wczesną wersje oprogramowania, są ostrzegane przed Facebookiem.
Funkcja Kalendarza Google może służyć rozprzestrzenianiu wirusów
Bartosz Świątek, 13 września 2019, 13:16
Zależność pomiędzy Kalendarzem Google i Gmailem może stanowić źródło zagrożenia dla użytkowników pierwszej z aplikacji, narażając ich na ataki phishingowe i złośliwe oprogramowanie.
Polacy niewiele wiedzą o bezpieczeństwie w sieci
Bartosz Faryna, 13 września 2019, 13:10
Z badania przeprowadzonego przez Mastercard wynika, że spora część Polaków nie ma bladego pojęcia na temat właściwego przechowywania i udostępniania danych w sieci. Niektórzy wciąż zapisują swoje hasła na kartkach.
HackerOne - w tej organizacji hakerzy zarabiają miliony dolarów
Bartosz Faryna, 9 września 2019, 13:40
HackerOne to organizacja zrzeszająca hakerów z całego świata i zapewniająca im zajęcie. Dzięki współpracy z firmą wielu z nich zarobiło już zawrotne sumy, przekraczające czasami milion dolarów. Wystarczy odrobina chęci i dużo umiejętności.
Facebook: wyciekło 419 mln numerów telefonów należących do użytkowników
Bartosz Faryna, 6 września 2019, 15:20
Facebook zalicza kolejną wielką wtopę. Na serwerze znaleziono łącznie 419 mln numerów telefonów użytkowników Facebooka, do których dostęp mógł uzyskać niemal każdy, bowiem serwer nie był zabezpieczony nawet hasłem.
Pobrana 100 mln razy aplikacja dla Androida zawierała groźnego wirusa
Bartosz Świątek, 29 sierpnia 2019, 12:04
Aplikacja CamScanner - Phone PDF Creator zawierała przez jakiś czas groźnego wirusa, który instaluje na telefonie inne szkodliwe pliki. Skutki działalności trojana mogą być bardzo poważne. Program został już usunięty ze sklepu Google Play, ale w przeszłości cieszył się dużą popularnością - został pobrany przeszło 100 milionów razy.
Fałszywa wersja jednej z największych stron VPN rozsyła malware
Bartosz Faryna, 21 sierpnia 2019, 14:30
VPN to usługa, z której korzysta coraz więcej użytkowników zatroskanych o swoje bezpieczeństwo w sieci. Jak na ironię, jedna z największych tego typu stron została skopiowana i wraz z klientem rozsyła złośliwe oprogramowanie.
KNOB - poważna luka bezpieczeństwa wykryta w standardzie Bluetooth
Konrad Hazi, 18 sierpnia 2019, 00:20
Inżynierowie z Bluetooth SIG opublikowali ostatnio notę dotyczącą poważnego błędu w specyfikacji standardu Bluetooth. Opisuje ona lukę nazwaną KNOB, która umożliwia zaatakowanie niemal dowolnego urządzenia zgodnego ze standardem Bluetooth Classic i przechwytywanie wysyłanych przez nie danych.
Prawie 20-letnia luka bezpieczeństwa odkryta w systemach Windows
Konrad Hazi, 15 sierpnia 2019, 09:48
Członek grupy Google Project Zero - Tavis Ormandy - odkrył w systemach z rodziny Windows lukę bezpieczeństwa, która pozwala na eskalację uprawnień użytkownika do poziomu SYSTEM. Jak się okazuje, jej początki sięgają Windowsa XP.
Sterowniki firm AMD, Nvidia i Intel zagrożone poważnymi atakami
Bartosz Faryna, 12 sierpnia 2019, 18:10
Firma Eclypsium od lat zajmuje się badaniem zagrożeń w sieci. Ich ostatni raport, Screwed Drivers, pokazuje rzecz niepokojącą. Według zawartej w nim treści ponad 40 sterowników, od co najmniej 20 wiodących producentów, jest narażonych na ataki.
Windows Defender jednym z najlepszych antywirusów na świecie
Paweł Woźniak, 12 sierpnia 2019, 12:55
Według niezależnych testów Windows Defender to jeden z najlepszych antywirusów na świecie. W teście uzyskał rewelacyjne wyniki i zablokował wszystkie próbki złośliwego oprogramowania.
SWAPGS - wykryto kolejną lukę w procesorach Intela
Bartosz Świątek, 8 sierpnia 2019, 13:24
Eksperci firmy BitDefender znaleźli kolejną lukę bezpieczeństwa w procesorach, nazwaną SWAPGS. Problem najprawdopodobniej dotyczy tylko CPU Intela z generacji Ivy Bridge lub nowszej, choć niektórzy badacze sugerują, że na exploit mogą być wrażliwe także produkty AMD.
Prywatność: Google stawia ultimatum twórcom rozszerzeń do Chrome
Bartosz Świątek, 26 lipca 2019, 08:37
Firma Google postanowiła zmienić zasady działania rozszerzeń dla przeglądarki Chrome. Dodatki będą mogły żądać tylko tych danych użytkownika, które są konieczne do ich funkcjonowania. Zmiany wejdą w życie w październiku. Rozszerzenia, które nie zostaną dostosowane do nowych wymogów, znikną z Chrome Web Store.
VLC Player ma bug zagrażający bezpieczeństwu? Twórcy zaprzeczają
Konrad Hazi, 24 lipca 2019, 12:12
W programie VLC Player jakiś czas temu został wykryty błąd, który ma umożliwiać zawieszenie aplikacji lub nawet wykonywanie zdalnych skryptów przy wykorzystaniu odpowiednio spreparowanych plików wideo. Twórcy zaprzeczają i twierdzą, że błędu nie da się odtworzyć.
FaceApp na celowniku oszustów - fałszywe wersje instalują malware
Jakub Błażewicz, 22 lipca 2019, 17:50
Twórcy FaceApp mają kolejny problem. Kontrowersyjna aplikacja posłużyła za przykrywkę dla licznych oszustów, publikujących kopie programu z „bonusami” dla użytkowników w sklepach dystrybucji cyfrowej i na rozmaitych stronach.
Malware „Agent Smith” zainfekował już ponad 25 mln urządzeń z Androidem
Bartosz Faryna, 12 lipca 2019, 13:14
Pracownicy Check Point Researchers ostrzegają przed nowym zagrożeniem czyhającym na użytkowników Androida. Malware o nazwie „Agent Smith” działa w bardzo sprytny sposób i zainfekowało już ponad 25 mln urządzeń na całym świecie.
LoudMiner zamieni PC z pirackim oprogramowaniem w koparki kryptowalut
Bartosz Świątek, 21 czerwca 2019, 10:13
Eksperci ds. cyberbezpieczeństwa z firmy ESET odkryli nowy wirus, który potajemnie „kopie” kryptowaluty na zainfekowanym komputerze. Oprogramowanie nosi nazwę LoudMiner i jest wyjątkowo przebiegłe.
Samsung ostrzegł przed wirusami w Smart TV i szybko tego pożałował
Arkadiusz Dziermański, 18 czerwca 2019, 10:17
Współczesne telewizory dysponują podobnymi, a momentami nawet takimi samymi systemami operacyjnymi jak smartfony czy komputery. Dzięki temu nie tylko oferują szereg różnych funkcji, ale są też podatne na wirusy. Samsung chciał pokazać, w jaki sposób można się przed nimi uchronić, ale szybko pożałował swojej decyzji.
Uwaga na groźnego trojana. Oszuści podszywają się pod Urząd Skarbowy
Bartosz Świątek, 13 czerwca 2019, 11:38
Niektórzy polscy internauci otrzymują wiadomości e-mail, w których ukryty jest niebezpieczny trojan Danabot, kradnący loginy i hasła do kont bankowych. Przestępcy podszywają się pod Urząd Skarbowy i straszą kontrolą.
iFalcon Face Control to smartokulary rodem z dystopijnej przyszłości
Bartosz Świątek, 11 czerwca 2019, 13:22
Firmy NNTC i Vuzix stworzyły smartokulary, które posiadają funkcję rozpoznawania twarzy. Sprzęt wykorzystuje jeden z najbardziej zaawansowanych algorytmów w swojej klasie i posiada przenośną bazę danych, dzięki czemu nie wymaga połączenia z Internetem.
Nowy Firefox uniemożliwia śledzenie aktywności użytkownika
Konrad Hazi, 5 czerwca 2019, 13:28
Najnowsza odsłona popularnej przeglądarki Firefox została wyposażona w mechanizm blokowania narzędzi śledzących użytkowników podczas przeglądania stron internetowych. Oprócz tego Mozilla udostępniła także aktualizację wtyczki Facebook Container oraz nowy menedżer haseł - Lockwise.
Spadek wydajności procesorów Intela po załataniu luk MDS
Bartosz Świątek, 22 maja 2019, 09:56
Redaktorzy serwisu Phoronix przetestowali wydajność procesorów Intela po zainstalowaniu aktualizacji łatających wykryte dotychczas luki bezpieczeństwa – w tym ujawnione niedawno exploity MDS. Wyniki nie dają powodów do zadowolenia.
Windows XP otrzymał łatkę eliminującą krytyczną lukę
Amadeusz Cyganek, 16 maja 2019, 09:28
17-letni system operacyjny Windows XP otrzymał właśnie nową łatkę, która ma zapobiec problemom z luką w strukturze OS-u, związaną z niewłaściwym działaniem zdalnego pulpitu.
Zombieload, Fallout i RIDL - nowe luki typu MDS w procesorach Intel
Konrad Hazi, 15 maja 2019, 13:05
Intel, wraz z grupą badaczy z różnych instytucji, poinformował o wykryciu kolejnych luk bezpieczeństwa w swoich procesorach. Exploity nazwane Zombieload, Fallout i RIDL, należące do grupy MDS, pozwalają na wykradanie danych w podobny sposób jak Spectre i Meltdown. Łatki rozwiązujące problemy mogą negatywnie wpłynąć na wydajność procesorów.
Poważne luki bezpieczeństwa wykryte w sterownikach Nvidii
Konrad Hazi, 13 maja 2019, 11:45
Nvidia opublikowała informacje dotyczące poważnych luk bezpieczeństwa wykrytych w sterownikach dla swoich kart graficznych. Problemy dotyczą oprogramowania dla kart z serii GeForce, Quadro oraz Tesla. Zalecana jest szybka aktualizacja sterowników.
Facebook przetwarzał dane ze skrzynek e-mail bez zgody użytkowników
Amadeusz Cyganek, 19 kwietnia 2019, 12:29
Zła passa Facebooka w kontekście zarządzania danymi użytkowników trwa – tym razem przedstawiciele serwisu przyznali, że korzystali z danych pozyskanych z kont mailowych około 1,5 miliona użytkowników bez ich zgody.
Protokół WPA3 z luką bezpieczeństwa. Hakerzy złamią go za 125 dolarów
Bartosz Krawcewicz, 16 kwietnia 2019, 13:47
W protokole sieci bezprzewodowych Wi-Fi Protected Access 3 (WPA3) odkryto lukę umożliwiającą hakerom łatwe złamanie hasła użytkownika. Metoda jest szybka i tania – wykonanie ataku to koszt rzędu 125 dolarów.
Poważna luka bezpieczeństwa wykryta w Windows 7 i 10
Konrad Hazi, 15 kwietnia 2019, 19:00
Jak się okazuje, Internet Explorer 11 wciąż potrafi zaskoczyć nowymi dziurami. Tym razem sprawa wygląda poważnie, ponieważ odkryta luka bezpieczeństwa umożliwia hakerom dostęp do naszych danych, nawet jeśli nigdy celowo nie uruchamialiśmy tej przeglądarki. Problem dotyczy urządzeń z systemami Windows 7 i 10. Microsoft bagatelizuje problem.
Hakerzy wykorzystali aktualizacje ASUS do rozsiewania malware? (aktualizacja)
Bartosz Świątek, 26 marca 2019, 13:15
Eksperci od oprogramowania antywirusowego z firm Kaspersky oraz Symantec donoszą, że oficjalna aplikacja koncernu ASUS przez kilka miesięcy infekowała komputery użytkowników złośliwym oprogramowaniem.
Facebook przechowywał niezabezpieczone hasła użytkowników
Bartosz Krawcewicz, 22 marca 2019, 18:16
Hasła setek milionów użytkowników Facebooka były przechowywane na serwerach firmy w niezaszyfrowanej formie od co najmniej siedmiu lat, donosi serwis KrebsOnSecurity. Przez ten czas ponad 20 tysięcy pracowników korporacji miało swobodny dostęp do wrażliwych danych osób posiadających konta w serwisie.
Opera na Androida wprowadza darmowy VPN
Agnieszka Adamus, 21 marca 2019, 16:03
Udostępniona wczoraj wersja Opery oznaczona numerem 51 wprowadziła darmowy VPN dla wszystkich użytkowników. Dzięki włączeniu tej funkcji można znacząco zwiększyć bezpieczeństwo w czasie korzystania z Internetu.
Windows Defender Application Guard w formie dodatku do Chrome i Firefox
Amadeusz Cyganek, 19 marca 2019, 13:57
Już niebawem posiadacze przeglądarek internetowych Google Chrome i Mozilla Firefox będą mogli skorzystać z rozszerzenia Defender Application Guard, które do tej pory było dostępne tylko dla użytkowników Microsoft Edge.
Tylko garstka antywirusów na systemie Android chroni użytkownika
Miłosz Szubert, 19 marca 2019, 11:35
Pracownicy AV-Comparatives przeprowadzili test 250 aplikacji antywirusowych dostępnych na urządzeniach mobilnych z systemem Android w sklepie Google Play. Jego wyniki są dość niepokojące – większość z tych produktów jest po prostu bezużyteczna.
Procesory AMD są odporne na exploit Spoiler
Bartosz Świątek, 18 marca 2019, 10:09
Firma AMD poinformowała, że jej jednostki obliczeniowe nie są narażone na niedawno wykryty groźny exploit Spoiler, umożliwiający wykradanie wrażliwych danych z cache’u procesora.
Google zaleca aktualizację Chrome – hakerzy wykorzystują groźną lukę
Bartosz Świątek, 8 marca 2019, 14:38
Programiści Google zwrócili uwagę użytkowników na nową lukę bezpieczeństwa w przeglądarce Chrome. Wskazane jest jak najszybsze dokonanie aktualizacji i zrestartowanie programu.