Newsy, artykuły, ciekawostki

  • 🔐 Cyberbezpieczeństwo dzieci – 7 zagrożeń, które musisz znać (Mateusz Chrobok)

    Coraz młodsze dzieci spędzają w internecie nawet 6 godzin dziennie – często bez żadnego nadzoru. To nie tylko gry i TikTok. To także świat pełen pułapek, o których jako rodzice, opiekunowie czy edukatorzy musimy mieć świadomość. Polecamy świetny materiał „Z kim rozmawia Twoje dziecko?” autorstwa Mateusza Chroboka – eksperta ds. bezpieczeństwa i popularyzatora wiedzy o

    Read more

  • 🛑 Dezinformacja przed wyborami – nie daj się zmanipulować

    W obliczu zbliżających się wyborów prezydenckich w Polsce, pojawiają się nowe obawy dotyczące bezpieczeństwa procesu wyborczego. Szczególną uwagę zwraca się na potencjalne nadużycia związane z aplikacją mObywatel, która umożliwia potwierdzanie tożsamości wyborców. 🔍 Jak wygląda dezinformacja? Dezinformacja może przyjmować różne formy: 📌 Przykłady z Polski i świata 🔹 Wybory parlamentarne 2023 (Polska) Przed głosowaniem krążyły

    Read more

  • CyberSec Shorts #3

    CyberSec Shorts #3

    CyberSec Shorts to seria zwięzłych podsumowań najnowszych informacji ze świata cyberbezpieczeństwa. Każdy wpis zawiera krótki opis problemu, jego wpływu oraz źródło, z którego pochodzi informacja, co umożliwia dalsze zgłębienie tematu. „Zwięźle dla Ciebie, bezpieczniej dla wszystkich.„ Google wypłaca 55 000 USD za odkrycie podatności w Chrome Google wydało aktualizację przeglądarki Chrome do wersji 133, która

    Read more

  • CyberSec Shorts #2

    CyberSec Shorts #2

    CyberSec Shorts to seria zwięzłych podsumowań najnowszych informacji ze świata cyberbezpieczeństwa. Każdy wpis zawiera krótki opis problemu, jego wpływu oraz źródło, z którego pochodzi informacja, co umożliwia dalsze zgłębienie tematu. „Zwięźle dla Ciebie, bezpieczniej dla wszystkich.„ Krytyczna podatność zero-day w FortiManager: Fortinet potwierdza aktywne ataki Fortinet potwierdził wykorzystanie krytycznej podatności typu zero-day, oznaczonej jako CVE-2024-47575,

    Read more

  • CyberSec Shorts #1

    CyberSec Shorts #1

    CyberSec Shorts to seria zwięzłych podsumowań najnowszych informacji ze świata cyberbezpieczeństwa. Każdy wpis zawiera krótki opis problemu, jego wpływu oraz źródło, z którego pochodzi informacja, co umożliwia dalsze zgłębienie tematu. „Zwięźle dla Ciebie, bezpieczniej dla wszystkich.„ Apple wprowadza istotne aktualizacje zabezpieczeń dla iOS i macOS Apple wydało aktualizacje iOS 18.2 oraz macOS Sequoia 15.2, naprawiając

    Read more

  • Top 10 Malware pierwszego kwartału 2023 według MS- ISAC

    Na wstępie warto wyjaśnić czym jest MS-ISAC. Wielostanowe Centrum Wymiany i Analizy Informacji (The Multi-State Information Sharing and Analysis Center) finansowane przez DHS powstało w celu m.in. poprawy ogólnego stanu bezpieczeństwa cybernetycznego rządów stanowych, lokalnych, plemiennych i terytorialnych i zostało wyznaczone jako kluczowe źródło zapobiegania zagrożeniom cybernetycznym. Dzięki całodobowemu Centrum Operacji Bezpieczeństwa, MS-ISAC służy jako

    Read more

  • Apple wypuszcza hot patch bezpieczeństwa! Aktualizujcie się!

    Apple wprowadza szybkie odpowiedzi dotyczące bezpieczeństwa zapewniają ważne ulepszenia w zakresie bezpieczeństwa między aktualizacjami oprogramowania. Rapid Security Responses to nowy typ wersji oprogramowania dla iPhone’a, iPada i Maca. Zapewniają ważne ulepszenia bezpieczeństwa między aktualizacjami oprogramowania — na przykład ulepszenia przeglądarki internetowej Safari, stosu platformy WebKit lub innych krytycznych bibliotek systemowych. Mogą być również używane do

    Read more

  • Pierwszy atak ransomware RTM Locker na Linuksa atakujący hosty NAS i ESXi

    Cyberprzestępcy stojący za RTM Locker opracowali odmianę ransomware, która jest w stanie atakować maszyny z systemem Linux, co jest pierwszym atakiem grupy na system operacyjny typu open source. „Oprogramowanie typu locker ransomware infekuje hosty Linux, NAS i ESXi i wydaje się być inspirowane wyciekiem kodu źródłowego oprogramowania ransomware Babuk” — powiedział Uptycs w nowym raporcie

    Read more

  • Podatność prowadząca do RCE w Apache Superset

    Osoby odpowiedzialne za utrzymanie oprogramowania open source do wizualizacji danych Apache Superset opublikowali poprawki mające na celu załatanie luki oznaczonej jako CVE-2023-27524 która mogłaby prowadzić do zdalnego wykonania kodu (Remote Code Execution). Luka oznaczona jako CVE-2023-27524 (uzyskała wynik CVSS na poziomie 8.9), dotyczy wersji do 2.0.1 włącznie i dotyczy użycia domyślnego klucza SECRET_KEY, który może

    Read more

  • Realtek i Cacti aktywnie eksploitowane

    Od początku tego roku cyberprzestępcy celują w luki Cacti i Realtek na możliwych do wykorzystania serwerach Windows i Linux. W dwóch różnych atakach cyberprzestępcy zainfekowali ofiary złośliwym oprogramowaniem botnetowym ShellBot (aka PerlBot) i Moobot. Nakładające się techniki ataków wskazują, że za obydwoma atakami stoją ci sami napastnicy. Dla tych co nie kojarzą Cacti – jest

    Read more