[custom] Sekurak

Orange ostrzega o fałszywych fakturach Orange. W mailu są pewne prawdziwe dane klienta… tylko załącznik jest zainfekowany
Skąd ostatni wysyp oszustw wysyłanych z prawdziwych profili hoteli na Booking? KNF informuje o kampanii przejmującej konta hotelarzy…
Juniper ostrzega przed aktywną exploitacją krytycznej podatności RCE (Junos OS: SRX Series / EX Series)
Sekurak nie ma już szarej kłodki w pasku adresowym w Chrome!
SQL injection prowadzący do RCE w… certyfikacie SSL/TLS :D
Zobacz hackowanie sieci na żywo. Rekonesans, socjotechnika, hackowanie aplikacji, hackowanie usług sieciowych. Trzy godziny czystej wiedzy. Bezpłatnie.
Ransomware w największym banku Chin i trzecim banku na świecie [ICBC]. Wg doniesień – w akcji gang ransomware Lockbit
Wyrywają z rąk tablety pracownikom telcomów. Po co? Żeby zrobić błyskawiczny SIM SWAP na dowolnym numerze ofiary i przejąć jej SMSy. USA.
Ostatnie miejsca na flagowe szkolenia od sekuraka!
Jak / gdzie zacząć przygodę z IT security?
Signal wreszcie testuje używanie loginów zamiast numerów telefonów!
Kopalnia kryptowalut odnaleziona w siedzibie NSA w Warszawie
Dwie nowe funkcje w WhatsApp – uniemożliwiające wyśledzenie Twojego adresu IP oraz zmniejszające skuteczność zaawansowanych cyberataków
0day w Exchange – z poziomu zwykłego użytkownika można wykonać kod w OS (uprawnienia SYSTEM). Microsoft – to nie critical, więc przygotowanie łatki potrwa
Dwie krytyczne podatności w QNAP. Można zdalnie przejmować kontrolę nad urządzeniami.
Uwaga na kolejną krytyczną podatność w Atlassian Confluence. CVE-2023-22518. Łatajcie się ASAP.
Złam hashe / hasła i zdobądź bezpłatne wejście na Sekurak Academy 2024
Citrix Bleed – uważajcie na podatność umożliwiającą przejmowanie urządzeń Citrix NetScaler. CVE-2023-4966