- Wróćmy na chwilę do wydarzeń z końca minionego tygodnia: otóż Kongres USA przyjął kontrowersyjne przepisy dotyczące cyberbezpieczeństwa (tzw. Cybersecurity Act). Zgodnie z nimi w przypadku cyberataku na amerykańską firmę będzie ona mogła przekazać Departamentowi Bezpieczeństwa Wewnętrznego wszystkie narażone na wyciek dane - zob. The Intercept, Last-Minute Budget Bill Allows New Privacy-Invading Surveillance in the Name of Cybersecurity oraz Ars Technica, Congress approves surveillance legislation tucked into budget package
- W jednym z wcześniejszych przeglądów polecałam VTS - darmowe narzędzie, za pomocą którego można wykryć podatności w Androidzie. Google niestety usunął je ze swego sklepu - zob. Antyweb, Niezależny audyt bezpieczeństwa na Androidzie? Zapomnij!, oryginalny wpis na blogu Briana Sovryna: Google Says “No” To Independent Security Audits on Android
- Zainteresowani wciąż jeszcze mogą pobrać VTS z GitHuba - zob. nowsecure/android-vts
- Krakowska policja szuka człowieka, który okrada bankomaty, przełączając je w inny niż zwykle tryb działania - zob. Niebezpiecznik, Ktoś w Krakowie okrada bankomaty tajemniczym “elektronicznym urządzeniem”
- Federalna Komisja Handlu w USA oskarżyła Oracle o świadome narażanie na szwank praw i bezpieczeństwa użytkowników - już o tym wspominałam, ale dzisiaj mam dla Was na ten temat artykuł po polsku - zob. dobreprogramy.pl, Oracle narażało użytkowników na ataki, teraz musi przepraszać
- Wypełniając nałożone przez Komisję zobowiązania, Oracle udostępniła narzędzie, które w zautomatyzowanym procesie usuwa z systemu wszelkie podatne na atak wersje Javy - zob. Oracle, Verify Java and Uninstall Out-of-Date Versions
- Po ostatnich doniesieniach o tylnej furtce w firewallach Junipera firma Cisco postanowiła przeprowadzić audyt swojego kodu w poszukiwaniu backdoorów i innych zagrożeń - zob. Cisco Blog, Update for Customers
- Eksperci z Trustwave doradzają, jakie kroki musi podjąć firma, której zależy na bezpieczeństwie - zob. Trustwave Blog, A 3-Step Security Action Plan for Financial Firms
- Google testuje możliwość logowania się za pomocą smartfona z Androidem na innych urządzeniach - zob. ZDNet, Quick access: Google tests using phones to log into accounts on other devices
- Na zakończenie polecam raport ekspertów z SophosLabs na temat rozwoju zagrożeń typu ransomware, czyli szyfrujących pliki i żądających okupu w zamian za możliwość ich odzyskania - zob. Sophos, The Current State of Ransomware (PDF)
Zapraszam do czytania i komentowania, a jeśli sami natraficie w internecie na ciekawy, aktualny lub ponadczasowy artykuł dotyczący bezpieczeństwa, prześlijcie mi do niego link na adres anna@di24.pl - postaram się go zamieścić w następnym przeglądzie wydarzeń.