- Na forum ToRepublic pojawiła się oferta sprzedaży danych 18 tys. dłużników Getin Noble Banku pozyskanych w wyniku naruszenia zabezpieczeń komputera jednego z pracowników. Bank analizuje sprawę - zob. Niebezpiecznik, Dane 18 000 dłużników Getin i Noble Banku na sprzedaż. Przejęto kontrolę nad komputerem pracownika banku
- Po niedawnym wycieku informacji o błędach zero-day z Bugzilli badacze uważniej przyjrzeli się temu narzędziu i znaleźli łatwą do wykorzystania lukę - zob. Zaufana Trzecia Strona, Trywialny w użyciu i bardzo niebezpieczny błąd w Bugzilli
- Nowa polityka prywatności AVG nie tylko przewiduje zbieranie istotnych danych o swoich użytkownikach, ale także ich sprzedaż firmom trzecim - zob. dobreprogramy.pl, AVG z nową polityką prywatności: zbiera i sprzedaje dane użytkowników. Oficjalny komunikat AVG w tej sprawie można znaleźć na firmowym blogu: Nowa polityka prywatności AVG
- Firma D-Link udostępniła w swoim repozytorium GPL klucz prywatny, który może służyć do podpisywania plików binarnych, narażając użytkowników Windowsa na atak z wykorzystaniem szkodliwych programów rozpoznawanych jako „zaufane” - zob. Ars Technica, In blunder threatening Windows users, D-Link publishes code-signing key
- Po dwóch latach ujawniono wyniki wewnętrznego dochodzenia w sprawie wycieku danych 40 mln klientów firmy Target Corp. zajmującej się handlem detalicznym - zob. Krebs on Security, Inside Target Corp., Days After 2013 Breach
- Pracownicy amerykańskiej firmy telekomunikacyjnej AT&T instalowali złośliwe oprogramowanie umożliwiające odblokowywanie telefonów, za co zostali pozwani przez swego pracodawcę - zob. GeekWire, AT&T sues former workers, alleging secret scheme to unlock hundreds of thousands of phones
- Wykorzystując specjalnie spreparowany adres URL można spowodować nagłe zamknięcie przeglądarki Google Chrome (i kilku innych) - zob. Zaufana Trzecia Strona, 16 znaków, które zabija Chrome
- Pierwsze szkodniki z gatunku ransomware pojawiły się w 1989 roku. Jak wyglądała ich ewolucja, przybliżają eksperci firmy ESET - zob. WeLiveSecurity, The evolution of ransomware: From PC Cyborg to a service for sale
- Tego się chyba nie spodziewaliście: Microsoft opracował własną dystrybucję Linuksa - Azure Cloud Switch - która ma sprawnie zarządzać switchami różnych producentów - zob. dobreprogramy.pl, Microsoft stworzył własną dystrybucję Linuksa do zastosowań sieciowych, warto zapoznać się też z notką producenta: Microsoft showcases the Azure Cloud Switch (ACS)
- Dla bardziej zaawansowanych użytkowników mam dzisiaj analizę złośliwych plików PDF - zob. Adlice Software, Infected PDF: Extract the payload
Zapraszam do czytania i komentowania, a jeśli sami natraficie w internecie na ciekawy, aktualny lub ponadczasowy artykuł dotyczący bezpieczeństwa, prześlijcie mi do niego link na adres anna@di24.pl - postaram się go zamieścić w następnym przeglądzie wydarzeń.