- Firmy Google i Samsung zapowiedziały na swoich blogach wdrożenie nowego, comiesięcznego cyklu udostępniania aktualizacji bezpieczeństwa dla swoich urządzeń z Androidem - zob. Google, An Update to Nexus Devices oraz Samsung, Samsung Announces an Android Security Update Process to Ensure Timely Protection from Security Vulnerabilities
- Eksperci firmy Zimperium, którzy odkryli lukę w bibliotece Stagefright na Androidzie, udostępnili narzędzie, za pomocą którego możnaemy sprawdzić, czy nasze jest podatne na atak z wykorzystaniem tego błędu - zob. Zimperium, Stagefright: Vulnerability Details, Stagefright Detector tool released
- Warto też wiedzieć o wykryciu kolejnej dziury w Androidzie, która pozwala na przeprowadzenie ataku typu odmowa usługi (ang. Denial of Service - DoS) w wyniku przekroczenia zakresu liczb całkowitych podczas odtwarzania plików MKV - zob. SC Magazine, Nearly 90 percent of Android devices vulnerable to endless reboot bug, więcej szczegółów technicznych na blogu Trend Micro: Android MediaServer Bug Traps Phones in Endless Reboots
- Nasz rodak otrzymał nagrodę Pwnie, stanowiącą najwyższy wyraz uznania dla osiągnięć w branży bezpieczeństwa informatycznego i przyznawaną co roku podczas konferencji Black Hat w Las Vegas - zob. Zaufana Trzecia Strona, Mateusz „j00ru” Jurczyk trzeci raz laureatem Pwnie Awards
- Microsoft opublikował pierwszą zbiorczą aktualizację dla Windowsa 10, oznaczoną numerem KB3081424. Nie jest ona wprawdzie związana z bezpieczeństwem, ale usprawnia działanie świeżo udostępnionego systemu - zob. Microsoft, Cumulative Update for Windows 10: August 5, 2015. Niestety dobreprogramy.pl informują o problemach, które mogą się pojawić po zainstalowaniu tej aktualizacji: Aktualizacja KB3081424 dla Windows 10 zawiodła? Problem kryje się w Rejestrze
- Nie zaszkodzi też zerknąć do „poradnika dla paranoików”, który ZDNet przygotował z myślą o użytkownikach Windowsa 10 dbających o swoją prywatność - zob. ZDNet, How to secure Windows 10: The paranoid's guide oraz Windows 10 Privacy: Step by step
- Wczoraj linkowałam do listy dostawców bezpiecznej poczty elektronicznej, którą sporządził DeepDotWeb (a nasi Czytelnicy w komentarzach wyrazili powątpiewanie w bezpieczeństwo wymienionych usług). Tych, którzy nie są pewni swojej znajomości angielskiego, zachęcam do zapoznania się z tłumaczeniem - zob. Kryptopolonia, E-maile uchodzące za bezpieczne – przegląd
- Twórcy zagrożenia o nazwie Masque Attack nie zasypiają gruszek w popiele i atakują urządzenia z systemem iOS przy użyciu spreparowanych wersji popularnych aplikacji, takich jak WhatsApp, Twitter, Facebook Messenger, Google Chrome, Viber, Skype itp. - zob. FireEye, iOS Masque Attack Weaponized: A Real World Look
- Kilka wyszukiwarek, które według Panoptykonu stanowią szanującą prywatność alternatywę dla Google'a - zob. Panoptykon, Odzyskaj kontrolę w sieci. Odcinek IV: alternatywne wyszukiwarki
- Na zakończenie polecam najnowszy biuletyn OUCH!, który skupia się na tym, jak tworzyć kopie zapasowe swoich danych oraz jak opracować właściwą dla siebie strategię - zob. SANS / CERT Polska, Backup i odzyskiwanie danych (PDF)
Zapraszam do czytania i komentowania. Jeśli natomiast natrafiłeś/natrafiłaś w sieci na ciekawy, aktualny artykuł dotyczący bezpieczeństwa, prześlij mi do niego link na adres anna@di24.pl