- W linuksowym mechanizmie keyring odkryto błąd, który pozwala na eskalację uprawnień do poziomu roota. Opublikowano już kod exploita, a łatka ma pojawić się jeszcze w tym tygodniu - zob. Ars Technica, Linux bug imperils tens of millions of PCs, servers, and Android phones, po polsku pisze o tym Niebezpiecznik, Dziura w Linuksie — każdy może być rootem! Dotyczy także Androida
- Awaria dosięgła wczoraj Allegro - problem z zarządzaniem sesjami użytkowników spowodował, że logowali się oni na losowe konta - zob. Niebezpiecznik, Allegro: użytkownicy logują się na nie swoje konta! oraz dobreprogramy.pl, Poważna awaria Allegro: możliwy był dostęp do losowych kont
- Zdziwicie się, jeśli napiszę, że listę najpopularniejszych haseł ubiegłego roku otwiera „123456”? - zob. CSOnline, These are the 25 worst passwords of 2015
- Apple wydał świeże aktualizacje dla OS X i iOS - zob. Apple, About the OS X El Capitan v10.11.3 Update oraz About the security content of iOS 9.2.1
- System viaTOLL z instalacji do pobierania opłat za korzystanie z dróg nieoczekiwanie zamienił się w skuteczne narzędzie inwigilacji - zob. forsal.pl, Wielki Brat patrzy. System viaTOLL stał się kolejnym narzędziem inwigilacji
- Ci, którzy chcieliby logować się na Facebooku za pośrednictwem Tora, w końcu uzyskali taką możliwość - zob. Motherboard, Facebook Android App Update Makes It Easier to Connect Through Tor oraz SC Magazine, Facebook integrates Tor into Android app
- Po swojej ucieczce z więzienia El Chapo miał wiele możliwości ukrycia się. Co poszło nie tak? - zob. Zaufana Trzecia Strona, Pojmanie El Chapo czyli jak namierzyć uciekającego miliardera
- Niebezpiecznik we współpracy z F-Secure przygotował nową opowieść z cyklu CSI Stories pokazującą mniej zaawansowanym użytkownikom proceder rozpowszechniania fałszywych faktur - zob. Niebezpiecznik, To nie był prawdziwy listonosz… to był fałszywofakturonosz!
- Jeden z naszych Czytelników przesłał mi link do nieco starszego, ale wciąż aktualnego zestawienia krajów z najgorszym/najlepszym prawem dotyczącym retencji danych - zob. BestVPNz, Which countries have the worst data retention laws?
- Wspominaliśmy już w DI o ogólnopolskich ćwiczeniach z cyklu Cyber-EXE Polska, zainteresowanych zachęcam jeszcze do zapoznania się z pełnym raportem (PDF) i wysłuchania podcastów
Zapraszam do czytania i komentowania, a jeśli sami natraficie w internecie na ciekawy, aktualny lub ponadczasowy artykuł dotyczący bezpieczeństwa, prześlijcie mi do niego link na adres anna@di24.pl - postaram się go zamieścić w następnym przeglądzie wydarzeń.