- Jeżeli zrobiliście sobie wczoraj wolne od komputera, to mogło Was ominąć instalowanie aktualizacji udostępnionych przez Microsoft i Adobe. Do biuletynów linkowałam w poprzednim przeglądzie, dziś proponuję więc parę omówień - zob. Krebs on Security, Critical Fixes for Windows, Adobe Flash Player oraz dobreprogramy.pl, Listopadowe biuletyny Microsoftu dostaliśmy przed jesienną aktualizacją Windows 10. Niestety jedna z wydanych aktualizacji, a konkretnie MS15-115, może stwarzać problemy - zob. ZDNet, Windows users report bugs, crashes after recent security patches
- Przy okazji warto wspomnieć, że pod koniec 2016 r. Microsoft otworzy w Niemczech dwa nowe centra danych. Cel? Ochrona danych europejskich klientów przed zakusami amerykańskich służb wywiadowczych - zob. oficjalny komunikat firmy: Microsoft Announces Plans to Offer Cloud Services from German Datacenters. Po polsku piszą o tym dobreprogramy.pl, Microsoft ochroni nasze dane przed amerykańskim wywiadem w nowym centrum danych
- Potwierdziły się przypuszczenia, że to naukowcy z Carnegie Mellon University pomogli FBI namierzyć ponad 400 różnych serwisów w sieci Tor - zob. Motherboard, Court Docs Show a University Helped FBI Bust Silk Road 2, Child Porn Suspects oraz Ars Technica, Tor director: FBI paid Carnegie Mellon $1M to break Tor, hand over IPs
- Mam nadzieję, że nie korzystaliście z aplikacji InstaAgent, która pozwalała użytkownikom Instagramu śledzić osoby odwiedzające ich profil. Google i Apple usunęły ją ze swoich sklepów, okazało się bowiem, że aplikacja ta wykradała loginy i hasła użytkowników - zob. ZDNet, Apple and Google yank Instagram password-stealing app from app stores
- Inteligentne telewizory Vizio śledzą preferencje swoich użytkowników i mogą nimi dzielić się z reklamodawcami. Jakby tego było mało, badacze z firmy Avast udowodnili, że za pomocą ataku man-in-the-middle na Vizio Smart TV można uzyskać dostęp do domowej sieci - zob. Ars Technica, Own a Vizio Smart TV? It’s watching you oraz Man-in-the-middle attack on Vizio TVs coughs up owners’ viewing habits. Bardziej szczegółowy opis ataku znajdziecie na blogu Avasta: The Anatomy of an IoT Hack
- Dane 200 tys. klientów firmy Comcast, największego dostawcy usług internetowych w USA, trafiły na czarny rynek - zob. Naked Security from Sophos, Comcast resets 200,000 passwords offered for sale on Dark Web
- 40 proc. luk w aplikacjach dla iOS można uznać za krytyczne, w przypadku Androida takie luki stanowią 36 proc. - twierdzą badacze z AppSec Labs i Checkmarxa - zob. CSOnline, iOS apps more vulnerable than Android
- Rzut oka na brazylijskie podziemie cyberprzestępcze - zob. Securelist | Kaspersky Lab, Beaches, carnivals and cybercrime: a look inside the Brazilian underground
- Na uwagę zasługuje także raport ekspertów z firmy Check Point, którzy rozpracowali kolejną grupę dokonującą ataków ukierunkowanych. W ciągu ostatnich dwóch lat ofiarą takich ataków miało paść ok. 1,6 tys. podmiotów - zob. Check Point, Rocket Kitten: A Campaign With 9 Lives (PDF)
- Na zakończenie polecam krótkie podsumowanie Sekurak Hacking Party, nad którym Dziennik Internautów objął patronat medialny. Dostępne są już trzy prezentacje wygłoszone podczas spotkania - zob. Sekurak, Sekurak Hacking Party – podsumowanie
Zapraszam do czytania i komentowania, a jeśli sami natraficie w internecie na ciekawy, aktualny lub ponadczasowy artykuł dotyczący bezpieczeństwa, prześlijcie mi do niego link na adres anna@di24.pl - postaram się go zamieścić w następnym przeglądzie wydarzeń.