- Jeżeli korzystacie z Joomli, przystępujcie do jej łatania, odkryto bowiem lukę, która pozwala na zdalne wykonanie kodu na serwerze, a może do tego dojść poprzez odpowiednie ustawienie nagłówka User-Agent - zob. Sucuri, Critical 0-day Remote Command Execution Vulnerability in Joomla
- W ubiegłym tygodniu odbyło się posiedzenie Komisji Cyfryzacji, Innowacyjności i Nowoczesnych Technologii, na którym padły ciekawe zapowiedzi dotyczące cyberbezpieczeństwa. Na stronie Fundacji Bezpieczna Cyberprzestrzeń znajduje się relacja z tego spotkania - zob. cybersecurity.org, Informacja Ministra Cyfryzacji Anny Streżyńskiej o zamierzeniach resortu w obszarze cyberbezpieczeństwa
- Norweska policja zatrzymała pięciu mężczyzn podejrzanych o posiadanie, używanie i sprzedaż złośliwego oprogramowania - zob. ZDNet, RAT trap: Norway police nab five in remote-access Trojan Europol swoop
- Wyciekły dane 13 mln użytkowników programu MacKeeper, który był reklamowany jako narzędzie przyspieszające pracę systemu OS X, ale nie do końca spełniał swoje zadanie - zob. Krebs on Security, 13 Million MacKeeper Users Exposed
- Firma Data Space na początku przyszłego roku planuje uruchomić interaktywną mapę naszego kraju, która będzie pokazywała ataki DDoS w czasie rzeczywistym - zob. Wyborcza.biz, Powstanie pierwsza mapa ataków DDoS w Polsce. Na żywo zobaczysz, kto kogo atakuje
- Nowy szczep szkodnika TeslaCrypt stanowi coraz większe zagrożenie zarówno dla firm, jak i użytkowników indywidualnych - zob. Symantec, Major TeslaCrypt ransomware offensive underway
- Niedługo w sprzedaży powinny pojawić się pierwsze laptopy z preinstalowanym systemem Qubes OS, który jest rozwijany pod egidą słynnej ekspertki od cyberbezpieczeństwa Joanny Rutkowskiej - zob. Ars Technica, Qubes OS will ship pre-installed on Purism’s security-focused Librem 13 laptop
- Według ekspertów z Security Affairs za pośrednictwem stron z torrentami co miesiąc dochodzi do zainfekowania 12 mln internautów - zob. ZDNet, Torrent websites infect 12 million users a month with malware
- Tym, którzy chcieliby zabezpieczyć swój smartfon z Androidem, polecam zerknąć na ostatnie testy antywirusów dla tej platformy - zob. AV-Test.org, The best antivirus software for Android
- Na zakończenie mam dla Was coś specjalnego - paczkę prezentacji z konferencji „Ultimate Response & Digital Investigations”, którą w listopadzie zorganizowało Stowarzyszenie Instytut Informatyki Śledczej - zob. URDI 2015 (ZIP do pobrania, 38,3 MB)
Zapraszam do czytania i komentowania, a jeśli sami natraficie w internecie na ciekawy, aktualny lub ponadczasowy artykuł dotyczący bezpieczeństwa, prześlijcie mi do niego link na adres anna@di24.pl - postaram się go zamieścić w następnym przeglądzie wydarzeń.