- Poważne luki znaleziono w popularnym menedżerze haseł LastPass - zob. ZDNet, LastPass unpatched zero-day vulnerability gives hackers access to your account oraz Detectify, How I made LastPass give me all your passwords, po polsku wspomina o tym Sekurak: Wykradanie haseł z LastPass
- Szczegóły techniczne luki znalezionej przez Tavisa Ormandy'ego - zob. bugs.chromium.org, LastPass: design flaw in communication between privileged and unprivileged components, warto zresztą śledzić na Twitterze profil tego badacza: @taviso
- Korzystanie z komunikatora Telegram na Maku wiąże się z pewnym ryzykiem - zob. Ars Technica, Telegram app vuln recorded anything macOS users pasted—even in secret
- Giovani Buttarelli pełniący funkcję Europejskiego Inspektora Ochrony Danych wydał opinię, która może mieć niebagatelne znaczenie dla prywatności Europejczyków - zob. dobreprogramy.pl, Bruksela chce powszechnego szyfrowania end-to-end i delegalizacji tylnych furtek
- Znaleziono lukę w XEN, która pozwala przejąć kontrolę nad główną maszyną host po uzyskaniu dostępu do serwera guest - zob. Sekurak, XEN: krytyczna podatność – można z maszyny wirtualnej dostać się do… głównej
- Badacze z AV-TEST przyjrzeli się sześciu rozwiązaniom kontroli rodzicielskiej - zob. AV-Test.org, Parental Control Software for Windows Put to the Test
- Na blogu Google'a możecie dziś sobie poczytać o zabezpieczeniach rodem z Linuksa stosowanych w Androidzie - zob. Google Security Blog, Protecting Android with more Linux kernel defenses
- Tymczasem Symantec zidentyfikował w Google Play kolejną szkodliwą aplikację - zob. Symantec, Another media-stealing app found on Google Play
- Jeden z Czytelników przesłał mi wczoraj link do nieco starszego, ale prawdopodobnie wciąż aktualnego materiału na temat bezpieczeństwa Microsoftowej chmury Azure - zob. Cloud computing may not be as secure as you would like to believe…Vulnerabilities in Azure
- Jeżeli lubicie pograć, a w swojej kolekcji nie macie jeszcze gry Hacker Evolution, to możecie spróbować zgarnąć jeden spośród 100 tys. darmowych kodów na Steama - zob. DailyIndieGame, 100.000 Hacker Evolution STEAM keys giveaway
Zapraszam do czytania i komentowania, a jeśli sami natraficie w internecie na ciekawy, aktualny lub ponadczasowy artykuł dotyczący bezpieczeństwa, prześlijcie mi do niego link na adres anna@di24.pl - są spore szanse, że zamieszczę go w następnym przeglądzie wydarzeń.
Czy ostatnio pobrałeś załącznik z nieznanego źródła? Wstawiłeś firmowe pliki na prywatny dysk? Podałeś firmowy adres e-mail na publicznym forum? Dowiedz się więcej o bezpieczeństwie i
Poradnik został opracowany przez redakcję Dziennika Internautów we współpracy z ekspertami Partnera Merytorycznego - firmy Microsoft - oraz licznym gronem ekspertów branży IT. Patronat honorowy nad publikacją objęły: Ministerstwo Cyfryzacji, GIODO oraz Krajowa Izba Gospodarcza.