- Eksperci z firmy ESET wykryli nietypowe zagrożenie, które prawdopodobnie powstało na specjalne zamówienie i ma na celowniku konkretne firmy. Szkodnik przenosi się wyłącznie za pośrednictwem urządzeń USB i służy do kradzieży danych z komputerów, do których zostaje podłączony nośnik - zob. Ars Technica, Stealthy malware targeting air-gapped PCs leaves no trace of infection
- Rząd szykuje kolejną ustawę, tym razem antyterrorystyczną, która może nadszarpnąć nasze prawo do prywatności. W ustawie tej ma pojawić się zapis o obowiązku rejestracji kart pre-paid - zob. dobrzeprogramy.pl, MSWiA z nową ustawą antyterrorystyczną: startery pre-paid przymusowo rejestrowane oraz Fundacja Panoptykon, W oczekiwaniu na projekt ustawy antyterrorystycznej: czy czeka nas dalsze dokręcanie nadzorczej śruby?
- Eksperci z polskiej firmy Prevenity omawiają w swoim najnowszym tekście, jak można dostarczyć złośliwe pliki do użytkownika, wykorzystując Visual Basic Script i JavaScript - zob. malware@prevenity, Omijanie sieciowych systemów bezpieczeństwa
- Ministerstwo Sprawiedliwości nie widzi nic złego w konieczności wyłączania antywirusa podczas egzaminów adwokackich i radcowskich - zob. Niebezpiecznik, Na egzamin adwokacki (radcowski) tylko z wyłączonym antywirusem. Ministerstwo: “To sprawdza się od lat”
- Krótka historia o tym, jak wściekły programista może uprzykrzyć życie osobom, które korzystają ze stworzonych przez niego bibliotek - zob. Spider's Web, Piekło programistów, czyli jak jeden człowiek zepsuł tysiące aplikacji kasując skrypt na 11 linijek kodu
- Do skrzynek polskich internautów znowu trafiają fałszywe powiadomienia o nieodebranych przesyłkach i wezwania do zapłaty za przechowanie przesyłek - zob. Poczta Polska, Uwaga na fałszywe maile
- Microsoft próbuje zabezpieczyć dokumenty przed szkodnikami bazującymi na makrach - zob. ZDNet, Now Microsoft Office 2016 can block macro malware attacks
- Analiza złośliwego kodu, który ukrywa się w plikach PNG - zob. Securelist, PNG Embedded – Malicious payload hidden in a PNG file
- Gdybyście nie mieli czym się zająć w czasie świąt, pobierzcie sobie bezpłatną 900-stronicową książkę o inżynierii wstecznej - zob. "Reverse Engineering for Beginners" free book
Zapraszam do czytania i komentowania, a jeśli sami natraficie w internecie na ciekawy, aktualny lub ponadczasowy artykuł dotyczący bezpieczeństwa, prześlijcie mi do niego link na adres anna@di24.pl - postaram się go zamieścić w następnym przeglądzie wydarzeń.