- Polscy policjanci zatrzymali użytkownika forów ToRepublic i Hydra o nicku CharlieTheUnicorn, który handlował kontami bankowymi - zob. Zaufana Trzecia Strona, Kolejny przestępca z ToRepublic / Hydry w rękach policji
- Członkowie zespołu Google Project Zero biorą od pewnego czasu pod lupę rozwiązania różnych producentów zabezpieczeń. Efekt? Właśnie znaleźli lukę w menedżerze haseł firmy Trend Micro - zob. ZDNet, Trend Micro password manager had remote command execution holes and dumped data to anyone: Project Zero oraz Ars Technica, Google security researcher excoriates TrendMicro for critical AV defects
- Ustalenia badaczy zdają się potwierdzać, że do ostatniej awarii zasilania na Ukrainie przyczyniło się złośliwe oprogramowanie - zob. SANS ICS, Confirmation of a Coordinated Attack on the Ukrainian Power Grid, nie zaszkodzi też zajrzeć na bloga firmy ESET: BlackEnergy and the Ukrainian power outage: What we really know
- Microsoft kończy dzisiaj wspierać starsze wersje Internet Explorera, polecam przesiadkę na coś innego - zob. Naked Security from Sophos, Stop using Internet Explorer after next Tuesday! (Sort of). Pożegnać się też trzeba z Windowsem 8, o czym po polsku pisze m.in. Gazeta.pl Technologie: Dziwny koniec wsparcia dla Windows 8. O co chodzi Microsoftowi?
- Znaleziono luki w otwartym standardzie autoryzacji OAuth - zob. SC Magazine, Researchers find two flaws in OAuth 2.0, raport badaczy z Arxiv: A Comprehensive Formal Security Analysis of OAuth 2.0 (PDF)
- Uwaga na nieodebrane połączenia z numerów zaczynających się od +232 (Sierra Leone), +243 (Republika Kongo), +255 (Wybrzeże Kości Słoniowej) czy +252 (Somalia), pod żadnym pozorem nie oddzwaniajcie - zob. Urząd Komunikacji Elektronicznej, Prezes UKE przypomina: uważaj na połączenia z numerów afrykańskich
- Na zakończenie - obszerne zestawienie zeszłorocznych konferencji z zakresu bezpieczeństwa wraz z linkami do nagrań wideo - zob. TunnelsUP.com, Online Security Conferences
Zapraszam do czytania i komentowania, a jeśli sami natraficie w internecie na ciekawy, aktualny lub ponadczasowy artykuł dotyczący bezpieczeństwa, prześlijcie mi do niego link na adres anna@di24.pl - postaram się go zamieścić w następnym przeglądzie wydarzeń.