Jak zrobić zakupy na (prawie) milion, płacąc zbliżeniowo bez podawania PIN-u? Badacze już to wiedzą

W technologii bezstykowej używanej w kartach Visa wykryto poważną lukę, która umożliwia obejście limitu transakcji bez znajomości kodu PIN.

W technologii bezstykowej używanej w kartach Visa wykryto poważną lukę, która umożliwia obejście limitu transakcji bez znajomości kodu PIN.

Surfując w internecie, nie zastanawiamy się zwykle, z jakiego CMS-a korzystają odwiedzane przez nas strony. Pewnie dlatego media nie zainteresowały się zbytnio luką w Drupalu, chociaż jej odkrywcy nie zapomnieli o wymyśleniu odpowiednio groźnej nazwy.

Odpowiedź nasuwa się sama: trzeba odesłać do lamusa przestarzałą, wadliwą technologię. Już teraz większość szyfrowanych połączeń odbywa się z użyciem protokołu TLS, który jest następcą SSL. W przypadku problemów z wynegocjowaniem sesji TLS niektóre przeglądarki i serwery wracają jednak do SSL, narażąjąc użytkowników na atak POODLE.

W ramach comiesięcznego cyklu wydawania aktualizacji Microsoft załatał w październiku kilka luk wykorzystywanych przez grupę SandWorm, która atakowała nie tylko różne instytucje w Europie Zachodniej, ale też polskie firmy z sektora energetycznego.

W komentarzach pod moim artykułem o Shellshocku jeden z Czytelników napisał, że testował basha w sposób proponowany przez ekspertów z firmy Red Hat i nie otrzymał komunikatu o błędzie. Czy to znaczy, że podatność go nie dotyczy? Ktoś odpisał, że niekoniecznie i niestety miał rację - istnieje więcej błędów z tej serii. Przyjrzyjmy się im po kolei.

Wbrew temu, co sugerują mainstreamowe media, ogłaszając „koniec epoki bezpiecznego USB”, podłączanie do komputerów urządzeń z nieznanego źródła (np. pendrive'ów) nigdy nie było bezpieczne. Faktem jest jednak, że BadUSB daje przestępcom wiele nowych możliwości. Wyjaśniamy, co warto wiedzieć o tym ataku i jak zminimalizować ryzyko.

Nowa luka w bashu, według niektórych groźniejsza niż Heartbleed, a już na pewno bardziej złożona, napędziła strachu nie tylko ekspertom.

Gigant z Redmond - podobnie jak Adobe - udostępnił w tym tygodniu aktualizacje zabezpieczeń, spośród których tylko jedna otrzymała status krytycznej. Podsumowujemy, co warto wiedzieć o wydanych we wtorek biuletynach.

Każde oprogramowanie może posiadać luki groźne dla bezpieczeństwa naszych danych. Warto pamiętać o regularnym aktualizowaniu systemu i zainstalowanych w nim aplikacji - dotyczy to tak samo komputerów, jak i smartfonów.

Twórcy szkodliwego oprogramowania nie zapomnieli o luce CVE-2010-2568, wykrytej w 2010 r. wraz z robakiem Stuxnet, który zaatakował elektrownię w Iranie - wynika z najnowszego badania firmy Kaspersky Lab. Od listopada 2013 do czerwca 2014 na aplikacje wykorzystujące tę podatność natknęło się aż 19 mln użytkowników na całym świecie.