- Jeśli korzystacie z narzędzia Git do kontroli wersji oprogramowania, to macie problem - zob. Zaufana Trzecia Strona, Poważny błąd we wszystkich wersjach Gita do 2.7.3 włącznie!
- Eksperci z CERT-u przeanalizowali próbkę złośliwego oprogramowania typu iBanking podszywającego się pod mobilną aplikację skanera antymalware’owego Trusteer Rapport - zob. CERT Polska, Złośliwy iBanking – stary sposób infekcji, nowe pomysły utrudniające odinstalowanie
- Nowo odkryty trojan na iOS atakuje poprzez lukę w systemie DRM także te urządzenia, na których nie wykonano jailbreaka - zob. ZDNet, iOS malware AceDeceiver can infect non-jailbroken Apple devices, więcej szczegółów technicznych można znaleźć na blogu Palo Alto Networks: AceDeceiver: First iOS Trojan Exploiting Apple DRM Design Flaws to Infect Any iOS Device
- Dostępny jest już kolejny odcinek podcastu tworzonego przez Fundację Bezpieczna Cyberprzestrzeń. Tym razem możecie posłuchać rozmowy z gościem specjalnym, a jest nim Hasherezade, która jako pierwsza dogłębnie przeanalizowała kod DMA Lockera, pierwszego polskiego szkodnika z rodziny ransomware - zob. cybersecurity.org, Cyber, Cyber… – 12 – Polski Ransomware
- Wciąż nie cichną echa awarii (ataku?) w serwerowni 2be.pl - zob. Niebezpiecznik, Wpadka 2be.pl oczami pracownika Grupy Adweb. “Pracownicy nie wiedzieli co się dzieje” oraz Bezprawnik.pl, Zbieramy zainteresowanych pozwem zbiorowym przeciwko Adweb – właścicielowi hostingu 2be.pl
- Grupa przestępcza Sucfly, której przypisuje się chińskie korzenie, wykrada na potęgę certyfikaty do podpisywania kodu - zob. Symantec, Suckfly: Revealing the secret life of your code signing certificates
- Pechowcy, którym złodzieje wyczyścili konta bankowe, coraz częściej idą do sądu i zdarza się, że wygrywają - zob. Wyborcza.biz, Sąd surowy dla banku. Nadzieja dla tych, którym złodzieje wyczyścili konta
- Parę historii z polskiego podwórka - zob. Puls Biznesu, Jak haker został prezesem oraz Jak haker został prezesem - ciąg dalszy nastąpił
- Sekurak udostępnił na Facebooku spis treści nowego numeru zina, który ukaże się jeszcze w tym miesiącu - zob. grafikę na fanpage'u Sekuraka
Zapraszam do czytania i komentowania, a jeśli sami natraficie w internecie na ciekawy, aktualny lub ponadczasowy artykuł dotyczący bezpieczeństwa, prześlijcie mi do niego link na adres anna@di24.pl - postaram się go zamieścić w następnym przeglądzie wydarzeń.