- Doszło do wycieku adresów e-mail wraz z hashami haseł osób udostępniających filmy za pośrednictwem serwisu kinoman.tv - zob. Niebezpiecznik, Wyciek danych z serwisu kinoman.tv — przez 6 godzin można było pobierać dane użytkowników
- Jeżeli używacie modemu firmy Arris, to przygotujcie się na ataki - zob. Zaufana Trzecia Strona, Tylna furtka w tylnej furtce we wszystkich modemach Arrisa
- Najnowszy audyt bezpieczeństwa TrueCrypta potwierdza, że może on nadal spełniać swoje podstawowe zadanie - zob. Sekurak, Kolejny audyt TrueCrypta: wasze zaszyfrowane dane są bezpieczne oraz Ars Technica, TrueCrypt is safer than previously reported, detailed analysis concludes
- Laboratorium AV-TEST wzięło pod lupę wewnętrzne zabezpieczenia oprogramowania dla systemu Windows - zob. AV-Test.org, Self-Protection in Windows Applications: How Secure are PDF Readers, Java and Browsers?
- Visa wprowadziła w USA kartę umożliwiającą płatności bitcoinami - zob. Coinbase Developer Blog, Introducing the Shift Card
- Jeżeli potrzebujecie aplikacji na Androida, która będzie nadzorować, jak dziecko korzysta ze smartfona, wypróbujcie ESET Parental Control, która doczekała się stabilnej wersji. Przez pierwsze 30 dni wszystkie funkcje są dostępne bezpłatnie, po tym czasie aplikacja przechodzi na model freemium - zob. ESET Parental Control for Android oraz w sklepie Google Play
- Ku przestrodze dla wszystkich studentów, którzy niefrasobliwie korzystają z „grupowej” skrzynki pocztowej na Gmailu - zob. Niebezpiecznik, Błąd studentów na Facebooku zakończył się skasowaniem danych z ich telefonów
- LinkedIn załatał lukę umożliwiającą ataki typu XSS - zob. ZDNet, LinkedIn patches serious persistent XSS vulnerability
- Terroryści odpowiedzialni za zamachy w Paryżu nie wykazali się szczególnym wyrachowaniem - swobodnie korzystali z kart kredytowych i telefonów, nie ukrywali swoich sympatii i znajdowali się na liście potencjalnie podejrzanych. Monitorowanie ich zachowań okazało się jednak dla służb sporym problemem - zob. Zaufana Trzecia Strona, Terroryści nie szyfrują, czyli szczegółowa analiza tego co wiemy o atakach w Paryżu
- Z drugiej strony media donoszą, że członkowie ISIS korzystają z poradnika dotyczącego bezpieczeństwa operacyjnego opracowanego przez firmę Cyberkov. W sieci uruchomiono też 24-godzinny helpdesk dla sympatyków dżihadu - zob. vigila semper, Terroryści z ISIS korzystają z poradnika OPSEC opracowanego przez firmę z Kuwejtu oraz Krebs on Security, ISIS Jihadi Helpdesk Customer Log, Nov. 20
Zapraszam do czytania i komentowania, a jeśli sami natraficie w internecie na ciekawy, aktualny lub ponadczasowy artykuł dotyczący bezpieczeństwa, prześlijcie mi do niego link na adres anna@di24.pl - postaram się go zamieścić w następnym przeglądzie wydarzeń.