- W najnowszej wersji Firefoksa, przeznaczonej dla deweloperów, znajdziemy
rozszerzony mechanizm przeglądania w trybie prywatnym, który dba nie
tylko o brak śladów na naszym komputerze, ale także na serwerach
odwiedzanych witryn - zob. dobreprogramy.pl, Firefox wprowadza ochronę przed śledzeniem do trybu prywatnego
- Okazuje się, że z amerykańskiego Urzędu Skarbowego (IRS) wyciekły dane aż 330 tys. osób- trzykrotnie więcej, niż wcześniej podawano - zob. Krebs on Security, IRS: 330K Taxpayers Hit by ‘Get Transcript’ Scam
- Format SVG jest natywnie wspierany we wszystkich przeglądarkach od wielu lat, nie wszyscy jednak wiedzą, że de facto nie jest to format graficzny, a dokument XML opisujący grafikę wektorową, co stwarza szerokie pole do nadużyć - zob. Sekurak, Pozwalasz ładować pliki SVG? Masz XSS-a!
- Electronic Frontier Foundation opublikowała swój coroczny raport, z którego można się dowiedzieć, które firmy niewystarczająco dobrze zabezpieczyły dane swoich klientów przed władzami rządowymi w 2015 r. W czołówce znalazły się At&T, WhatsApp i Verizon - zob. TrybAwaryjny.pl, Firmy, którym nie chcesz powierzyć swojej prywatności…
- Związek pomiędzy firmą AT&T a NSA był znacznie bliższy, niż dotychczas sądzono - zob. ZDNet, AT&T helped NSA spy on millions of Americans' private calls, emails
- Niektóre aplikacje i usługi działające w systemie Windows 10 komunikują się z serwerami Microsoftu nawet wtedy, gdy użytkownik skorzysta w ich ustawieniach z opcji prywatności lub po prostu je wyłączy - zob. vigila semper, Windows 10 wysyła na serwery Microsoft dane, nawet jeśli usługi za to odpowiadające są wyłączone
- Według naukowców protokół BitTorrent może zostać wykorzystany do przeprowadzenia ataków typu DRDoS (ang. Distributed Reflective Denial of Service) - zob. Ars Technica, How BitTorrent could let lone DDoS attackers bring down big sites, więcej szczegółów technicznych: P2P File-Sharing in Hell: Exploiting BitTorrent Vulnerabilities to Launch Distributed Reflective DoS Attacks (PDF). Po polsku na ten temat piszą dobreprogramy.pl: Użytkownicy sieci BitTorrent mogą stać się narzędziem do wykonania ataku DDoS
- Eksperci potwierdzili istnienie dwóch luk zero-day odkrytych w systemie OS X przez nastoletniego badacza z Włoch - zob. Symantec, New Mac OS X vulnerability could provide attackers with root access oraz CSOnline, Italian teen finds two zero-day vulnerabilities in OS X
- Computerworld postanowił rozwiać obawy dotyczące bezpieczeństwa korzystania z chmury - zob. Computerworld, 10 mitów bezpieczeństwa chmury
- ESET udostępnił wersję beta nowej aplikacji ESET Parental Control dla urządzeń z systemem Android. Pozwala ona rodzicom kontrolować aktywność dziecka w internecie, blokować dostęp do wybranych aplikacji, a także wskazać, gdzie w danym momencie znajduje się dziecko - zob. Google Play, ESET Parental Control
Zapraszam do czytania i komentowania, a jeśli sami natraficie w internecie na ciekawy, aktualny lub ponadczasowy artykuł dotyczący bezpieczeństwa, prześlijcie mi do niego link na adres anna@di24.pl - postaram się go zamieścić w następnym przeglądzie wydarzeń.