Eksperci ds. cyberbezpieczeństwa alarmują o dwóch nowych lukach typu zero-day w systemie Windows, mogących mieć poważne konsekwencje dla bezpieczeństwa użytkowników i firm. Podatności, którym nadano nazwy YellowKey oraz GreenPlasma, ujawnił badacz bezpieczeństwa działający pod pseudonimem Chaotic Ec...
Ten sam kultowy smak i jeszcze więcej wieczornego klimatu. Coca-Cola Zero Kofeiny, Zero Cukru, Zero Kalorii debiutuje w czarno‑złotej kolorystyce i startuje z kampanią, która celebruje guilty‑free przyjemności oraz wartościowy czas dla siebie.
Gościem "Expressu Biedrzyckiej" był minister energii Miłosz Motyka, który wypowiedział się między innymi na temat "SAFE 0 proc.", wecie prezydenta Karola Nawrockiego i działaniach Amerykanów na Bliskim Wschodzie. Zapraszamy do lektury wywiadu.
W redakcji doceniamy prawdziwą hakerską robotę, dlatego z uwagą śledzimy (a później analizujemy raporty zwane writeupami) zmagania podczas zawodów spod szyldu Pwn2Own organizowanych przez Zero Day Initiative. Tegoroczna edycja odbyła się między 21 a...
Badacze bezpieczeństwa z Unit 42 ujawnili kampanię cyberszpiegowską, wykorzystującą lukę 0-day do instalacji spyware LANDFALL. Podatność występowała w bibliotece odpowiedzialnej za przetwarzanie i dekodowanie obrazów w Samsungu Galaxy. Malware ukryty...
Najnowsze aktualizacje Microsoftu, opublikowane w ramach Patch Tuesday, naprawiają aż 165 podatności, w tym lukę typu zero-day w SharePoint, która była już wykorzystywana w rzeczywistych atakach. Podatność w SharePoint Server została oznaczona numere...
Palo Alto Networks pracuje nad poprawkami dla krytycznej luki zero-day w systemie PAN-OS, wykorzystanej do włamań na niektóre modele firewalli tej firmy. W piątek 8 maja Palo udostępniło dodatkowe informacje dotyczące eksploatacji podatności. Firma n...
Jeszcze w piątek opisywaliśmy nowe podatności typu zero-day, o nazwach YellowKey oraz GreenPlasma, uderzające w mechanizmy bezpieczeństwa systemów Windows. Najnowsze informacje pokazują jednak, że sprawa może być znacznie poważniejsza, niż początkowo...
Eksperci ds. cyberbezpieczeństwa ostrzegają przed nową, krytyczną podatnością w rozwiązaniach VPN firmy Check Point. Luka umożliwia obejście mechanizmów uwierzytelniania i uzyskanie dostępu do sieci organizacji bez znajomości hasła użytkownika. Produ...
Środowisko bezpieczeństwa IT ponownie żyje informacjami o ujawnieniu exploita typu zero-day dla systemów Microsoft Windows. Tym razem badacz bezpieczeństwa znany pod pseudonimem Chaotic Eclipse opublikował kod Proof-of-Concept (PoC), który według prz...
O SonicWallu pisaliśmy wielokrotnie. Niestety nie były to peany na jego cześć. Okazuje się, że do niepochlebnych postów możemy dołączyć kolejny, bowiem dwie niedawno załatane podatności typu zero-day w urządzeniach SonicWall były wykorzystywane przez...