Hejto.pl
Dodaj post

Wpisz coś do wyszukania (minimum 2 znaki)

#cyberbezpieczenstwo

GURU

w Bezpieczeństwo

2piorunów

Rządy szpiegują użytkowników za pomocą powiadomień push? Apple i Google potwierdzają

Rządy różnych państw mogą szpiegować użytkowników za pomocą powiadomień push wysyłanych na ich sprzęty. Taką praktykę potwierdzają Google i Apple. Agencje rządowe szpiegują użytkowników za pomocą powiadomień push wysyłanych przez aplikacje? Tak twierdzi senator z

GURU

w Cybersecurity

0piorunów

Wojsko Polskie ostrzega przed luką bezpieczeństwa w popularnej poczcie e-mail. O co chodzi?

Najnowsze raporty potwierdzają, że jedna z popularnych usług ma poważne dziury w zabezpieczeniach. Mowa o Microsoft Exchangew którym odnaleziono lukę bezpieczeństwa pozwalającą hakerom dostęp do skrzynek pocztowych użytkowników. [...] Tym razem doniesienie Dowództwa Komponentu Wojsk

Gruba ryba

w Hydepark

47piorunów

No ale żeby się byłemu ministrowi cyfryzacji włamywać na Twittera to kto to widzioł... dajta spokój.
K⁎⁎wa Boni to jest jednak żywy przykład na to że dzbanem się nie "bywa", tylko po prostu "jest".

XDDDDD

Gruba ryba8piorunów

@bizonsky Widać, że pisane w pośpiechu, nerwowo, bo są literówki. Na trzeźwo i spokojnie Boni nie robi takich błędów.

Lider4piorunów

Przynajmniej Olivia, a nie Olivier ;)

Pokaż więcej komentarzy (9)

Zawodowiec

w Bezpieczeństwo

5piorunów

JSON Web Token - mega piguła wiedzy - devszczepaniak.pl

W swojej pracy praktycznie codziennie spotykam się z JSON Web Tokenami. Mimo że używam ich tak często, to jak dotąd nie miałem okazji usystematyzować i poszerzyć mojej wiedzy o nich. W najnowszym artykule nadrobiłem ten błąd i przygotowałem mega pigułę wiedzy o JWT. W artykule dowiesz

Tytan

w Hydepark

3piorunów

🔥 Paczka e-booków na temat hackingu dostępna na Humble Bundle.
https://www.humblebundle.com/books/hacking-2023-no-starch-books?partner=unknow&charity=2216328
Ze €1 można zgarnąć "Ciszę w sieci" oraz poradnik do Metasploita.
Warto rzucić okiem.

    

Kosmonauta1piorunów

Tagi

Pokaż więcej komentarzy (2)

Fanatyk

w Cybersecurity

29piorunów

Wyciekły wyniki badań tysięcy Polaków, którzy oddali krew do badań w ALAB

Przestępcy informują, że wykradli z Alabu aż 246 GB danych. Ale paczki z wszystkimi danymi jeszcze nie opublikowali. Umieścili za to link do próbki wykradzionych danych. Ta waży 3,5 GB i pobrało ją już 100 osób. #bezpieczenstwo #internet #niebezpiecznik #zdrowie

GURU

w Hydepark

66piorunów

Wyniki badań medycznych kilkudziesięciu tysięcy Polek i Polaków ujawnione przez włamywaczy

Chcecie sprawdzić czy nie ma was w wycieku? Podajcie pesel na PW ( ͡°( ͡° ͜ʖ( ͡° ͜ʖ ͡°)ʖ ͡°) ͡°) #cyberbezpieczenstwo #internet #wyciekdanych #leak #ransomware #hacking #komputery #zaufanatrzeciastrona "Do internetu trafiły

Gruba ryba

w Cybersecurity

5piorunów

Przecież nie podacie loginu i hasła do banku na stronie www.wni3254tg4.xyz, prawda? Tak?
Przecież zawsze patrzysz w linki przed kliknięciem, tak?
Przestępcy mają naprawdę coraz to lepsze pomysły, tutaj kilka sztuczek które mnie zaskoczyły, warto się zapoznać.

_Dałbyś się nabrać? - Kacper Szurek_
https://youtu.be/5uMz7wbQuU4

    

Sum5piorunów

")))))))" typowa dla ruskich emotka usmiechu

Gruba ryba

w Heheszki

6piorunów

   

Donald Tusk będzie się marnował jako premier. Jak dla mnie cyberbezpieczeństwo to jego mocna strona.
Nie używajcie przypadkiem pinu 5555 do zabezpieczenia telefonu właśnie zostało spalone.

https://streamable.com/ej6l5g

Fanatyk3piorunów

@LordWader daj znać jak będziesz mieć w ręku telefon Tuska i ten kod do czegoś Ci się przyda xD

Inspirator1piorunów

@walus002 Tyle tu o ruskich agentach się mówi i Pegasusach. Co do czego, to wszyscy znają pin.

Gruba ryba2piorunów

@walus002 Poziom zabezpieczeń telefonu świadczy trochę o człowieku, tym bardziej że ma zajmować poważną funkcję w państwie. No ale jak dla ciebie jest normalne mieć pin 5555 to ok.

Fanatyk2piorunów

@niepopularna_opinia
Ale pegazus ma w dupie twoje zabezpieczenie nawet z 9999999 znaków specjalnych. On działa inaczej ale to już dłuższa i inna historia.

@LordWader zabezpieczenie prywatnego telefonu to prywatna sprawa i wciąż nie wiem co to za różnica, że na prywatnym telefonie ma hasło które do niczego się nikomu nie przyda. No chyba, że zgubi telefon xD

Fanatyk1piorunów

@niepopularna_opinia to dajesz mistrzu znasz kod do blokady ekranu. Teraz mi wyjaśnij jak ma Ci to pomoc w zdalnym podglądzie danych na jego telefonie.

Inspirator0piorunów

@walus002 A kto tu mówi o zdalnym. Normalnie na chama kopia smsów/kontaktów/wiadomości w kilka minut. Gdzieś zostawi na stole, jakiś gównoskrypt starczy.

Fanatyk0piorunów

@niepopularna_opinia
I tym sposobem wracamy do mojego pierwszego komentarza
> daj znać jak będziesz mieć w ręku telefon Tuska i ten kod do czegoś Ci się przyda xD

GURU3piorunów

@LordWader@LordWader moja blokada telefonu nie istnieje, na chuj mi ona jak ktoś ma mnie skroić na telefon to przed chujem mnie chroni a zony przeglądającej telefon się nie boje

Nie zostawiam telefonu w dziwnych miejscach, zawsze tak jak portfel mam go przy sobie w jaki sposób blokada miała by zmienić w moim życiu coś więcej jak utrudnienie go poprzez przymus wpisywania 4 cyfrowego kodu albo innego złączka na androidzie

Gruba ryba0piorunów

@Sweet_acc_pr0sa gubisz telefon a ktoś z twojego telefonu dzwoni na portiernię do sejmu i mówi "halo w sraczu na wiejskiej jest bomba" i cyk masz na karku paru delikwentów

GURU2piorunów

@LordWader i cyk nie mam tego telefonu pomijając że zgubienie telefonu zkumal bym w jakies 60 sekund bo kurwa mam go przy sobie, a jezeli jest inaczej to znaczy że mi go pod pierdolili bo nie mam w zwyczaju zostawiać telefonu w losowych miejscach, jego miejsce jest w kieszeni, będzie 22 lata jak posiadam telefon komórkowy, ilośc zgubieni 0, kradzieży 0

GURU2piorunów

@LordWader no i może mi go podierdola wtedy będę miał raczej większe problemy bo aby podpierdolic mi telefon ktoś będzie musiał mnie pobić do nieprzytomnosci l

Bo jak już wcześniej napisałem, nie zgubię telefonu bo się z nim nie rozstaje

Osobistość1piorunów

To są te wasze słynne haki na Tuska? Grubo! :rolling_on_the_floor_laughing:

Pokaż więcej komentarzy (19)

Gruba ryba

w Wiadomości Polska

4piorunów

Tusk popełnił "błąd Wojewódzkiego" przy płaceniu za pizzę. Lepiej tego unikać

#wiadomoscipolska #cyberbezpieczenstwo #polityka Donald Tusk odwiedził w poniedziałek wrocławskie Jagodno. Nie obyło się jednak bez wpadki - były premier pokazał swoją kartę płatniczą. Kilkanaście dni temu ten sam błąd popełnił Kuba Wojewódzki. Lepiej tego unikać i

GURU

w Hydepark

1piorunów

Uważajcie na telefony od straży granicznej. Jak nie dać się nabrać

Oszuści wpadają to na coraz ciekawsze sposoby wyłudz ania pieniędzy i stosowana właśnie metoda może okazać się skuteczna. Po odebraniu połączenia można usłyszeć komunikat głosowy w języku angielskim, informujący o przechwyceniu paczki, która była adresowana do nas i miała w sobie

Autorytet

w IT

2piorunów

Cisco podatność 10/10. Łatajcie słicze.

https://sekurak.pl/uwaga-dwa-krytyczne-exploity-na-urzadzenia-cisco-ios-xe-konsola-webowa-trwa-aktywna-exploitacja-cve-2023-20198-cve-2023-20273/

 

Gruba ryba1piorunów

@Fausto Czym łatajcie, jak jeszcze łatki nie ma? :grinning:

Fenomen0piorunów

@sierzant_armii_12_malp Ja się tam nie znam, cośtam słyszałem ale w takich wypadkach wyłącza się chyba ten moduł który zawodzi żeby uniemożliwić ten wektor ataku - w tym wypadku będzie to ten webowy panel urządzenia

Gruba ryba0piorunów

@Mikel To może nie być takie proste - co, jeśli ten panel webowy jest potrzebny, żeby informatyk znajdujący się tysiące kilometrów od switcha był w stanie cokolwiek zrobić? :grinning:

Fenomen0piorunów

@sierzant_armii_12_malp A to już fachowca musisz pytać 😉
Raczej nie zostawia się jednej furtki dostępowej, informatycy uczą się na studiach na czym polega redundancja.

Pokaż więcej komentarzy (5)

Debiutant

w Hydepark

0piorunów

Czy mógłby ktoś mi powiedzieć jakie złe intencje ma poniższy kod? Wykryłem go u siebie w jednej z instalacji IoT?

Mocarz0piorunów

@stg Nigger encode sendall xD

Pokaż więcej komentarzy (12)

Mocarz

w Hydepark

4piorunów

Jakiej wyszukiwarki, oprocz googla uzywacie i dlaczego? Ja np: uzywam duckduckgo
Z plusow:

* dzialaja dorki z googla
* maja cos co sie nazywa bang, czyli przekierowuja zapytania na inne strony. Przykladowo !yt costam wyszuka costam na yt.
* latwa customizacja wygladu wyszukiwarki bez pluginow

minusy

* generalnie jest to bing xD
* w przeszlosci mala aferka, ze niby przypadkowo wysylali dane do m$
* wyniki wyszukiwania sa ok, ale widac ze pozycjanuja tylko popularne strony

Generalnie bylbym wdzieczny za polecenie wyszukiwarki, ktora pokazuje wyniki nie tylko z alexa top 10k, testowalem brave, rozne instacje searxa, whoogle no i tak roznie, roznie. Yandex i baidoo odpadaja ( ͡° ͜ʖ ͡°)
daje  bo osintowcy moze maja jakies fajne stronki ( ͡° ͜ʖ ͡°)

Kosmonauta0piorunów

@371t3 próbowałem paru szukajek. Jednak google podpowiada mi witryny najlepiej i działa najlepiej. Próbowałem m.in. duck duck, presearch, startpage, bing.

Spróbuj tego jeżeli nie możesz czegoś znaleźć https://millionshort.com/

maja cos co sie nazywa bang, czyli przekierowuja zapytania na inne strony. Przykladowo !yt costam wyszuka costam na yt.

Jeżeli chcesz szukać przez google czegoś na innych witrynach wtedy dodajesz site:strona.www (np. site:chomikuj.pl, polecam)

Możesz też szukać po rodzajach plików np. filetype:pdf

Million Short - Ad Free, Premium Search EngineMillionshort
Specjalista0piorunów

Startpage to "nakladka" na google :)

Pokaż więcej komentarzy (13)

Gruba ryba

w Cybersecurity

12piorunów

Pegasus? Predator? Oprogramowania szpiegowskie jest wiele.
Jednak są to jedynie „pudełka” i nazwy handlowe.
Wszystkie wykorzystują błędy oprogramowania, windowsów, linuxów, androidów, iPhonów, maszyn wirtualnych, luk samego hardware’u, UEFI i czego tam jeszcze…

Błędy znaleźć nie łatwo, najłatwiej je po prostu… kupić od brokera.
Brokerzy płacą całkiem ładnie! Poniżej w obrazkach przedstawiono przykładowe cennik na takich „skupach”.

Sprzedaż bugów takim brokerom jest mało etyczne, oczywistym jest że trafi do izraelskiego pegasusa a dalej wykorzystany przeciwko opozycji w wyborach… Lepiej to po prostu zgłosić do producenta oprogramowania. Ci też płacą, ale już nie tak hojnie.

Popularni brokerzy:
https://opzero.ru/en/prices
https://zerodium.com/program.html
https://www.crowdfense.com/

Ruski „op zero” ma chyba duży deficyt towaru. Podwyższyli cenę do 20 000 000 $ za kompletny zero click RCE ( ͡° ͜ʖ ͡°)

    

Osobistość2piorunów

@Marchew Znajdź jeden błąd, bądź ustawiony do końca życia... ¯\\( ͡° ͜ʖ ͡°)

Gruba ryba1piorunów

@gawafe1241 do_końca_życia_mordo.jpg

Autorytet1piorunów

@gawafe1241 Chodzi o $500k czy $20M? Bo $500k to niedużo.

Osobistość0piorunów

@dolitd wiadomo że o największą sumę 😎

Gruba ryba7piorunów

@Marchew znaleźć taki expolit to chyba trzeba być programistom w projekcie, niechcący coś przeoczyć w releasie a potem przez przypadek sobie o tym przypomnieć za nagrodę 😉

Gruba ryba1piorunów

@DexterFromLab jak projekt jest open source to możesz sobie czytać i śledzić rozwój jakiejś funkcjonalności

Gruba ryba0piorunów

@DexterFromLab Teraz dałeś do myślenia, ciekawe czy taki MS lub google mogą zarabiać na celowym zostawianiu luk i furtek, zaraz po wypłacie hotfix ( ͡° ͜ʖ ͡°)

Gruba ryba0piorunów

@Marchew oni w sensie organizacja na pewno nie. Prawdę mówiąc inne firmy świadczace usługi na zasadzie włamań do ich systemu to są wrogie organizacje które w pewnym sensie dokonują sabotażu. Inną kwestją jest to czy inżynierowie pracujący w tych organizacjach tego nie robią. Chociaż taki inżynier oprogramowania mało nie zarabia to jednak sumy są konkretne i skłaniają do namysłu.

Pokaż więcej komentarzy (9)

Autorytet

w Unia Europejska

10piorunów

Najgorszy projekt UE ma chyba głębsze powiązania.

W związku z proponowaną przez Komisję Europejską regulacją oraz związanymi z tym protestami społecznymi kilka europejskich mediów postanowiło przeprowadzić własne dochodzenie w tej sprawie.

Okazało się, że pomysł nie wynika jedynie z niekompetencji pomysłodawców. Na jego rzecz lobbuje sieć agencji bezpieczeństwa, agencji PR, firm technologicznych i podejrzanych organizacji. Mówi się o powiązaniach “wartych wiele milionów dolarów”.
  

https://writefreely.pl/didleth/h1-kontrola-czatu

Gruba ryba0piorunów

Wykop ma przesrane. Tam leży tyle porno..