Hejto.pl
Dodaj post

Wpisz coś do wyszukania (minimum 2 znaki)

#cyberbezpieczenstwo

Gruba ryba

w Cybersecurity

21piorunów

Wygląda grubo, pozostaje czekać na szersze info ; )

Pierwsze tango down państwa i zacznie się globalny wycof od cyfryzacji.

Autorytet0piorunów

Fajnie, tylko, że sam wyciek kodu źródłowego nie znaczy nic (ba, nawet są tego zalety, cały mObywatel jest oparty o open source). A hasła się zmieni 🤷
Nie ma odwrotu od cyfrowego państwa.

Gruba ryba0piorunów

@AureliaNova Hasło możesz zmienić, ale skutków wycieku już nie.

Co do mobywatel, udostępniono jedynie frontend. To nie open source.

Autorytet0piorunów

@Marchew ok, faktycznie. Co nie zmienia faktu, że kontrolowane opublikowanie całego kodu byłoby całkiem zdrowe i poprawiłoby bezpieczeństwo.
Anyway, cokolwiek by nie robić, to powrotu do ery "papierowe" nie ma. Choćby tylko ze względu na koszty.

Pokaż więcej komentarzy (3)

Gruba ryba

w Cybersecurity

20piorunów

Kto by się spodziewał, ciekawe jakie jeszcze ciekawostki wyjdą w najbliższym czasie.

Niedawno udało się zmusić kilka modeli do wyrecytowania połowy książki o Harrym Pioterze ¯\\( ͡° ͜ʖ ͡°)

Czekam na wyrecytowanie zestawu mail / telefon / imię nazwisko / pesel 😁

Fanatyk0piorunów

@Marchew w sumie dobre do testów penetracyjnych

Gruba ryba1piorunów

@MostlyRenegade Powstają już ransomware i inne dość zorganizowane ataki tworzone przez AI.

Co do pentesterów uważałbym, jeszcze zrobi co nieco więcej niż trzeba i będzie klops ( ‾ʖ̫‾)

Pokaż więcej komentarzy (4)

Mistrz

w Wiadomości Świat

12piorunów

Kambodża obiecuje zamknąć wszystkie centra cyberprzestęczości do końca kwietnia

Kambodża ma nadzieję zamknąć wszystkie znane władzom centra cyberprzestępczości do końca przyszłego miesiąca, powiedział szef zwalczania cyberprzestępczości w kraju w Azji Południowo-Wschodniej. Starszy minister Chhay Sinarith, kierujący Komisją ds. Zwalczania Cyberprzestępczości

GURU

w Wiadomości Polska

15piorunów

Cyberatak na Narodowe Centrum Badań Jądrowych. Irański ślad

Nieudany cyberatak na serwery Narodowego Centrum Badań Jądrowych w Świerku pod Warszawą. Służby sprawdzają teraz, w jaki sposób próbowano w ostatnich dniach złamać zabezpieczenia. Są już wstępne ustalenia dotyczące źródła ataku. W ostatnich dniach doszło do cyberataku na Narodowe

Gruba ryba

w Cyber security

58piorunów
A tu legitymacja "pracownika" banku ING, używana przez oszustów tak samo jak w schemacie kradzieży "na pracownika banku" o której ostrzegaliśmy niedawno w naszej apce CyberAlerty...

Zródło: FB/Niebiezpiecznik

Osobistość0piorunów

Sporo tych specjalistów maja. ID NR 270561 FIU FIU

Pokaż więcej komentarzy (10)

GURU

w Wiadomości Polska

7piorunów

Oszustwo „na serwis streamingowy”. Śląska policja ostrzega przed utratą pieniędzy

Śląska policja ostrzega przed kolejnymi sposobami oszustw internetowych – jednym z nich jest podszywanie się pod znane filmowe serwisy streamingowe. Cyberprzestępcy wyłudzają dane od użytkowników, wysyłając im sfałszowane wiadomości, pochodzące rzekomo ze znanej platformy z filmami i

Osobistość

w Dyskusje

9piorunów

Na Wikipedii ładnie się bawią.

1. Jeden z inżynierów z Wikimedia stwierdził, że sprawdzi jak załadowanie wuchty skryptów wpłynie na wydajność Wikipedii.

2. Postanowił zrobić to na swoim koncie, które ma prawie wszystkie możliwe uprawnienia.

3. Użył dużej liczby przypadkowych skryptów dodanych przez użytkowników Wikipedii (bo najwyraźniej na wiki każdy użytkownik może dodać własny skrypt do swojego konta).

4. Załadował się też skrypt napisany przez (oczywiście) jakiegoś ruska parę lat temu.

5. Rzeczony skrypt zaczyna rozpieprzać losowe artykuły.

6. Angielska Wikipedia ma zablokowaną możliwość edycji przez kogokolwiek na pół dnia. Dopóki nie przywrócą zepsutych artykułów.

Pokaż więcej komentarzy (2)

Osobistość

w Hydepark

119piorunów

Dziwna sprawa.

Kamienica/mały blok w mieście (Lublin), w nim nasze mieszkanie. W mieszkaniu internet + telewizja od Play (zarejestrowane na moją żonę). Do wczoraj wszystko dobrze, dziś (poniedziałek) brak sieci i TV (wiadomo, takie coś potrafi zaboleć). No i jak moja połowa została odcięta od jakiegoś swojego serialu to skontaktowała się z dostawcą, który poinformował, że w piątek po południu ktoś podający się za nią wypowiedział umowę, więc usług nie ma. WTF?! Co więcej, dwie sąsiadki również nie mają (nie wiem, kto jest ich dostawcą). Robi się coraz dziwniej, bo jedna to nie wiem, ale druga jak zaczęła wyjaśniać, to usłyszała od konsultanta, że administracja budynku zgłosiła likwidację bloku.

Oooo.

Wydzwoniony administrator potwierdził, że jest na urlopie i oczywiście żadnych zgłoszeń nie dokonywał.

Śmierdzi na kilometr. Raz, że podszywanie się pod kogoś. Dwa, że jakim cudem ktoś wypowiedział umowę - musiałby zostać zweryfikowany przez operatora. Trzy, wypowiedzenie z dnia na dzień, bez okresu wypowiedzenia? Cztery, kilka osób w tym samym czasie, w tym samym budynku, w piątek po południu?

Sprawa przekazana do działu technicznego Play, czas reakcji przewidziany - 48 h. Każę żonie zgłaszać na bagiety podejrzenie popełnienia przestępstwa, sytuacja jest rozwojowa.

i

Koneser6piorunów

@t0mek nie masz może umowy bezterminowej na dobrych warunkach? Może kombinują jak mogą żeby zmusić ludzi do podpisania nowych umów

Fanatyk1piorunów

@t0mek takie wypowiedzenie to trwa z tydzień, ewidentnie coś śmierdzi. UOKIK bym poinformował i UKE.

Pokaż więcej komentarzy (16)

Osobistość

w Hydepark

12piorunów

Motorola zawiązuje partnerstwo z GrapheneOS Foundation

Motorola ogłosiła partnerstwo z GrapheneOS Foundation, zapowiadając prace nad smartfonami spełniającymi rygorystyczne standardy bezpieczeństwa systemu GrapheneOS, dotąd dostępnego wyłącznie na urządzenia Google Pixel. Choć producent wciąż nie spełnia wszystkich wymagań twórców systemu, deklaracja ze strony Motoroli sugeruje, że pierwsze kompatybilne modele mogą pojawić się w przyszłości.

https://kontrabanda.net/r/motorola-zawiazuje-partnerstwo-z-grapheneos-foundation/

Gruba ryba1piorunów

Motorola czyli Lenovo.

Pokaż więcej komentarzy (4)

Mistrz

w Wiadomości Świat

29piorunów

Haker wykorzystał Claude'a do kradzieży meksykańskich danych

Haker wykorzystał chatbota Anthropic PBC opartego na sztucznej inteligencji do przeprowadzenia serii ataków na meksykańskie agencje rządowe, co doprowadziło do kradzieży ogromnego zbioru poufnych informacji podatkowych i wyborczych, jak twierdzą badacze cyberbezpieczeństwa. Nieznany

Gruba ryba

w Technologia

14piorunów

CISA wytyczne dotyczące trwającego globalnego wykorzystywania systemów Cisco SD-WAN

W skrócie:\ Ktoś od 3+ lat, infekował na całym świecie firmy o wysokim znaczeniu strategicznym oraz infrastrukturę krytyczną Chodzi o podatność w Cisco SD-WAN (Software Defined WAN) - coś co służy do bardziej sprytnego / tańszego budowania sieci WAN w dużych firmach.

Osobistość

w Hydepark

13piorunów

Discord opóźnia wdrożenie mechanizmu weryfikacji wieku do II połowy 2026 roku

Discord opóźnił wdrożenie mechanizmu weryfikacji wieku użytkowników do drugiej połowy 2026 roku po krytycznych reakcjach części społeczności, przyznając jednocześnie, że wcześniejsza komunikacja zmian była niewystarczająca. Kontrowersje wokół planów firmy podsyciły obawy dotyczące prywatności, wcześniejszy incydent bezpieczeństwa oraz metody określania wieku użytkowników.

https://kontrabanda.net/r/discord-weryfikacja-wieku-opoznienie/

GURU4piorunów

My juz ts postawiony lokalnie, gesta mela z dna gardla na twarz discorda ha tfu.

Pokaż więcej komentarzy (4)

Lider

w Bezpieczeństwo

14piorunów

Firefox i Tor dostały ważne poprawki bezpieczeństwa pamiętajcie o aktualizacji 😉

1. https://www.mozilla.org/en-US/security/advisories/mfsa2026-13/

2. https://blog.torproject.org/new-release-tor-browser-1507/

Gruba ryba2piorunów

Propsy za Firefox ale kto ma wyłączone automatyczne aktualizacje? 😱

Gruba ryba1piorunów

@Hajt ja, bo mnie wkurzają wyskakujące codziennie okna z powiadomieniami, które zamykam żeby otworzyły się ponownie za godzinę czy coś. No i czasem potrafią tak zrypać UI, że zostaję w ogóle przy starej wersji, yolo.

Gruba ryba2piorunów

@macgajster tuż to życie na krawędzi 🫣

Gruba ryba3piorunów

@Hajt ¯\\(ツ)

Ostatni raz złapałem coś koło 2017 roku, jak mnie naszło na zmianę firewalla na "lepszy".

Kosmonauta2piorunów

@Hajt Ten kto lubi stabilność i trochę niepewnie zerka na używanie AI przez vibecoderow.

Gruba ryba1piorunów

@dziad_saksonski to co ta mozilla niestabilne buildy wydają 🤨 a to drugie nie czaje 😔

Kosmonauta4piorunów

@Hajt Powiem to inaczej. Widziałem ogromne ilości kodu pisanego na różne sposoby. Stabilność budowana setkami tysięcy testów potrafi zostać naruszona przez mikrozmianę. Masz sufit rzędu 0,5% powtarzalnych, nieflejkowych testów i to już bywa uznawane za poziom, przy którym można “poluzować” system. A wystarczy drobna zmiana w złym miejscu i zaczynają padać inne testy niż wcześniej.

Nagle twoja wtyczka w przeglądarce przestaje działać, strona wygląda jak prototyp z hackathonu, a JavaScript blokuje cały interfejs. To nie są teoretyczne rozważania. W bankach ludzie realnie polegają na tym, że te systemy liczą poprawnie kredyty i odsetki.

A vibekoderzy? To często ludzie napędzeni dopaminą z narzędzi takich jak Anthropic i Claude, którzy w kilka tygodni „budują” całe software house’y i SaaS-y: webowe, mobilne, embedded, cokolwiek. Na pierwszy rzut oka wszystko działa. Demo świeci.

Problem w tym, że pod warstwą technicznych opisów i pozornie głębokich wyjaśnień kryje się często science fiction. Model generuje narrację, która brzmi jak architektura, ale bywa tylko spójną historią. I ktoś w tę historię wierzy, dopóki system nie zderzy się z rzeczywistością produkcyjną.

Kosmonauta2piorunów
@Hajt ja, bo mnie wkurzają wyskakujące codziennie okna z powiadomieniami,



@macgajster na linuksie możesz zrobić, że samo się uaktualni i nie pyta. Ale jak lubisz wkurwiające okna i zapytania co chwilę to faktycznie windows jest najlepszy.:full_moon_with_face: 😉

Gruba ryba1piorunów

@dziad_saksonski dopiero teraz zobaczyłem, dzięki za wyjaśnienie

Pokaż więcej komentarzy (9)

Lider

w Bezpieczeństwo

22piorunów

W nienawiści do gównobezpiecznego trybu wpisywania hasła w alior banku zostałem wychowany.

W ogóle każdy znak osobno hasują, że są wstanie prosić o ten format? dx

Lider5piorunów

@Deykun pewnie zawsze wymagają tylu samo znaków, więc hashują wszystkie możliwe kombinacje po 4-5 znaków i sprawdzają, czy Twoja odpowiedź pasuje do któregoś scenariusza

Gruba ryba1piorunów

@WujekAlien oby nie, bo bezpieczeństwo tego rozwiązania przy wycieku byłoby tragicznie słabe

Fenomen2piorunów

@serel niestety taki jest koszt zabezpieczenia przed keyloggerami. Z tego co mi kiedyś na szkoleniu z kryptografii mówili, to nie trzymają wszystkich możliwych kombinacji, tylko jakąś pulę wybranych schematów pól do wypełnienia.

Autorytet5piorunów
Pokaż więcej komentarzy (7)

Osobistość

w Hydepark

33piorunów

Mark Zuckerberg zeznaje przed sądem wobec zarzutów projektowania serwisów Mety w sposób sprzyjający uzależnieniom

Korporacja Meta Platforms jest oskarżona o celowe projektowanie mediów społecznościowych tak, aby uzależniać od nich młodzież. Pozywającą stroną jest kobieta o inicjałach K. G. M., która obwinia platformy internetowe o swoje problemy psychiczne z czasów nastoletnich.

https://kontrabanda.net/r/mark-zuckerberg-meta-platforms-sad-uzaleznienia/

GURU3piorunów

na pewno serwisy Mety są projektowane w sposób sprzyjający uzależnieniem, bo Mark Zuckerberg gwałcił małe dzieci ( ͡° ͜ʖ ͡°)

Osobistość0piorunów

Nazwa widać nieprzypadkowa :)

Pokaż więcej komentarzy (5)

GURU

w Wiadomości Polska

7piorunów

Nowe oszustwo na opał. CERT Polska ostrzega przed fałszywymi sklepami

Cyberprzestępcy wykorzystują zapotrzebowanie na opał, aby wyłudzać pieniądze od osób szukających węgla, pelletu lub drewna przez internet. Zespół CERT Polska wydał pilne ostrzeżenie dotyczące fałszywych sklepów, które oferują opał w atrakcyjnych cenach, lecz po dokonaniu

Osobistość

w Hydepark

8piorunów

Anglojęzyczna Wikipedia blokuje archive.today jako źródło archiwów

Społeczność anglojęzycznej Wikipedii zdecydowała się zablokować serwis archive.today, który jest wykorzystywany do archiwizowania źródeł, po tym jak uznano, że jego infrastruktura była używana do przeprowadzenia ataku DDoS. Decyzja ta może wpłynąć na setki tysięcy artykułów i otwiera dyskusję o tym, jak Wikipedia powinna zabezpieczać trwałość swoich źródeł.

https://kontrabanda.net/r/anglojezyczna-wikipedia-blokuje-archive-today-jako-zrodlo-archiwow/

_today