[custom] Sekurak

Czym jest podatność Server-Side Request Forgery? (SSRF). Przykłady / skutki wykorzystania / metody ochrony.
Jak nie ostrzegać o oszustwach? Zobaczcie tego SMSa:
"Klient banku umożliwił przestępcom dostęp do swojej bankowości internetowej oraz przekazał im kody sms, a mimo to nie musi spłacać zaciągniętej przez nich pożyczki"
Skucha w menadżerze haseł Bitwarden? Ustawionych mieli mało iteracji PBKDF2. Teoretyczny problem, a może trzeba się bać? ;-)
Exploit na GTA Online. Można przejmować konto? Może choćby cały komputer innych graczy? (RCE)
Apple udostępnia nową wersje iOS (16.3) z poprawkami bezpieczeństwa. Przez wejście na spreparowaną stronę można było zainfekować telefon
Otrzymałeś SMSa z informacją o pożyczce z PKO BP? Uwaga na scam!
Przejęcie komputera poprzez kliknięcie linku w Microsoft Teams
Czy z jakiegoś serwisu ciekną dane kart kredytowych? Canarytokens umożliwia stworzenie specjalnej, fejkowej karty…
Socjohackerzy wbili się do infrastruktury Riot Games. "Mamy tymczasowe problemy z dostarczeniem nowego contentu".
Klikasz na telefonie w linka i masz przejęte konto w appce mobilnej Kayaka
Ciekawy sposób na ukrywanie scamowych linków na LinkedIn – zobaczcie ten przypadek.
Wrocław. Ktoś rozkleja plakaty z takim kodem QR… "zbiór informacji o obywatelach Ukrainy". Link prowadzi do Proton Drive…
Googlał jaki OS jest najlepszy, jeżeli jego komputer posiada 4 GB RAM-u. Pierwszy zwrócony link – wpis wygenerowany przez AI
"Gotowe!" Przeszło 400 000 komentarzy pod scamem na FB gdzie rzekomo rozdają 5 nowych Toyot Hilux
Badacze: zwykłe routery WiFi są w stanie "widzieć" osoby przebywające w danym pomieszczeniu.
Wbił się do wewnętrznego panelu admina Google. Pomógł całkowity przypadek: awaria w dostawie prądu oraz specyficzne ustawienia na telefonie badacza…
Q1 2023 z Securitum. Rabaty, vouchery i darmowe szkolenia!