ALPHACON BBSGość · pl
← Newsy

Newsy / z3s

Weekendowa Lektura: odcinek 693 [2026-09-13]. Bierzcie i czytajcie

Zapraszamy do nowego wydania Weekendowej Lektury. Tym razem także nie zabrakło materiału do analizy – poniżej znajdziecie kilkadziesiąt linków, które mogą zapewnić wam zajęcie na resztę weekendu. Miłego klikania!

W dzisiejszym wydaniu szczególnie polecamy w części fabularnej w części fabularnej nagranie wykładu Cliffa Stolla z tegorocznego DefConu o polowaniu na niemieckiego hakera, który współpracował z rosyjskim KGB (pkt 1). W części technicznej spójrzcie na analizę Koktevrata, wieloetapowego trojana na Androida dystrybuowanego pod przykrywką aplikacji MandatGO (pkt 1), poczytajcie też o atakach chińskich grup wykorzystujących lukę 0-day w Chrome (pkt 18-19). Życzymy udanej lektury.

Weekendowa Lektura co tydzień w Twojej skrzynce

Jeśli chcecie otrzymywać e-mailową wersję Weekendowej Lektury, to możecie ją zasubskrybować na stronie z3s.pl/wl. Czytelnicy tego wydania regularnie dostają bonusowe linki ;-)

Wersja anglojęzyczna

IT Security Weekend Catch Up – September 13, 2026

Część bardziej fabularna

  1. [WIDEO] DefCon 34: Cliff Stoll - Polowanie na przebiegłego hakera: 40 lat później
  2. [PL][WIDEO] Jak pozornie nieistotne ślady mogą pomóc w złapaniu przestępcy
  3. [PL] Oszuści podszywają się pod OLX - znaleźli nowy sposób
  4. [PL] Po ataku na MyDr ruszyła fala SMS-ów do pacjentów
  5. [PL] Akt o cyberodporności (CRA) nie narusza przepisów RODO
  6. [PL][WIDEO] Czy komputery kwantowe zagrożą współczesnym zabezpieczeniom?
  7. [PL][WIDEO] Jak eksperymentalny model OpenAI włamał się do Hugging Face
  8. [PL][AUDIO] Radio Naukowe: Czy możemy ufać sztucznej inteligencji?
  9. [PL] Rosja, Chiny i Jemen wykorzystywały Claude na wojnie i w cyberatakach
  10. [PL] Eskalacja sporu polsko-ukraińskiego jako cel operacyjny Rosji w Polsce
  11. [PL] Czy Prezydent pozwoli wdrożyć DSA w Polsce
  12. Revolut dał się oszukać i wysłał dane części klientów w niepowołane ręce
  13. Wyciek danych z Surfsharka po włamaniu do wewnętrznego serwera testowego
  14. USA zlikwidowały platformę Xinbi Guarantee, zabezpieczając 52 mln dolarów
  15. Wczesny dostęp w Google Play wykorzystywany przez oszukańcze aplikacje
  16. Telewizory LG mogą podsłuchiwać rozmowy, nawet gdy ekran jest wyłączony
  17. Nowe funkcje AI w Apple Watch normalizują podsłuchiwanie użytkowników

Część bardziej techniczna

  1. [PL] Koktevrat - wieloetapowy Android RAT pod przykrywką aplikacji MandatGO
  2. [PL] Aktywnie wykorzystywane krytyczne podatności w MikroTik RouterOS
  3. We wrześniu Microsoft załatał 972 luki, w tym 113 krytycznych i dwie typu 0-day
  4. Dlaczego liczba łatanych comiesięcznie luk tak bardzo się zwiększyła
  5. StyleSmuggler - aktywnie wykorzystywana luka w Magento i Adobe Commerce
  6. Stronom na WordPressie zagraża luka we wtyczce do tworzenia kopii zapasowych
  7. Zaufana infrastruktura Google stała się pośrednikiem w atakach phishingowych
  8. Spamerzy wykorzystują niewidoczne znaki Unicode do omijania filtrów
  9. Stealer MacSync kradnie dane, udając narzędzia do pracy i komunikatory
  10. ClearFake wykorzystuje WebDAV, dostarczając stealera Amatera
  11. Wzrasta popularność modelu malware-as-a-service w dystrybucji stealerów
  12. Trojan Casbaneiro atakuje klientów banków w Ameryce Łacińskiej
  13. Androidowy szkodnik Mantax Otax szyfruje pliki, kradnie dane i zastrasza ofiary
  14. Robak, który rozprzestrzenia się poprzez połączenia przychodzące w WeChacie
  15. Usługa pay-per-install infekowała graczy przez YouTube i wyniki wyszukiwania
  16. Oszuści podszywają się pod wsparcie techniczne, wykorzystując temat passkey
  17. Fałszywe strony Adobe prowadzą do instalacji narzędzia zdalnego dostępu
  18. Chińskie grupy wykorzystały lukę w Chrome przed publikacją poprawki
  19. Zestaw exploitów BlueMoon używany w atakach przez lukę w Chrome
  20. Framework PEEP wykorzystuje Chrome do wykonywania poleceń po włamaniu
  21. Jedno kliknięcie w link otwierało furtkę w popularnym chińskim edytorze IME
  22. Fałszywa faktura uruchamia wieloetapowy atak AsyncRAT-a na Windows
  23. Tylna furtka w HAProxy użyta w atakach na południowokoreańskie firmy

Dziękujemy wszystkim, którzy dzielą się z nami znalezionymi w sieci ciekawymi artykułami. Linki możecie przesyłać na adres biuro (at) zaufanatrzeciastrona.pl – są szanse, że trafią do kolejnego wydania Weekendowej Lektury. Możecie też dołączyć do naszego serwera na Discordzie i zostawiać swoje znaleziska na kanale „newsy”: discord.gg/zaufana