ALPHACON BBSGość · pl

WIEDZA Z SIECI

Newsy

Wyniki: 170

Ostatnia aktualizacja: 28.09.2026 13:46

CERT Orange

Poradnik dla rodziców. Cyberbezpieczeństwo dziecka: na co uważać na początku roku szkolnego.

Początek roku szkolnego to dla dziecka powrót do kolegów, lekcji, zajęć dodatkowych i codziennych rozmów. To także więcej korzystania ze smartfona, komunikatorów, gier i internetu. Dla rodzica oznacza to nie tylko pytanie „jak poszła kartkówka?”, ale czasem również „co moje dziecko robi w sieci?”. Cyberprzestępcy dobrze wiedzą, że szkolna codzienność jest pełna informacji oraz pytań, […] The post Poradnik dla rodziców. Cyberbezpieczeństwo dziecka: na co uważać na początku roku szkolnego. appeared first on CERT Orange .Czytaj całość ↵Źródło — otwiera w nowej karcie
CERT Orange

Koktevrat – wieloetapowy Android RAT dystrybuowany pod przykrywką aplikacji MandatGO

Nieistniejąca aplikacja rządowa, reklama na Facebooku i obietnica prostego sposobu na opłacenie mandatu. Tak zaczyna się infekcja, której kolejne etapy prowadzą od zwykłego pliku APK do pełnoprawnego Android RAT-a. Analiza próbki pokazuje, że atakujący nie ograniczyli się do kradzieży danych. Malware zapewnia operatorowi szeroki zestaw funkcji pozwalających na zdalne pozyskiwanie informacji, wykonywanie działań na urządzeniu […] The post Koktevrat – wieloetapowy Android RAT dystrybuowany pod przykrywką aplikacji MandatGO appeared first on CERT Orange .Czytaj całość ↵Źródło — otwiera w nowej karcie
krebs

Microsoft Plugs Nearly 1,000 Security Holes

Microsoft Corp. today issued updates to plug at least 974 security holes in its Windows operating systems and other software, by far its biggest single patch batch ever. Microsoft says artificial intelligence is helping to speed the discovery of vulnerabilities, but security experts warn that many organizations already are struggling to prioritize the more human-intensive endeavor of testing and deploying so many fixes each month.Czytaj całość ↵Źródło — otwiera w nowej karcie
project zero

Testing race conditions with memory access tracing and stack-based delay injection

Many security bugs are race conditions, where multi-threaded execution has to occur with the right interleaving for a negative effect to appear. This creates challenges for several use cases: Confirming bug candidates that have been discovered manually or through static analysis. Regression tests: After fixing a race condition bug, there is often no good way to write a regression test that reliably triggers the bug as part of a test suite. Automatic bug discovery, such as fuzzing: It is hard for a fuzzer to exercise all interesting interleavings of concurrent operations, or reach code paths th…Czytaj całość ↵Źródło — otwiera w nowej karcie
CERT

Critical vulnerabilities in MikroTik RouterOS are being actively exploited. Immediate update recommended

The CERT Polska team has identified and coordinated the disclosure of six vulnerabilities in MikroTik RouterOS, including two critical ones. The vulnerabilities are already being actively exploited to take over devices whose SSH service is accessible from the internet. We recommend immediately updating devices to the patched versions and verifying the configuration for signs of compromise.Czytaj całość ↵Źródło — otwiera w nowej karcie
CERT

Krytyczne podatności w MikroTik RouterOS są aktywnie wykorzystywane. Zalecana pilna aktualizacja

Zespół CERT Polska zidentyfikował i skoordynował ujawnienie sześciu podatności w MikroTik RouterOS, w tym dwóch krytycznych. Podatności te są już aktywnie wykorzystywane do przejmowania urządzeń, których usługa SSH jest dostępna z internetu. Zalecamy pilną aktualizację urządzeń do poprawionych wersji oraz weryfikację konfiguracji pod kątem śladów kompromitacji.Czytaj całość ↵Źródło — otwiera w nowej karcie