101010.pl is one of the many independent Mastodon servers you can use to participate in the fediverse.
101010.pl czyli najstarszy polski serwer Mastodon. Posiadamy wpisy do 2048 znaków.

Server stats:

523
active users

#atak

0 posts0 participants0 posts today
Warroza<p><strong>Szerszenie moi sąsiedzi</strong></p> <p><a href="https://tube.pol.social/w/t2GUJ4BXSEo4UoNETUeyyn" rel="nofollow noopener" translate="no" target="_blank"><span class="invisible">https://</span><span class="ellipsis">tube.pol.social/w/t2GUJ4BXSEo4</span><span class="invisible">UoNETUeyyn</span></a></p>
sekurak News<p>4chan z problemami czyli o ataku na popularny imageboard</p><p>Internet pełen jest portali społecznościowych czy forów. O tych bardziej popularnych, chociaż owianych złą sławą, ze względu szerokie spektrum dopuszczalnych treści, należy 4chan. Portal założony pod koniec 2003 roku stał się sławny za sprawą działań swoich anonimowych użytkowników oraz kontrowersyjnych memów. 4chan zasłynął z różnych akcji, takich jak namierzanie flagi...</p><p><a href="https://mastodon.com.pl/tags/WBiegu" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>WBiegu</span></a> <a href="https://mastodon.com.pl/tags/4Chan" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>4Chan</span></a> <a href="https://mastodon.com.pl/tags/Atak" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>Atak</span></a> <a href="https://mastodon.com.pl/tags/Deface" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>Deface</span></a> <a href="https://mastodon.com.pl/tags/FreeBSD" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>FreeBSD</span></a> <a href="https://mastodon.com.pl/tags/Ghostscript" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>Ghostscript</span></a> <a href="https://mastodon.com.pl/tags/Memy" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>Memy</span></a> <a href="https://mastodon.com.pl/tags/Websec" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>Websec</span></a></p><p><a href="https://sekurak.pl/4chan-z-problemami-czyli-o-ataku-na-popularny-imageboard/" rel="nofollow noopener" translate="no" target="_blank"><span class="invisible">https://</span><span class="ellipsis">sekurak.pl/4chan-z-problemami-</span><span class="invisible">czyli-o-ataku-na-popularny-imageboard/</span></a></p>
Anonymous<p>Atak na przystanku tramwajowym w Warszawie. Sprawcą obywatel Jamajki. </p><p><a href="https://myecho.pl/tags/Polska" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>Polska</span></a> <a href="https://myecho.pl/tags/Warszawa" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>Warszawa</span></a> <a href="https://myecho.pl/tags/Jamajka" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>Jamajka</span></a> <a href="https://myecho.pl/tags/Atak" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>Atak</span></a> <a href="https://myecho.pl/tags/Nozownik" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>Nozownik</span></a></p><p><a href="https://wiadomosci.wp.pl/atak-na-przystanku-tramwajowym-w-warszawie-sprawca-obywatel-jamajki-7143790449482720a" rel="nofollow noopener" translate="no" target="_blank"><span class="invisible">https://</span><span class="ellipsis">wiadomosci.wp.pl/atak-na-przys</span><span class="invisible">tanku-tramwajowym-w-warszawie-sprawca-obywatel-jamajki-7143790449482720a</span></a></p>
concretedog<p>Nice morning taking some photos of a <a href="https://mastodon.social/tags/meshtastic" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>meshtastic</span></a> node I've built up for the second part of an <span class="h-card" translate="no"><a href="https://mastodon.social/@rpimag" class="u-url mention" rel="nofollow noopener" target="_blank">@<span>rpimag</span></a></span> article. <a href="https://mastodon.social/tags/LoRa" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>LoRa</span></a> <a href="https://mastodon.social/tags/Comms" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>Comms</span></a> <a href="https://mastodon.social/tags/ATAK" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>ATAK</span></a> Nettle being a helpful assistant! <a href="https://mastodon.social/tags/dogsofmastodon" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>dogsofmastodon</span></a></p>
sekurak News<p>Prawdopodobny wyciek danych klientów sieci Empik – przestępcy publikują próbki, dane wyglądają na autentyczne</p><p>Na pewnym nielegalnym forum związanym z wyciekami danych, pojawiła się dziś (22 marca 2025) oferta sprzedaży rzekomo pochodzącej z Empik.com bazy danych zawierającej 24 785 190 rekordów. Zrzut ekranu z forum wskazuje, że cała baza ma 47 GB i została wyeksportowana w formacie JSON. Przestępca (użytkownik o nicku Alcxtraze) twierdzi,...</p><p><a href="https://mastodon.com.pl/tags/WBiegu" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>WBiegu</span></a> <a href="https://mastodon.com.pl/tags/Atak" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>Atak</span></a> <a href="https://mastodon.com.pl/tags/Empik" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>Empik</span></a> <a href="https://mastodon.com.pl/tags/Pr%C3%B3bka" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>Próbka</span></a> <a href="https://mastodon.com.pl/tags/Wyciek" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>Wyciek</span></a></p><p><a href="https://sekurak.pl/prawdopodobny-wyciek-danych-klientow-sieci-empik-przestepcy-publikuja-probki-dane-wygladaja-na-autentyczne/" rel="nofollow noopener" translate="no" target="_blank"><span class="invisible">https://</span><span class="ellipsis">sekurak.pl/prawdopodobny-wycie</span><span class="invisible">k-danych-klientow-sieci-empik-przestepcy-publikuja-probki-dane-wygladaja-na-autentyczne/</span></a></p>
sekurak News<p>Nasilenie ataków brute force przeciw urządzeniom sieciowym – nawet 2,8 mln zaangażowanych adresów IP</p><p>The Shadowserver Foundation informuje o ataku brute force wymierzonym przeciwko urządzeniom sieciowym, w szczególności urządzeniom VPN firm Palo Alto, Ivanti, SonicWall. Według danych pochodzących z systemów&nbsp;honeypot, prezentowanych przez ich platformę monitoringową, nasilenie ataków trwa od końca stycznia. Liczba adresów IP zaangażowanych w atak sięga w szczycie nawet 2,8 mln w...</p><p><a href="https://mastodon.com.pl/tags/WBiegu" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>WBiegu</span></a> <a href="https://mastodon.com.pl/tags/Atak" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>Atak</span></a> <a href="https://mastodon.com.pl/tags/Botnet" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>Botnet</span></a> <a href="https://mastodon.com.pl/tags/BruteForce" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>BruteForce</span></a> <a href="https://mastodon.com.pl/tags/Honeypot" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>Honeypot</span></a> <a href="https://mastodon.com.pl/tags/VPN" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>VPN</span></a></p><p><a href="https://sekurak.pl/nasilenie-atakow-brute-force-przeciw-urzadzeniom-sieciowym-nawet-28-mln-zaangazowanych-adresow-ip/" rel="nofollow noopener" translate="no" target="_blank"><span class="invisible">https://</span><span class="ellipsis">sekurak.pl/nasilenie-atakow-br</span><span class="invisible">ute-force-przeciw-urzadzeniom-sieciowym-nawet-28-mln-zaangazowanych-adresow-ip/</span></a></p>
sekurak News<p>Eurocert[.]pl ofiarą cyberataku. Wyciekły dane części klientów. Prawdopodobny ransomware.</p><p>Jedna z grup ransomware opublikowała informację o skutecznym zaatakowaniu polskiej firmy Eurocert, oferującej m.in. podpisy kwalifikowane. Atakujący w ramach „próbki” udostępnili część danych (w szczególności danych osobowych, fragmenty dokumentów). Sama spółka również potwierdziła atak: ~ms</p><p><a href="https://mastodon.com.pl/tags/WBiegu" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>WBiegu</span></a> <a href="https://mastodon.com.pl/tags/Atak" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>Atak</span></a> <a href="https://mastodon.com.pl/tags/Eurocert" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>Eurocert</span></a> <a href="https://mastodon.com.pl/tags/Ransomware" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>Ransomware</span></a> <a href="https://mastodon.com.pl/tags/Rodo" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>Rodo</span></a> <a href="https://mastodon.com.pl/tags/Uodo" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>Uodo</span></a></p><p><a href="https://sekurak.pl/eurocert-pl-ofiara-cyberataku-wyciekly-dane-czesci-klientow-prawdopodobny-ransomware/" rel="nofollow noopener" translate="no" target="_blank"><span class="invisible">https://</span><span class="ellipsis">sekurak.pl/eurocert-pl-ofiara-</span><span class="invisible">cyberataku-wyciekly-dane-czesci-klientow-prawdopodobny-ransomware/</span></a></p>
sekurak News<p>Admin alarm. Atakujący przejmują zdalne dostępy do firm. Kolejne krytyczne podatności 0day. Ivanti Connect Secure VPN.</p><p>Co ciekawe – nie pomoże nawet aktualizacja urządzenia – atakujący symulują że niby aktualizacja miała miejsce tymczasem…nic się nie dzieje (tj. atakujący dalej buszują po sieci). Luka CVE-2025-0282 daje możliwość zdalnego wykonania kodu (bez konieczności uwierzytelnienia). Podatność jest klasy buffer overflow. Luka CVE-2025-0283 to eskalacja uprawnień do uprawnień admina na...</p><p><a href="https://mastodon.com.pl/tags/WBiegu" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>WBiegu</span></a> <a href="https://mastodon.com.pl/tags/0Day" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>0Day</span></a> <a href="https://mastodon.com.pl/tags/Atak" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>Atak</span></a> <a href="https://mastodon.com.pl/tags/Chiny" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>Chiny</span></a> <a href="https://mastodon.com.pl/tags/Ivanti" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>Ivanti</span></a> <a href="https://mastodon.com.pl/tags/VPN" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>VPN</span></a></p><p><a href="https://sekurak.pl/admin-alarm-atakujacy-przejmuja-zdalne-dostepy-do-firm-kolejne-krytyczne-podatnosci-0day-ivanti-connect-secure-vpn/" rel="nofollow noopener" translate="no" target="_blank"><span class="invisible">https://</span><span class="ellipsis">sekurak.pl/admin-alarm-atakuja</span><span class="invisible">cy-przejmuja-zdalne-dostepy-do-firm-kolejne-krytyczne-podatnosci-0day-ivanti-connect-secure-vpn/</span></a></p>
Michal Bogusz<p>Ustawa o ochronie przedszkoli</p><p>Trudno powiedzieć, co popycha napastników do ataków na przedszkola. Liczba tego typu incydentów rośnie. Nowym zjawiskiem są też przypadki celowego taranowania przechodniów. Wczoraj w Zhuhai zginęło 35 osób.</p><p><a href="https://wp.me/p3fv0T-gTc" target="_blank" rel="nofollow noopener" translate="no"><span class="invisible">https://</span><span class="">wp.me/p3fv0T-gTc</span><span class="invisible"></span></a> <a href="https://101010.pl/tags/Chiny" class="mention hashtag" rel="tag">#<span>Chiny</span></a> <a href="https://101010.pl/tags/ChRL" class="mention hashtag" rel="tag">#<span>ChRL</span></a> <a href="https://101010.pl/tags/SKOZPL" class="mention hashtag" rel="tag">#<span>SKOZPL</span></a> <a href="https://101010.pl/tags/Ustawa" class="mention hashtag" rel="tag">#<span>Ustawa</span></a> <a href="https://101010.pl/tags/ochrona" class="mention hashtag" rel="tag">#<span>ochrona</span></a> <a href="https://101010.pl/tags/atak" class="mention hashtag" rel="tag">#<span>atak</span></a> <a href="https://101010.pl/tags/przedszkola" class="mention hashtag" rel="tag">#<span>przedszkola</span></a> <a href="https://101010.pl/tags/przemoc" class="mention hashtag" rel="tag">#<span>przemoc</span></a> <a href="https://101010.pl/tags/POLECANE" class="mention hashtag" rel="tag">#<span>POLECANE</span></a></p>
sekurak News<p>GitHub jako narzędzie ataku: północnokoreańska grupa APT używa fałszywych ofert do rozsyłania malware</p><p>W niniejszym artykule przyglądamy się szeroko zakrojonej kampanii przypisywanej północnokoreańskiej grupie APT. Atakujący wykorzystują technologie takie jak JavaScript i Python do przejmowania kontroli nad komputerem ofiary oraz eksfiltracji kluczowych informacji. Na celowniku przestępców znaleźli się programiści i firmy technologiczne. Uważajcie!</p><p><a href="https://mastodon.com.pl/tags/Aktualno%C5%9Bci" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>Aktualności</span></a> <a href="https://mastodon.com.pl/tags/Teksty" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>Teksty</span></a> <a href="https://mastodon.com.pl/tags/Apt" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>Apt</span></a> <a href="https://mastodon.com.pl/tags/Atak" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>Atak</span></a> <a href="https://mastodon.com.pl/tags/Koreapolnocna" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>Koreapolnocna</span></a> <a href="https://mastodon.com.pl/tags/Lazarusgroup" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>Lazarusgroup</span></a> <a href="https://mastodon.com.pl/tags/Malware" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>Malware</span></a></p><p><a href="https://sekurak.pl/github-jako-narzedzie-ataku-polnocnokoreanska-grupa-apt-uzywa-falszywych-ofert-do-rozsylania-malware/" rel="nofollow noopener" translate="no" target="_blank"><span class="invisible">https://</span><span class="ellipsis">sekurak.pl/github-jako-narzedz</span><span class="invisible">ie-ataku-polnocnokoreanska-grupa-apt-uzywa-falszywych-ofert-do-rozsylania-malware/</span></a></p>
Joseph Elfelt<p><span class="h-card" translate="no"><a href="https://en.osm.town/@mvexel" class="u-url mention" rel="nofollow noopener" target="_blank">@<span>mvexel</span></a></span> <a href="https://m.ai6yr.org/tags/ATAK" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>ATAK</span></a> is a *free* Android app. It is developed by the feds to give first responders situational awareness. That means it has many features not needed for recreation. As a result, the learning curve can appear daunting.</p><p>For anyone that wants to try it, you need to register at tak.gov and then download it from that site.</p><p>Youtube tutorials: <a href="https://www.youtube.com/@thetaksyndicate6234" rel="nofollow noopener" translate="no" target="_blank"><span class="invisible">https://www.</span><span class="ellipsis">youtube.com/@thetaksyndicate62</span><span class="invisible">34</span></a></p><p>I have made several PDFs showing how to load various types of <a href="https://m.ai6yr.org/tags/GIS" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>GIS</span></a> data into ATAK.<br><a href="https://mappingsupport.com/p2/atak/pdf/atak_start_here.pdf" rel="nofollow noopener" translate="no" target="_blank"><span class="invisible">https://</span><span class="ellipsis">mappingsupport.com/p2/atak/pdf</span><span class="invisible">/atak_start_here.pdf</span></a> </p><p>I am working on an improved PDF showing how to load ArcGIS data into ATAK.</p><p>Report from a recreation user:<br><a href="https://www.advrider.com/f/threads/atak-itak.1602721/" rel="nofollow noopener" translate="no" target="_blank"><span class="invisible">https://www.</span><span class="ellipsis">advrider.com/f/threads/atak-it</span><span class="invisible">ak.1602721/</span></a></p>
sekurak News<p>Internet Archive ponownie zhackowane po niespełna dwóch tygodniach</p><p>Poprzedni incydent Internet Archive dotyczył poważnego wycieku 31 milionów rekordów bazy danych, która przechowywała dane użytkowników portalu, o czym informowaliśmy w stosownym wpisie. Okazuje się, że to nie koniec problemów znanego internetowego archiwum przechowującego nie tylko migawki stron internetowych ale także np. książki.&nbsp; TLDR: Jak donosi BleepingComputer, pojawiają się informacje...</p><p><a href="https://mastodon.com.pl/tags/WBiegu" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>WBiegu</span></a> <a href="https://mastodon.com.pl/tags/Atak" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>Atak</span></a> <a href="https://mastodon.com.pl/tags/Credentials" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>Credentials</span></a> <a href="https://mastodon.com.pl/tags/Gitlab" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>Gitlab</span></a> <a href="https://mastodon.com.pl/tags/Hardcode" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>Hardcode</span></a> <a href="https://mastodon.com.pl/tags/Internetarchive" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>Internetarchive</span></a> <a href="https://mastodon.com.pl/tags/W%C5%82amanie" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>Włamanie</span></a></p><p><a href="https://sekurak.pl/internet-archive-ponownie-zhackowane-po-niespelna-dwoch-tygodniach/" rel="nofollow noopener" translate="no" target="_blank"><span class="invisible">https://</span><span class="ellipsis">sekurak.pl/internet-archive-po</span><span class="invisible">nownie-zhackowane-po-niespelna-dwoch-tygodniach/</span></a></p>
sekurak News<p>Phishing na celowniku: analiza najnowszych sztuczek cyberoszustów</p><p>3 października 2024 roku jeden z uczestników Sekurak Academy podzielił się swoimi wątpliwościami co do otrzymanego maila. Sądził, że mógł stać się celem ataku – numeracja faktury załączonej do e-maila odbiegała od używanego w firmie standardu. Zrzut ekranu otrzymanej wiadomości przekazał naszym analitykom. Akcje użytkownika uchroniły firmę przed potencjalnym atakiem,...</p><p><a href="https://mastodon.com.pl/tags/Aktualno%C5%9Bci" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>Aktualności</span></a> <a href="https://mastodon.com.pl/tags/WBiegu" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>WBiegu</span></a> <a href="https://mastodon.com.pl/tags/Analiza" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>Analiza</span></a> <a href="https://mastodon.com.pl/tags/Apt" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>Apt</span></a> <a href="https://mastodon.com.pl/tags/Atak" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>Atak</span></a> <a href="https://mastodon.com.pl/tags/Faktury" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>Faktury</span></a> <a href="https://mastodon.com.pl/tags/Kampania" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>Kampania</span></a> <a href="https://mastodon.com.pl/tags/Phishing" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>Phishing</span></a></p><p><a href="https://sekurak.pl/phishing-na-celowniku-analiza-najnowszych-sztuczek-cyberoszustow/" rel="nofollow noopener" translate="no" target="_blank"><span class="invisible">https://</span><span class="ellipsis">sekurak.pl/phishing-na-celowni</span><span class="invisible">ku-analiza-najnowszych-sztuczek-cyberoszustow/</span></a></p>
Resilience Theatre @38C3<p>Communicate over LoRA based reticulum with Edgemap running inside this small &amp; pocketable Raspberry Pi unit. Perfect for discreet teams who needs to operate without Telco's or Internet connectivity. No traces and annoyingly discreet protocol stack. Usable by web browser so EUD needs no SIM or any App's. Freely available at my Github!<br><a href="https://infosec.exchange/tags/Edgemap" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>Edgemap</span></a> <a href="https://infosec.exchange/tags/Reticulum" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>Reticulum</span></a> <a href="https://infosec.exchange/tags/meshtastic" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>meshtastic</span></a> <a href="https://infosec.exchange/tags/tak" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>tak</span></a> <a href="https://infosec.exchange/tags/atak" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>atak</span></a> <a href="https://infosec.exchange/tags/sigint" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>sigint</span></a> <a href="https://infosec.exchange/tags/ew" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>ew</span></a> <a href="https://infosec.exchange/tags/opsec" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>opsec</span></a></p>
sekurak News<p>Eksfiltracja danych dźwiękiem… monitora – kolejny atak typu side-channel</p><p>Ataki “bocznego kanału” (ang. side-channel) wykorzystują nieoczywiste poszlaki do eksploitacji systemu. Czytelnikom znane są pewnie metody ataków wykorzystujące pomiary zużycia prądu procesorów, czasu odpowiedzi aplikacji czy też wykonania poszczególnych niskopoziomowych operacji (np. kryptograficznych). Nieszablonowe techniki ataków typu side-channel opisywaliśmy już nie raz na sekuraku (polecamy ostatni artykuł o Yubikeyach). Tym...</p><p><a href="https://mastodon.com.pl/tags/WBiegu" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>WBiegu</span></a> <a href="https://mastodon.com.pl/tags/Atak" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>Atak</span></a> <a href="https://mastodon.com.pl/tags/Lcd" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>Lcd</span></a> <a href="https://mastodon.com.pl/tags/Sidechannel" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>Sidechannel</span></a> <a href="https://mastodon.com.pl/tags/Sprz%C4%99t" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>Sprzęt</span></a></p><p><a href="https://sekurak.pl/eksfiltracja-danych-dzwiekiem-monitora-kolejny-atak-typu-side-channel/" rel="nofollow noopener" translate="no" target="_blank"><span class="invisible">https://</span><span class="ellipsis">sekurak.pl/eksfiltracja-danych</span><span class="invisible">-dzwiekiem-monitora-kolejny-atak-typu-side-channel/</span></a></p>
sekurak News<p>Przejmują GeoServery, również w Polsce i kopią na nich kryptowalutę. Atakujący uzyskują również zdalny dostęp do serwera.</p><p>Uwaga na krytyczną podatność CVE-2024-36401. Luka umożliwia na zdalne wykonanie kodu / poleceń na serwerze i nie wymaga żadnego uwierzytelnienia Sam exploit jest prosty i polega w zasadzie na ustawieniu pewnego parametru w żądaniu HTTP GET lub POST, na wartość: exec(java.lang.Runtime.getRuntime(),’touch /tmp/success2′) A dokładniej wygląda to tak: Atakujący w powyższym...</p><p><a href="https://mastodon.com.pl/tags/WBiegu" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>WBiegu</span></a> <a href="https://mastodon.com.pl/tags/Atak" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>Atak</span></a> <a href="https://mastodon.com.pl/tags/Exploit" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>Exploit</span></a> <a href="https://mastodon.com.pl/tags/Geoserver" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>Geoserver</span></a> <a href="https://mastodon.com.pl/tags/Rce" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>Rce</span></a> <a href="https://mastodon.com.pl/tags/Websec" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>Websec</span></a></p><p><a href="https://sekurak.pl/przejmuja-geoservery-rowniez-w-polsce-i-kopia-na-nich-kryptowalute-atakujacy-uzyskuja-rowniez-zdalny-dostep-do-serwera/" rel="nofollow noopener" translate="no" target="_blank"><span class="invisible">https://</span><span class="ellipsis">sekurak.pl/przejmuja-geoserver</span><span class="invisible">y-rowniez-w-polsce-i-kopia-na-nich-kryptowalute-atakujacy-uzyskuja-rowniez-zdalny-dostep-do-serwera/</span></a></p>
sekurak News<p>Można klonować klucze Yubikey 5. Podatne są klucze z firmware &lt; 5.7. Wymagany fizyczny dostęp.</p><p>Piekło zamarzło, Yubikey’e zhackowane – tak moglibyśmy opisać wczorajszy komunikat wydany przez Yubico, czyli producenta najpopularniejszych na świecie fizycznych kluczy bezpieczeństwa. Moglibyśmy, ale pomimo że jest w tym nieco prawdy, to nie ma powodu do paniki, przynajmniej dla większości użytkowników popularnych yubikey’ów. Dlaczego nie ma? Zacznijmy od teorii. Badacze z...</p><p><a href="https://mastodon.com.pl/tags/WBiegu" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>WBiegu</span></a> <a href="https://mastodon.com.pl/tags/Atak" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>Atak</span></a> <a href="https://mastodon.com.pl/tags/EUCLEAK" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>EUCLEAK</span></a> <a href="https://mastodon.com.pl/tags/Infineon" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>Infineon</span></a> <a href="https://mastodon.com.pl/tags/Klonowanie" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>Klonowanie</span></a> <a href="https://mastodon.com.pl/tags/SideChannel" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>SideChannel</span></a> <a href="https://mastodon.com.pl/tags/U2f" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>U2f</span></a> <a href="https://mastodon.com.pl/tags/Yubikey" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>Yubikey</span></a></p><p><a href="https://sekurak.pl/mozna-klonowac-klucze-yubukey-5-podatne-sa-klucze-z-firmware-5-7-wymagany-fizyczny-dostep/" rel="nofollow noopener" translate="no" target="_blank"><span class="invisible">https://</span><span class="ellipsis">sekurak.pl/mozna-klonowac-kluc</span><span class="invisible">ze-yubukey-5-podatne-sa-klucze-z-firmware-5-7-wymagany-fizyczny-dostep/</span></a></p>
sekurak News<p>Jak przejąć sieć operatora telekomunikacyjnego oraz dane jego klientów poprzez upload favicona?</p><p>Niedawno wykryto kampanię hackerską celującą w amerykańskich dostawców sieci (zainfekowano w ten sposób minimum czterech ISP). W tym celu wykorzystano podatność w rozwiązaniu SD-WAN firmy Versa Networks. Podatność występuje w mechanizmie uploadu favicona w aplikacji webowej. Ale zamiast favicona można zuploadować webshella w Javie… Upload favicona wymaga jednak posiadania dostępu...</p><p><a href="https://mastodon.com.pl/tags/WBiegu" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>WBiegu</span></a> <a href="https://mastodon.com.pl/tags/Apt" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>Apt</span></a> <a href="https://mastodon.com.pl/tags/Atak" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>Atak</span></a> <a href="https://mastodon.com.pl/tags/Chiny" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>Chiny</span></a> <a href="https://mastodon.com.pl/tags/Websec" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>Websec</span></a> <a href="https://mastodon.com.pl/tags/Webshell" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>Webshell</span></a></p><p><a href="https://sekurak.pl/jak-przejac-siec-operatora-telekomunikacyjnego-oraz-dane-jego-klientow-poprzez-upload-favicona/" rel="nofollow noopener" translate="no" target="_blank"><span class="invisible">https://</span><span class="ellipsis">sekurak.pl/jak-przejac-siec-op</span><span class="invisible">eratora-telekomunikacyjnego-oraz-dane-jego-klientow-poprzez-upload-favicona/</span></a></p>
Michal Bogusz<p>Berlin oskarża Pekin o atak hackerski z 2021 roku</p><p>Czy coś z tego wyniknie? Wątpię. Koalicja rządowa w Berlinie trzeszczy w szwach. Jednym z powodów są różnice w ocenie zagrożenia ze strony Chin i sposobów odpowiedzi, ale póki Scholz jest kanclerzem, to będzie blokował wszelkie próby realnego zmniejszenia uzależniania gospodarczego od Chin.</p><p><a href="https://wp.me/p3fv0T-gz7" target="_blank" rel="nofollow noopener" translate="no"><span class="invisible">https://</span><span class="">wp.me/p3fv0T-gz7</span><span class="invisible"></span></a> <a href="https://101010.pl/tags/Chiny" class="mention hashtag" rel="tag">#<span>Chiny</span></a> <a href="https://101010.pl/tags/ChRL" class="mention hashtag" rel="tag">#<span>ChRL</span></a> <a href="https://101010.pl/tags/Niemcy" class="mention hashtag" rel="tag">#<span>Niemcy</span></a> <a href="https://101010.pl/tags/BKG" class="mention hashtag" rel="tag">#<span>BKG</span></a> <a href="https://101010.pl/tags/hack" class="mention hashtag" rel="tag">#<span>hack</span></a> <a href="https://101010.pl/tags/atak" class="mention hashtag" rel="tag">#<span>atak</span></a></p>
sekurak News<p>Aresztowano hackera, który uruchamiał lewe access pointy WiFi na lotniskach / w samolotach / w miejscach swojej pracy. Uruchamiał jeden sprytny atak, przed którym nie pomoże i VPN. Australia.</p><p>Opisywany przez australijską policję atak, to tzw. evil twin, czyli podstawienie sieci o tej samej nazwie co oryginalna. Ale do której sieci podłączy się Twój laptop / telefon, jeśli będzie miał do dyspozycji kilka sieci bezprzewodowych o tej samej nazwie? Najpewniej do tej, która ma silniejszy sygnał. Z kolei jeśli...</p><p><a href="https://mastodon.com.pl/tags/WBiegu" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>WBiegu</span></a> <a href="https://mastodon.com.pl/tags/Atak" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>Atak</span></a> <a href="https://mastodon.com.pl/tags/Awareness" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>Awareness</span></a> <a href="https://mastodon.com.pl/tags/CaptivePortal" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>CaptivePortal</span></a> <a href="https://mastodon.com.pl/tags/Wifi" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>Wifi</span></a></p><p><a href="https://sekurak.pl/aresztowano-hackera-ktory-uruchamial-lewe-access-pointy-wifi-na-lotniskach-w-samolotach-w-miejscach-swojej-pracy-uruchamial-jeden-sprytny-atak-przed-ktorym-nie-pomoze-i-vpn-australia/" rel="nofollow noopener" translate="no" target="_blank"><span class="invisible">https://</span><span class="ellipsis">sekurak.pl/aresztowano-hackera</span><span class="invisible">-ktory-uruchamial-lewe-access-pointy-wifi-na-lotniskach-w-samolotach-w-miejscach-swojej-pracy-uruchamial-jeden-sprytny-atak-przed-ktorym-nie-pomoze-i-vpn-australia/</span></a></p>