Na razie nie wiadomo jak doszło do wycieku, w każdym razie ktoś udostępnił ~6GB plik zawierający dane logowania (w szczególności hasła bcrypt, e-maile). Najwyraźniej atakującym udało się też uzyskać dostęp do modyfikacji treści samego serwisu web.archive.org – wg relacji odwiedzający serwis widzieli taki...
TSUE w sprawie C-470/21 wskazał, że polskie przepisy o dostępie służb do danych objętych tajemnicą telekomunikacyjną naruszają standardy UE. Prezes UODO apeluje do Ministra Cyfryzacji o zmiany w Prawie komunikacji elektronicznej.
Całkiem niedawno opisywaliśmy ciekawą podatność pozwalającą na przejęcie konta w WordPressie przez popularną wtyczkę LiteSpeed Cache. Niestety nie był to najlepszy czas dla developerów tego rozszerzenia, ponieważ bardziej szczegółowa analiza poprzedniej podatności doprowadziła do odkrycia nowej luki...
Wszystko. To jedno słowo najlepiej opisuje skalę tego, co włamywacze ukradli z komputerów i serwerów Polskiej Agencji Antydopingowej. Nie tylko ukradli, ale także opublikowali w sieci. A znaleźć w tych danych można dosłownie wszystko – od informacji „firmowych”, takich jak dane osobowe sportowców, dane medyczne,...
Ukryte komponenty komunikacyjne zapewniają dodatkowe, nieudokumentowane kanały łączności, które mogą pozwolić na zdalne obejście zapór sieciowych. Mówiąc wprost, ukryte środki umożliwiają zdalny dostęp do kluczowych elementów infrastruktury i jej wyłączenie lub zniszczenie.