Sharky szakmai blogja IT biztonság, információvédelem, adatvédelem, GDPR témában

Kiberblog

Durva sérülékenység a Zyxel eszközökben

zyxel.png

Na megkezdtük a 2021-es évet, és mindjárt alaposan belecsaptunk: a Zyxel néhány eszközéhez kiadott javítócsomagjában nem dokumentált, adminisztrátori jogosultságú hozzáférést lehetővé tévő backdoor accountot talált egy kutató.

Tovább olvasom
2020\12\29 snwx 2 komment

Érdekességek a "szittya Facebook" körül

farkasok.jpg

Az ünnepek alatt elstartolt a szittya Facebook!

December 28-án egy fizetett PR cikk jelent meg a 24.hu oldalon amely hírt adott arról, hogy elindult egy újmagyar új magyar közösségi oldal, a Hundub.

"Az új magyar közösségi oldal ugyanis a megtévesztésig hasonít megjelenésében és funkcióiban az amerikai nagy testvérre, viszont hiányzik belőle minden, ami a világ elsőszámú social médiumában idegesítő lehet a userek millióinak. Az véleménykontrollra, az érthetetlen letiltásokra és a következetlen cenzúrára gondolunk most, amivel közvetlenül vagy közvetve szinte minden Facebook használó szembesült már."

Tovább olvasom

A FireEye visszavág

fireeye.jpg

A múlt hét nagy durranása volt, hogy meghackelték a FireEye-t, a világ egyik legnagyobb kiberbiztonsági cégét, és elvitték a különféle biztonsági vizsgálatokhoz gyártott „kiberfegyvereiket”. Most azonban a (kellően felbuzgatott) FireEye ütött vissza egy jókorát, felplankoltak egy nagyon kemény támadássorozatot, amely nemzetközi szinten érinti a tech- és kormányzati szektort (meg persze mindenkit, aki érintett).

Tovább olvasom

Hogy írjuk helyesen a sérülékenység-vizsgálatot?

gretsy.jpeg

Egy régóta feszítő kérdés kellemetlen érzéseitől szabadultam meg. Azt hiszem, ha huszonvalahány évi munkával csak ennyit tettem le a szakma asztalára (és várhatóan mást már nem is fogok szerintem), akkor is megérdemlem a szakmai elismerést, beteljesítettem princípiumomat, jöhet a jól megérdemelt nyugalomba vonulás valami kellemes, trópusi szigeten.

Évek óta tapasztalom, hogy nem hogy nincs egyetértés a sérülékenység-vizsgálat kifejezés helyes írásmódjával kapcsolatban, hanem komoly klikkesedés és tömbösödés alakult ki a témában.

Tovább olvasom

15 ezer Elastic szervert “hackeltek” meg, köztük 12 magyart is

elastic-hacked.jpeg

2017-től több alkalommal is előfordult, hogy a hozzáférésvédelem és hitelesítés nélküli Elasticsearch adatbázis szerverek áldozatul estek a zsarolóknak, akik eltitkosították az adatbázisok tartalmát, amelyet csak jelentősebb Bitcoin-transzfer után voltak hajlandók visszaállítani (ha egyáltalán).

Tovább olvasom
süti beállítások módosítása