Bezpieka Nadaje

156 Followers
9 Following
42 Posts
Nie sprzedajemy szkoleń, nie robimy pentestów.
Nadajemy o bezpieczeństwie.
wwwhttps://bezpieka.com/onas/
Autorom WireGuarda (popularny VPN) i VeraCrypta (szyfrowanie dysków) Microsoft zbanował konta, których potrzebują w procesie wydawania nowych wersji oprogramowania (kontrolują certyfikaty do elektronicznego podpisu plików).
Pojawi się exploitowana luka - nie będą w stanie wypuścić łatki.

"Jestem żywym dowodem na to, że można szponcić do rozpuku i ujdzie to płazem" powiedział 7 lat temu Daniił Maksymowicz Szczukin, przechodząc na emeryturę po kradzieży kilku miliardów pln (łączny przychód grup ransomware REvil i GandCrab, którymi dowodził).

Niemiecka policja spersonalizowała go i wydała za nim niedawno europejski nakaz aresztowania.

La7, włoska telewizja, użyła w swoim materiale wycinka trailera DLSS 5 od Nvidii. Następnie wysłali copyright strike do każdego twórcy, który użył "ich" materiału.
Youtube posłusznie zdjął te materiały, łącznie z oryginalnym filmikiem Nvidii 🥲
Ciekawy błąd, 0/1 click RCE w oprogramowaniu związanym z Szafir/KIR służącym do elektronicznych podpisów, używanym przez 900k użytkowników.
Tldr: wchodzisz w link, (niekoniecznie) klikasz "ok" w zespoofowanym okienku, dostajesz malware.
Research: Michał Leszczyński
https://www.cve.org/CVERecord?id=CVE-2026-26928

Nekogram - popularny alternatywny otwartoźródłowy klient Telegrama, przyłapany na szpiegowaniu.

Rozbieżność pomiędzy kodem, a wydaniami aplikacji: zbieranie numerów tel + ID użytkownika -> wysyłanie 🇨🇳 twórcy. Podejrzenie zasilania baz danych usług OSINT

https://github.com/Nekogram/Nekogram/issues/336

[Spyware, Malicious code] Malicious Code Injection and User Data Leaking in Release Binaries · Issue #336 · Nekogram/Nekogram

Steps to reproduce Install and login to your telegram account Now your phone number belongs to Xi Jinping... jk. to Nekogram creator Expected behaviour Not leaking phone numbers Actual behaviour Ma...

GitHub
🚨 popularne firewalle znikają z rynku
Leakbase przejętę przez FBI. Przestępcze forum zyskało popularność (top 3) po zamknięciu raidforums. Udostępniano tam wykradzione bazy danych i hasła pochodzące ze stealerów. Adminem był "Chucky".

Przecieki się potwierdziły: GrapheneOS trafi na urządzenia motoroli, z oficjalnym wsparciem. Dotychczas system dostępny był jedynie na Pixelach od Google.

https://motorolanews.com/motorola-three-new-b2b-solutions-at-mwc-2026/

Motorola News | Motorola's new partnership with GrapheneOS

Motorola announces three new B2B solutions at MWC 2026, including GrapheneOS partnership, Moto Analytics and more.

Global Blog
Wyciekła baza danych 19k użytkowników WormGPT.
Jest to usługa skierowana do przestępców - czat umożliwiający tworzenie wiadomości phishingowych, kodu złośliwego oprogramowania, etc. Bez zająknięcia o "nie mogę Ci w tym pomóc".

RE: https://infosec.exchange/@bezpieka/115763111625193414

W kinach od dziś.
Według pierwszych recenzji, jest to straszny paździerz. Możlliwe, że fali wezbraniowej młodocianej przestępczości internetowej nie będzie.

https://www.filmweb.pl/film/Chc%C4%99+Wi%C4%99cej-2025-10093679