CERT Orange Polska

Opowiadamy o CyberTarczy

Jakiś czas temu podczas krakowskiej edycji konferencji PoLish Network Operators Group (PLNOG) miałem wielką przyjemność wspierać kolegów z CERT Orange Polska, Iwo Graja i Roberta Grabowskiego, podczas prezentacji, dotyczącej CyberTarczy. Piszę o tym dopiero teraz, bowiem niedawno w serwisie Youtube pojawił się materiał wideo z naszej prezentacji. Ponieważ jestem świadom, iż wiedzy nigdy za mało, …

Opowiadamy o CyberTarczy Read More »

Najlepiej działają przykłady

Kończy się lato, mamy wysyp konferencji, w tym tych traktujących mniej lub bardziej o bezpieczeństwie w internecie. Niejako na ostatnią chwilę zajrzałem we wtorek i środę na konferencję Security Case Study. Warto było – przynajmniej w kilku przypadkach dowiedziałem się czegoś nowego, bądź zyskałem zupełnie nowe spojrzenie na teoretycznie znane mi kwestie. Przed- i wczorajsza …

Najlepiej działają przykłady Read More »

Gdy dobry kod na złą drogę schodzi

Dziś jak zwykle o bezpieczeństwie, ale tym razem użyczam łamów Tomkowi Sałacińskiemu z CERT Orange Polska: O tym, że nawet teoretycznie „dobry” kod może uczynić użytkownikowi dużo szkód powie Wam każdy, kto projektował exploity na współczesne systemy. Na pewno napomknie wtedy o technice ROP (ang. Return-Oriented Programming). Metoda ta polega na tym, że z całego …

Gdy dobry kod na złą drogę schodzi Read More »

Botnet od środka

Zastanawialiście się kiedyś, jak wygląda administrowanie botnetem od środka? Dzięki jednemu z moich kolegów z CERT Orange Polska macie tę wyjątkową okazję. W ogóle to sprawa wyszła przypadkiem, podczas analizy kodu źródłowego jednego z popularnych, nieco zmodyfikowanych backdoor’ów, znanego pod nazwą Kaiten.c. W efekcie ekspert trafił na kanał serwera IRCd (kto pamięta co to było? …

Botnet od środka Read More »

My się tremy nie boimy!

Trema… Niektórzy z Was to znają – ja na szczęście nie, bo lubię być w centrum uwagi 🙂 – nie lubią tego jednak na pewno telefony z Androidem, a na pewno od momentu ogłoszenia informacji o bardzo poważnej luce w zabezpieczenia, nazwanej nie wiedzieć czemu Stagefright – czyli po polsku właśnie trema. O co chodzi? Oddajmy głos …

My się tremy nie boimy! Read More »

Analiza malware – trojan Papras

Dawno nie było na blogu analizy malware, nie sądzicie? Chłopaki z CERT Orange Polska nie próżnują, ale oni to lubią 🙂 A nic nie daje (podobno) większej przyjemności, niż rozgryzienie wyjątkowo upartego przypadku złośliwego oprogramowania. Tym razem łupem jednego z naszego specjalistów od analizy malware padł Papras. Jak sama nazwa wskazuje, trojan nieźle poPaprany, w …

Analiza malware – trojan Papras Read More »

Scroll to Top
Komunikat dotyczący plików cookies

Ta witryna używa plików cookies (małych plików tekstowych, przechowywanych na Twoim urządzeniu). Są one stosowane dla zapewnienia prawidłowego działania strony oraz do zbierania informacji o Twoich preferencjach i nawykach użytkowania witryny.

Pliki cookies niezbędne do działania strony używamy do zapewnienia podstawowych funkcji, takich jak logowanie oraz zapewnienie bezpieczeństwa witrynie. Ich wykorzystanie nie wymaga Twojej zgody.

Pliki cookies funkcyjne. Pozwalają nam zbierać informacje na temat zalogowanych sesji oraz przechowywać dane wpisane przez Ciebie w formularzach znajdujących się na stronie takich jak: czas trwania zalogowanej sesji , nazwę użytkownika.

Pozostałe kategorie wykorzystywania plików cookies, które wymagają Twojej zgody na używanie

Pliki cookies statystyczne/analityczne. Pozwalają nam zbierać anonimowe informacje o ruchu na stronie (liczba odwiedzin, źródło ruchu i czas spędzony na witrynie). Te dane pomagają nam zrozumieć, jak nasi użytkownicy korzystają z witryny i poprawiają jej działanie.