{"id":1395,"date":"2019-06-18T09:45:25","date_gmt":"2019-06-18T07:45:25","guid":{"rendered":"https:\/\/xopero.com\/blog\/?p=1395"},"modified":"2024-05-15T16:22:32","modified_gmt":"2024-05-15T14:22:32","slug":"atak-rambleed-evernote-web-clipper-z-grozna-podatnoscia-problem-z-twitter-url","status":"publish","type":"post","link":"https:\/\/xopero.com\/blog\/pl\/atak-rambleed-evernote-web-clipper-z-grozna-podatnoscia-problem-z-twitter-url\/","title":{"rendered":"Atak RAMBleed \/ Evernote Web Clipper z gro\u017an\u0105 podatno\u015bci\u0105 \/ problem z Twitter URL"},"content":{"rendered":"\n<p>Wykradanie danych z pami\u0119ci komputera? Trudne? (Nie)mo\u017cliwe?\nW ostatnim tygodniu badacze poinformowali o nowej podatno\u015bci, kt\u00f3ra umo\u017cliwia\nodczytanie kom\u00f3rek pami\u0119ci RAM. Szczeg\u00f3\u0142y poznacie w najnowszym przegl\u0105dzie. <\/p>\n\n\n\n<!--more-->\n\n\n\n<div style=\"height:20px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<a name=\"tekst-1\"><\/a>\n\n\n<h2 class=\"wp-block-heading\" id=\"1-atak-rambleed-umozliwa-kradziez-danych-z-pamieci-komputera\">1. Atak RAMBleed umo\u017cliwa kradzie\u017c danych z pami\u0119ci komputera<\/h2>\n\n\n<p>Odkryto now\u0105 podatno\u015b\u0107, kt\u00f3ra wp\u0142ywa na poufno\u015b\u0107 danych przechowywanych w pami\u0119ci RAM komputera. Ma ona cechy odkrytego w 2015 roku ataku Rowhammer.<\/p>\n\n\n\n<p>RAMBleed to atak bocznokana\u0142owy  (ang. side-channel), kt\u00f3ry mo\u017ce zosta\u0107 wykorzystany do przechwycenia zawarto\u015bci pami\u0119ci. Atakuj\u0105cy korzystaj\u0105c z jednego kana\u0142u komunikacyjnego uzyska\u0107 mo\u017ce dost\u0119p do danych z innego kana\u0142u. W tym przypadku mo\u017cliwe jest odczytanie zawarto\u015bci kom\u00f3rek pami\u0119ci po\u0142o\u017conych w bezpo\u015bredniej blisko\u015bci kom\u00f3rek, do kt\u00f3rych dost\u0119p ma uruchomiony przez atakuj\u0105cego proces.<\/p>\n\n\n\n<p>RAMBleed otrzyma\u0142 numer referencyjny CVE-2019-0174. O usterce poinformowane zosta\u0142y firmy: Intel, AMD, OpenSSH, Microsoft, Apple i Red Hat. Intel okre\u015bli\u0142 ten atak na 3,8 w 10 stopniowej skali CVSS. Podatno\u015b\u0107 wyst\u0119puje w pami\u0119ciach DDR3 SDRAM. Naukowcy, kt\u00f3rzy j\u0105 odkryli, planuj\u0105 podda\u0107 testom tak\u017ce pami\u0119\u0107 DDR4. Ca\u0142kowite wyeliminowanie mo\u017cliwo\u015bci ataku tego typu wi\u0105\u017ce si\u0119 z konieczno\u015bci\u0105 przebudowy podzespo\u0142\u00f3w, dlatego naukowcy zak\u0142adaj\u0105, \u017ce wnioski p\u0142yn\u0105ce z ich odkrycia zostan\u0105 wzi\u0119te pod uwag\u0119 przy projektowaniu kolejnych generacji SDRAM i dopiero one b\u0119d\u0105 wolne od tej usterki.<\/p>\n\n\n\n<p>Wi\u0119cej informacji na temat specyfiki ataku RAMBleed znajdziecie <a href=\"https:\/\/www.documentcloud.org\/documents\/6150180-RamBleed-attack-CVE-2019-0174.html\" target=\"_blank\" rel=\"noreferrer noopener\" aria-label=\"w tym dokumencie (opens in a new tab)\">w tym dokumencie<\/a>.<\/p>\n\n\n\n<p style=\"font-size:14px\">\u0179r\u00f3d\u0142o: <a rel=\"noreferrer noopener\" aria-label=\"1 (opens in a new tab)\" href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/rambleed-attack-can-steal-sensitive-data-from-computer-memory\/\" target=\"_blank\">1<\/a> | <a href=\"https:\/\/rambleed.com\/\" target=\"_blank\" rel=\"noreferrer noopener\" aria-label=\"2 (opens in a new tab)\">2<\/a><\/p>\n\n\n\n<div class=\"wp-block-image\"><figure class=\"aligncenter is-resized\"><a href=\"https:\/\/register.gotowebinar.com\/#register\/6481779774508291085\" target=\"_blank\" rel=\"noreferrer noopener\"><img decoding=\"async\" src=\"https:\/\/xopero.com\/blog\/wp-content\/uploads\/2019\/06\/top-webinar-intro-1.png\" alt=\"\" class=\"wp-image-1401\" width=\"500\" height=\"397\"\/><\/a><\/figure><\/div>\n\n\n\n<div style=\"height:20px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<a name=\"tekst-2\"><\/a>\n\n\n<h2 class=\"wp-block-heading\" id=\"2-35-miliona-serwerow-pocztowych-zagrozonych-atakiem-zlosliwego-cryptominera\">2. <strong>3,5 miliona serwer\u00f3w pocztowych zagro\u017conych atakiem z\u0142o\u015bliwego cryptominera<\/strong><\/h2>\n\n\n<p>W zesz\u0142ym tygodniu informowali\u015bmy Was o krytycznej podatno\u015bci (CVE-2019-10149) zagra\u017caj\u0105cej co drugiemu serwerowi poczty dzia\u0142aj\u0105cemu w oparciu o popularne oprogramowanie Exim (wi\u0119cej <a href=\"https:\/\/xopero.com\/blog\/pl\/nsa-przestrzega-przed-bluekeep-eximie-z-krytyczna-podatnoscia-profilaktyczna-kradziez-50-mln-zl\/\" target=\"_blank\" rel=\"noreferrer noopener\">tutaj<\/a>) . W ci\u0105gu kilku dni od wydania poprawki zagro\u017conych atakiem pozostaje oko\u0142o 3,5 miliona serwer\u00f3w. <\/p>\n\n\n\n<p>Okazji takiej nie zwykli przepuszcza\u0107 cyberprzest\u0119pcy dlatego w ostatnich dniach zaobserwowa\u0107 mo\u017cna wzmo\u017cone kampanie wymierzone w niezabezpieczone serwery pocztowe. Kampanie te korzystaj\u0105 z cryptominera, czyli z\u0142o\u015bliwego oprogramowania nielegalnie pozyskuj\u0105cego kryptowaluty. <\/p>\n\n\n\n<p>M\u00f3wi\u0107 mo\u017cemy o dw\u00f3ch falach atak\u00f3w. Podczas pierwszej z nich cyberprzest\u0119pcy wykorzystywali podatno\u015bci centr\u00f3w kontroli serwer\u00f3w widocznych w sieci. Druga fala atak\u00f3w jest ju\u017c bardziej wyrafinowana. Z\u0142o\u015bliwe oprogramowanie po przedostaniu si\u0119 na serwer aplikuje komendy, kt\u00f3re wykonywane s\u0105 w okre\u015blonych odst\u0119pach czasowych. Dzi\u0119ki temu  w kolejnych stadiach ataku pobierane s\u0105 z serwer\u00f3w C&amp;C przest\u0119pc\u00f3w kolejne elementy z\u0142o\u015bliwego oprogramowania. W tym skaner port\u00f3w napisany w Pythonie, za pomoc\u0105 kt\u00f3rego poszukiwane s\u0105 kolejne podatne na atak serwery. Po nawi\u0105zaniu po\u0142\u0105czenia s\u0105 one infekowane skryptem, kt\u00f3ry rozpoczyna procedur\u0119 umo\u017cliwiaj\u0105c\u0105 hakerom dalsze dzia\u0142ania. <\/p>\n\n\n\n<p>Kampanie zosta\u0142y starannie dopracowane przez swoich pomys\u0142odawc\u00f3w. Z\u0142o\u015bliwe oprogramowanie ukryte jest w us\u0142ugach sieci Tor oraz zamaskowane fa\u0142szywymi ikonami plik\u00f3w by zmyli\u0107 czujno\u015b\u0107 administrator\u00f3w system\u00f3w przeszukuj\u0105cych logi serwerowe pod k\u0105tem ewentualnych zagro\u017ce\u0144.        <\/p>\n\n\n\n<p>Jak ustrzec si\u0119 przed niebezpiecze\u0144stwem? Najlepiej jak najszybciej wdro\u017cy\u0107 aktualizacj\u0119 Exim 4.92, kt\u00f3ra eliminuje opisan\u0105 podatno\u015b\u0107, a tak\u017ce wy\u0142\u0105czy\u0107 rozpisane i zaplanowane harmonogramy zada\u0144.<\/p>\n\n\n\n<p style=\"font-size:14px\"><a href=\"https:\/\/www.infosecurity-magazine.com\/news\/millions-email-servers-risk-from-1\/\" target=\"_blank\" rel=\"noreferrer noopener\" aria-label=\"\u0179r\u00f3d\u0142o (opens in a new tab)\">\u0179r\u00f3d\u0142o<\/a><\/p>\n\n\n\n<div class=\"wp-block-image\"><figure class=\"aligncenter is-resized\"><a href=\"https:\/\/register.gotowebinar.com\/register\/7800132699140736525\" target=\"_blank\" rel=\"noreferrer noopener\"><img decoding=\"async\" src=\"https:\/\/xopero.com\/blog\/wp-content\/uploads\/2019\/06\/webinar-ransomware.png\" alt=\"\" class=\"wp-image-1404\" width=\"500\" height=\"310\"\/><\/a><\/figure><\/div>\n\n\n\n<div style=\"height:20px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<a name=\"tekst-3\"><\/a>\n\n\n<h2 class=\"wp-block-heading\" id=\"3-nowa-podatnosc-umozliwia-przejecie-kontroli-nad-routerami-i-przelacznikami-cisco\">3. Nowa podatno\u015b\u0107 umo\u017cliwia przej\u0119cie kontroli nad routerami i prze\u0142\u0105cznikami Cisco<\/h2>\n\n\n<p>Firma Cisco wyda\u0142a zaktualizowan\u0105 wersj\u0119 oprogramowania Internetworking Operating System (IOS) XE w celu za\u0142atania powa\u017cnej luki w zabezpieczeniach router\u00f3w i prze\u0142\u0105cznik\u00f3w przed atakami typu cross-site request forgery (CSRF). Produkty obs\u0142ugiwane przez IOS XE obejmuj\u0105 prze\u0142\u0105czniki dla przedsi\u0119biorstw (w tym seri\u0119 Catalyst firmy Cisco), routery bran\u017cowe i routery brzegowe, m.in.: ASR 1013.<\/p>\n\n\n\n<p>Przy pomocy CSRF hakerzy mog\u0105 wymusi\u0107 wykonanie niepo\u017c\u0105danych dzia\u0142a\u0144 na stronach internetowych lub w aplikacjach, w kt\u00f3rych ofiara zosta\u0142a uwierzytelniona. Ataki  mo\u017cna przeprowadzi\u0107 za pomoc\u0105 z\u0142o\u015bliwego \u0142\u0105cza, a akcja jest wykonywana z tymi samymi uprawnieniami co zalogowany u\u017cytkownik.   <\/p>\n\n\n\n<p>Luka (CVE-2019-1904) oceniona zosta\u0142a na 8,8 w 10 stopniowej skali CVSS. Dotyczy starszych wersji<a href=\"https:\/\/xopero.com\/blog\/pl\/cisco-luka-bezpieczenstwa-10-10-iphoney-szpiegowane-przez-2-lata\/\"> Cisco IOS<\/a> XE i wynika z niewystarczaj\u0105cej ochrony CSRF w internetowym interfejsie u\u017cytkownika zagro\u017conego urz\u0105dzenia. B\u0142\u0105d dotyczy urz\u0105dze\u0144 Cisco, kt\u00f3re uruchamiaj\u0105 podatn\u0105 wersj\u0119 oprogramowania Cisco IOS XE z w\u0142\u0105czon\u0105 funkcj\u0105 serwera HTTP. Cisco oferuje <a aria-label=\"narz\u0119dzie online (opens in a new tab)\" href=\"https:\/\/tools.cisco.com\/security\/center\/softwarechecker.x\" target=\"_blank\" rel=\"noreferrer noopener\">narz\u0119dzie online<\/a>, kt\u00f3re pozwala u\u017cytkownikom sprawdzi\u0107, czy ich oprogramowanie jest podatne na to zagro\u017cenie. Post\u0119puj\u0105c zgodnie z zawartymi w nim instrukcjami zainstalowa\u0107 mo\u017cna niezb\u0119dne aktualizacje uodparniaj\u0105ce zagro\u017cone urz\u0105dzenie na opisan\u0105 powy\u017cej podatno\u015b\u0107.<\/p>\n\n\n\n<p style=\"font-size:14px\">\u0179r\u00f3d\u0142o: <a rel=\"noreferrer noopener\" aria-label=\"1 (opens in a new tab)\" href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/cisco-ios-xe-software-receives-fix-against-high-severity-flaw\/\" target=\"_blank\">1<\/a> | <a href=\"https:\/\/threatpost.com\/high-severity-cisco-flaw-in-ios-xe-enables-device-takeover\/145645\/\" target=\"_blank\" rel=\"noreferrer noopener\" aria-label=\"2 (opens in a new tab)\">2<\/a><\/p>\n\n\n\n<div style=\"height:20px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<a name=\"tekst-4\"><\/a>\n\n\n<h2 class=\"wp-block-heading\" id=\"4-atak-ddos-w-telegram-z-podtekstem-politycznym\">4. Atak DDoS w Telegram z podtekstem politycznym <\/h2>\n\n\n<p>Telegram, uznawany za bezpieczny komunikator internetowy, w zesz\u0142ym tygodniu pad\u0142 ofiar\u0105 ataku DDoS (ang. distributed denial of service), kt\u00f3rego celem by\u0142o \u201czapchanie\u201d serwer\u00f3w i sparali\u017cowanie dzia\u0142ania us\u0142ugi.<\/p>\n\n\n\n<p>Komunikator s\u0142u\u017cy do wymiany zaszyfrowanych wiadomo\u015bci tekstowych, zdj\u0119\u0107, film\u00f3w oraz tworzenia grup licz\u0105cych do 200 tys.os\u00f3b. Obs\u0142uguje tak\u017ce szyfrowane po\u0142\u0105czenia g\u0142osowe. Z jego us\u0142ug korzysta przesz\u0142o 200 milion\u00f3w u\u017cytkownik\u00f3w miesi\u0119cznie. Dotyczy to  szerokiego spektrum os\u00f3b staraj\u0105cych si\u0119 unikn\u0105\u0107 nadzoru ze strony w\u0142adz -pocz\u0105wszy od obro\u0144c\u00f3w praw cz\u0142owieka i dziennikarzy, na terrorystach i handlarzach narkotyk\u00f3w ko\u0144cz\u0105c. <\/p>\n\n\n\n<p>W zesz\u0142ym tygodniu Telegram cieszy\u0142 si\u0119 olbrzymi\u0105 popularno\u015bci\u0105 w\u015br\u00f3d aktywist\u00f3w organizuj\u0105cych i koordynuj\u0105cych protesty w Hongkongu. Mieszka\u0144cy tego autonomicznego miasta wyszli na ulice demonstruj\u0105c sw\u00f3j sprzeciw wobec chi\u0144skich plan\u00f3w zmierzaj\u0105cych do ukr\u00f3cenia cz\u0119\u015bci swob\u00f3d obywatelskich. Mowa tu o forsowanej przez w\u0142adze ustawie o ekstradycji os\u00f3b zatrzymanych w Hongkongu celem ich s\u0105dzenia na terenie Chin kontynentalnych. Rodzi to obawy o sprawiedliwo\u015b\u0107 proces\u00f3w jak r\u00f3wnie\u017c daje Chinom or\u0119\u017c umo\u017cliwiaj\u0105cy rozprawienie si\u0119 z istniej\u0105ca opozycj\u0105. <\/p>\n\n\n\n<p>Pawe\u0142 Durrow, dyrektor Telegrama, przyzna\u0142, \u017ce wi\u0119kszo\u015b\u0107 zapyta\u0144 kierowanych do ich serwer\u00f3w w trakcie zesz\u0142otygodniowego ataku pochodzi\u0142a z komputer\u00f3w posiadaj\u0105cych adresy IP wskazuj\u0105ce na ich lokalizacj\u0119 na terenie Chin. Sugerowa\u0107 to mo\u017ce, \u017ce za atakiem DDoS sta\u0142 chi\u0144ski rz\u0105d oraz b\u0119d\u0105ce na jego us\u0142ugach ugrupowania hakerskie z tego kraju. <\/p>\n\n\n\n<p style=\"font-size:14px\">\u0179r\u00f3d\u0142o: <a rel=\"noreferrer noopener\" aria-label=\"1 (opens in a new tab)\" href=\"https:\/\/thehackernews.com\/2019\/06\/telegram-ddos-attack.html\" target=\"_blank\">1<\/a> | <a href=\"https:\/\/www.securityweek.com\/telegram-hit-cyber-attack-ceo-points-hk-protests-china\" target=\"_blank\" rel=\"noreferrer noopener\" aria-label=\"2 (opens in a new tab)\">2<\/a><\/p>\n\n\n\n<div style=\"height:20px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<a name=\"tekst-5\"><\/a>\n\n\n<h2 class=\"wp-block-heading\" id=\"5-luka-w-evernote-web-clipper-narazila-dane-46-mln-uzytkownikow\">5. Luka w Evernote Web Clipper narazi\u0142a dane 4,6 mln u\u017cytkownik\u00f3w <\/h2>\n\n\n<p>Krytyczna podatno\u015b\u0107 (CVE-2019-12592) w Evernote Web Clipper &#8211; popularnej wtyczce przegl\u0105darki Google Chrome s\u0142u\u017c\u0105cej do zapisywania tre\u015bci z internetu (artyku\u0142\u00f3w, obraz\u00f3w, tekst\u00f3w, czy maili), robienia notatek oraz list zada\u0144, mog\u0142a pozwoli\u0107 hakerom na przej\u0119cie przegl\u0105darki oraz kradzie\u017c poufnych danych 4,6 mln jej u\u017cytkownik\u00f3w. <\/p>\n\n\n\n<p>Evernote Web Clipper umo\u017cliwia przeprowadzenie Universal Cross-site Scripting. Atakuj\u0105cy wykona\u0107 mo\u017ce z\u0142o\u015bliwy kod w przegl\u0105darce \u0142ami\u0105c zabezpieczenia Chrome i zapewniaj\u0105c sobie dost\u0119p do poufnych danych r\u00f3wnie\u017c z innych stron internetowych. Zagro\u017cone s\u0105 dane uwierzytelniaj\u0105ce, dane z komunikator\u00f3w, poczta e-mail. W celu  wykorzystania luki wystarczy przekierowa\u0107 u\u017cytkownika na strony, kt\u00f3re \u0142aduj\u0105 ukryte elementy iframe z \u017c\u0105danymi stronami internetowymi, a nast\u0119pnie wykorzysta\u0107 exploita do tego, by wtyczka Evernote wstrzykn\u0119\u0142a niebezpieczny kod w za\u0142adowane iframe.<\/p>\n\n\n\n<p>Podatno\u015b\u0107 zosta\u0142a za\u0142atana przez operatora platformy w 3 dni od zg\u0142oszenia. Warto upewni\u0107 si\u0119 w panelu rozszerze\u0144 Google Chrome, \u017ce posiadamy za\u0142atan\u0105 i udporn\u0105 na opisan\u0105 podatno\u015b\u0107 wersj\u0119  7.11.1 lub wy\u017csz\u0105 narz\u0119dzia Web Clipper.<\/p>\n\n\n\n<p style=\"font-size:14px\">\u0179r\u00f3d\u0142o: <a rel=\"noreferrer noopener\" aria-label=\"1 (opens in a new tab)\" href=\"https:\/\/threatpost.com\/evernote-critical-flaw-opened-personal-data-of-millions-to-attack\/145666\/\" target=\"_blank\">1<\/a> | <a href=\"https:\/\/thehackernews.com\/2019\/06\/evernote-extension-hacking.html\" target=\"_blank\" rel=\"noreferrer noopener\" aria-label=\"2 (opens in a new tab)\">2<\/a><\/p>\n\n\n\n<div style=\"height:20px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<a name=\"tekst-6\"><\/a>\n\n\n<h2 class=\"wp-block-heading\" id=\"6-prosta-manipulacja-adresami-url-na-twitterze\">6. Prosta manipulacja adresami URL na Twitterze<\/h2>\n\n\n<p>Spos\u00f3b konstrukcji adres\u00f3w URL tweet\u00f3w mog\u0105 by\u0107 \u0142atwo wykorzystane przez cyberprzest\u0119pc\u00f3w do rozpowszechniania za po\u015brednictwem serwisu nieprawdziwych informacji, z\u0142o\u015bliwego oprogramowania i przekierowania u\u017cytkownik\u00f3w na z\u0142o\u015bliwe strony internetowe. <\/p>\n\n\n\n<p>Spos\u00f3b konstrukcji adres\u00f3w URL tweet\u00f3w mog\u0105 by\u0107 \u0142atwo wykorzystane przez cyberprzest\u0119pc\u00f3w do rozpowszechniania za po\u015brednictwem serwisu nieprawdziwych informacji, z\u0142o\u015bliwego oprogramowania i przekierowania u\u017cytkownik\u00f3w na z\u0142o\u015bliwe strony internetowe. <\/p>\n\n\n\n<p>To co widzimy w pasku adresu przegl\u0105darki wchodz\u0105c na tweeta to adres URL zawieraj\u0105cy w sobie nazw\u0119 u\u017cytkownika oraz identyfikator statusu tweeta (z ang. tweet status ID). Wszystko to zawarte w jednym ci\u0105gu znak\u00f3w. Okazuje si\u0119, \u017ce nazwa u\u017cytkownika, kt\u00f3ra jako czytelniejsza przykuwa nasz\u0105 uwag\u0119, nie ma \u017cadnego znaczenia dla miejsca, do kt\u00f3rego zostaniemy przekierowani. To definiuje bowiem numeryczny i ma\u0142o czytelny identyfikator statusu tweeta. <\/p>\n\n\n\n<p class=\"has-light-gray-background-color has-background\">Przyk\u0142adowo, poni\u017csze dwa adresy URL:<br><br>https:\/\/www.tweeter.com\/bleepincomputer\/status\/1087839317534363648<br>https:\/\/www.tweeter.com\/realDonaldTrump\/status\/1087839317534363648<br><br>przekieruj\u0105 nas dok\u0142adnie w to samo miejsce &#8211; zawieraj\u0105 bowiem ten sam identyfikator statusu 1087839317534363648. <\/p>\n\n\n\n<p>Taka konstrukcja adresu URL umo\u017cliwia nadu\u017cycia i bardzo \u0142atwo wprowadza\u0107 mo\u017ce w b\u0142\u0105d nie\u015bwiadomych zagro\u017cenia u\u017cytkownik\u00f3w. Sugerowa\u0107 mo\u017ce bowiem im, \u017ce otrzymane tre\u015bci pochodz\u0105 od zaufanych os\u00f3b b\u0105d\u017a ze sprawdzonych \u017ar\u00f3de\u0142 podczas gdy rzeczywisto\u015b\u0107 okaza\u0107 si\u0119 mo\u017ce zupe\u0142nie odmienna\u2026<\/p>\n\n\n\n<p style=\"font-size:14px\"><a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/twitter-urls-can-be-manipulated-to-spread-fake-news-and-scams\/\" target=\"_blank\" rel=\"noreferrer noopener\" aria-label=\"\u0179r\u00f3d\u0142o (opens in a new tab)\">\u0179r\u00f3d\u0142o<\/a><\/p>\n\n\n\n<div style=\"height:20px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<a name=\"tekst-7\"><\/a>\n\n\n<h2 class=\"wp-block-heading\" id=\"7-yubico-wymienia-klucze-bezpieczenstwa-yubikey-fips-na-nowe\">7. <strong>Yubico wymienia klucze bezpiecze\u0144stwa YubiKey FIPS na nowe<\/strong><\/h2>\n\n\n<p>W maju informowali\u015bmy o podobnej operacji przeprowadzonej przez Googla, kt\u00f3ry wycofa\u0142 cze\u015b\u0107 kluczy bezpiecze\u0144stwa serii Titan po odkryciu b\u0142\u0119du w protokole parowania (wi\u0119cej <a href=\"https:\/\/xopero.com\/blog\/pl\/nowe-podatnosci-w-procesorach-intela-whatsapp-zhackowany-titan-security-key-z-luka\/\" target=\"_blank\" rel=\"noreferrer noopener\">tutaj<\/a>). <\/p>\n\n\n\n<p>Co jest powodem wymiany kluczy bezpiecze\u0144stwa firmy Yubico? Luka w oprogramowaniu kluczy z serii YubiKey FIPS posiadaj\u0105cych certyfikat uprawniaj\u0105cy do ich stosowania w sieciach rz\u0105dowych m.in. Stan\u00f3w Zjednoczonych. Ich oprogramowanie uk\u0142adowe w wersjach 4.4.2 i 4.4.4 zawiera b\u0142\u0105d, kt\u00f3ry powoduje, \u017ce w buforze danych urz\u0105dzenia zaraz po jego uruchomieniu znajduj\u0105 si\u0119 daj\u0105ce si\u0119 przewidzie\u0107 tre\u015bci, co zmniejsza przypadkowo\u015b\u0107 generowanych kluczy kryptograficznych.      <\/p>\n\n\n\n<p>Yubico oferuje swoim klientom klucze bezpiecze\u0144stwa z poprawion\u0105 wersj\u0105 oprogramowania uk\u0142adowego (wersja 4.4.5) w kt\u00f3rej opisana podatno\u015b\u0107 zosta\u0142a ju\u017c wyeliminowana. <\/p>\n\n\n\n<p style=\"font-size:14px\"><a href=\"https:\/\/www.zdnet.com\/article\/yubico-to-replace-vulnerable-yubikey-fips-security-keys\/\" target=\"_blank\" rel=\"noreferrer noopener\" aria-label=\"\u0179r\u00f3d\u0142o (opens in a new tab)\">\u0179r\u00f3d\u0142o<\/a><\/p>\n\n\n\n<div style=\"height:20px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<a name=\"tekst-8\"><\/a>\n\n\n<h2 class=\"wp-block-heading\" id=\"8-zespol-radiohead-opublikowal-w-sieci-nagrania-wykradzione-przez-hakera\">8. Zesp\u00f3\u0142 Radiohead opublikowa\u0142 w sieci nagrania wykradzione przez hakera<\/h2>\n\n\n<p>Tom Yorke, wokalista oraz lider kultowej, brytyjskiej grupy Radiohead pad\u0142 ofiar\u0105 haker\u00f3w. Z jego komputera wykradziono niepublikowane do tej pory materia\u0142y pochodz\u0105ce z czas\u00f3w pracy nad albumem \u201cOK Computer\u201d. Po wydaniu p\u0142yty, kt\u00f3ra ukaza\u0142a si\u0119 w 1997 roku muzykom pozosta\u0142y w archiwach odrzucone kompozycje, kt\u00f3re nie \u201czmie\u015bci\u0142y\u201d si\u0119 na album, ani p\u00f3\u017aniejsze jego reedycje. Cyberprzest\u0119pcy wykradli te materia\u0142y i za\u017c\u0105dali okupu w wysoko\u015bci 150 tysi\u0119cy dolar\u00f3w za ich zwrot. Zagrozili, \u017ce w przeciwnym razie opublikuj\u0105 wykradzione utwory w sieci. Cz\u0142onkowie brytyjskiej grupy nie przystali na przedstawione \u017c\u0105dania i sami postanowili to zrobi\u0107. \u0141\u0105cznie udost\u0119pniono 18 godzin nagra\u0144 (!), co stanowi nie lada gratk\u0119 dla fan\u00f3w zespo\u0142u.  <\/p>\n\n\n\n<p>Nagrania udost\u0119pnione zosta\u0142y na stronie internetowego serwisu muzycznego  Bandcamp. Za dost\u0119p do nich pobierana jest op\u0142ata w wysoko\u015bci 18 funt\u00f3w. Stawka niewyg\u00f3rowana jak na tak\u0105 ilo\u015b\u0107 materia\u0142\u00f3w. Materia\u0142y dost\u0119pne b\u0119d\u0105 do pobrania przez 18 dni. \u015arodki zebrane z ich sprzeda\u017cy muzycy przeka\u017c\u0105 na rzecz ruchu Extinction Rebellion walcz\u0105cego o zwr\u00f3cenie uwagi \u015bwiata na zachodz\u0105ce w przyrodzie zmiany zwi\u0105zane z globalnym ociepleniem klimatu.<\/p>\n\n\n\n<p style=\"font-size:14px\">\u0179r\u00f3d\u0142o: <a rel=\"noreferrer noopener\" aria-label=\"1 (opens in a new tab)\" href=\"https:\/\/cyware.com\/news\/radiohead-releases-18-tracks-of-stolen-ok-computer-sessions-to-avoid-paying-ransom-5c78000d\" target=\"_blank\">1<\/a> | <a href=\"https:\/\/www.scmagazine.com\/home\/security-news\/cybercrime\/radiohead-sells-recordings-to-public-after-creep-hacker-threatens-to-leak-them\/\" target=\"_blank\" rel=\"noreferrer noopener\" aria-label=\"2 (opens in a new tab)\">2<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Wykradanie danych z pami\u0119ci komputera? Trudne? (Nie)mo\u017cliwe? W ostatnim tygodniu badacze poinformowali o nowej podatno\u015bci, kt\u00f3ra umo\u017cliwia odczytanie kom\u00f3rek pami\u0119ci RAM. Szczeg\u00f3\u0142y poznacie w najnowszym przegl\u0105dzie.<\/p>\n","protected":false},"author":1,"featured_media":899,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[436],"tags":[],"class_list":["post-1395","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-cybersec-news-pl","post--single"],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v27.3 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>Atak RAMBleed \/ Evernote Web Clipper z gro\u017an\u0105 podatno\u015bci\u0105<\/title>\n<meta name=\"description\" content=\"Wykradanie danych z pami\u0119ci komputera? Trudne? (Nie)mo\u017cliwe? W ostatnim tygodniu badacze poinformowali o nowej podatno\u015bci.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/xopero.com\/blog\/pl\/atak-rambleed-evernote-web-clipper-z-grozna-podatnoscia-problem-z-twitter-url\/\" \/>\n<meta property=\"og:locale\" content=\"pl_PL\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Atak RAMBleed \/ Evernote Web Clipper z gro\u017an\u0105 podatno\u015bci\u0105\" \/>\n<meta property=\"og:description\" content=\"Wykradanie danych z pami\u0119ci komputera? Trudne? (Nie)mo\u017cliwe? W ostatnim tygodniu badacze poinformowali o nowej podatno\u015bci.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/xopero.com\/blog\/pl\/atak-rambleed-evernote-web-clipper-z-grozna-podatnoscia-problem-z-twitter-url\/\" \/>\n<meta property=\"og:site_name\" content=\"Xopero Blog\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/XoperoSoftware\/\" \/>\n<meta property=\"article:published_time\" content=\"2019-06-18T07:45:25+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2024-05-15T14:22:32+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/xopero.com\/blog\/wp-content\/uploads\/2019\/01\/CBX-1.png\" \/>\n\t<meta property=\"og:image:width\" content=\"1842\" \/>\n\t<meta property=\"og:image:height\" content=\"625\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/png\" \/>\n<meta name=\"author\" content=\"xopero_blogger\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:creator\" content=\"@xoperobackup\" \/>\n<meta name=\"twitter:site\" content=\"@xoperobackup\" \/>\n<meta name=\"twitter:label1\" content=\"Napisane przez\" \/>\n\t<meta name=\"twitter:data1\" content=\"xopero_blogger\" \/>\n\t<meta name=\"twitter:label2\" content=\"Szacowany czas czytania\" \/>\n\t<meta name=\"twitter:data2\" content=\"7 minut\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/pl\\\/atak-rambleed-evernote-web-clipper-z-grozna-podatnoscia-problem-z-twitter-url\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/pl\\\/atak-rambleed-evernote-web-clipper-z-grozna-podatnoscia-problem-z-twitter-url\\\/\"},\"author\":{\"name\":\"xopero_blogger\",\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/#\\\/schema\\\/person\\\/cab3d3cda6e8a1aecfa8abea8827b17c\"},\"headline\":\"Atak RAMBleed \\\/ Evernote Web Clipper z gro\u017an\u0105 podatno\u015bci\u0105 \\\/ problem z Twitter URL\",\"datePublished\":\"2019-06-18T07:45:25+00:00\",\"dateModified\":\"2024-05-15T14:22:32+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/pl\\\/atak-rambleed-evernote-web-clipper-z-grozna-podatnoscia-problem-z-twitter-url\\\/\"},\"wordCount\":1862,\"publisher\":{\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/#organization\"},\"image\":{\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/pl\\\/atak-rambleed-evernote-web-clipper-z-grozna-podatnoscia-problem-z-twitter-url\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/xopero.com\\\/blog\\\/wp-content\\\/uploads\\\/2019\\\/01\\\/CBX-1.png\",\"articleSection\":[\"Cybersec news\"],\"inLanguage\":\"pl-PL\"},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/pl\\\/atak-rambleed-evernote-web-clipper-z-grozna-podatnoscia-problem-z-twitter-url\\\/\",\"url\":\"https:\\\/\\\/xopero.com\\\/blog\\\/pl\\\/atak-rambleed-evernote-web-clipper-z-grozna-podatnoscia-problem-z-twitter-url\\\/\",\"name\":\"Atak RAMBleed \\\/ Evernote Web Clipper z gro\u017an\u0105 podatno\u015bci\u0105\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/pl\\\/atak-rambleed-evernote-web-clipper-z-grozna-podatnoscia-problem-z-twitter-url\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/pl\\\/atak-rambleed-evernote-web-clipper-z-grozna-podatnoscia-problem-z-twitter-url\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/xopero.com\\\/blog\\\/wp-content\\\/uploads\\\/2019\\\/01\\\/CBX-1.png\",\"datePublished\":\"2019-06-18T07:45:25+00:00\",\"dateModified\":\"2024-05-15T14:22:32+00:00\",\"description\":\"Wykradanie danych z pami\u0119ci komputera? Trudne? (Nie)mo\u017cliwe? W ostatnim tygodniu badacze poinformowali o nowej podatno\u015bci.\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/pl\\\/atak-rambleed-evernote-web-clipper-z-grozna-podatnoscia-problem-z-twitter-url\\\/#breadcrumb\"},\"inLanguage\":\"pl-PL\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/xopero.com\\\/blog\\\/pl\\\/atak-rambleed-evernote-web-clipper-z-grozna-podatnoscia-problem-z-twitter-url\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"pl-PL\",\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/pl\\\/atak-rambleed-evernote-web-clipper-z-grozna-podatnoscia-problem-z-twitter-url\\\/#primaryimage\",\"url\":\"https:\\\/\\\/xopero.com\\\/blog\\\/wp-content\\\/uploads\\\/2019\\\/01\\\/CBX-1.png\",\"contentUrl\":\"https:\\\/\\\/xopero.com\\\/blog\\\/wp-content\\\/uploads\\\/2019\\\/01\\\/CBX-1.png\",\"width\":1842,\"height\":625},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/pl\\\/atak-rambleed-evernote-web-clipper-z-grozna-podatnoscia-problem-z-twitter-url\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Strona g\u0142\u00f3wna\",\"item\":\"https:\\\/\\\/xopero.com\\\/blog\\\/pl\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Atak RAMBleed \\\/ Evernote Web Clipper z gro\u017an\u0105 podatno\u015bci\u0105 \\\/ problem z Twitter URL\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/#website\",\"url\":\"https:\\\/\\\/xopero.com\\\/blog\\\/\",\"name\":\"Xopero Blog\",\"description\":\"Backup &amp; Recovery\",\"publisher\":{\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/xopero.com\\\/blog\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"pl-PL\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/#organization\",\"name\":\"Xopero Software\",\"url\":\"https:\\\/\\\/xopero.com\\\/blog\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"pl-PL\",\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/xopero.com\\\/blog\\\/wp-content\\\/uploads\\\/2019\\\/03\\\/xopero-niebieskie.png\",\"contentUrl\":\"https:\\\/\\\/xopero.com\\\/blog\\\/wp-content\\\/uploads\\\/2019\\\/03\\\/xopero-niebieskie.png\",\"width\":500,\"height\":132,\"caption\":\"Xopero Software\"},\"image\":{\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/#\\\/schema\\\/logo\\\/image\\\/\"},\"sameAs\":[\"https:\\\/\\\/www.facebook.com\\\/XoperoSoftware\\\/\",\"https:\\\/\\\/x.com\\\/xoperobackup\",\"https:\\\/\\\/www.linkedin.com\\\/company\\\/opero-sp-z-o-o-\\\/?viewAsMember=true\",\"https:\\\/\\\/www.youtube.com\\\/channel\\\/UCRPWyeo1apjSgkDW3hZpB9g?reload=9\"]},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/#\\\/schema\\\/person\\\/cab3d3cda6e8a1aecfa8abea8827b17c\",\"name\":\"xopero_blogger\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"pl-PL\",\"@id\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/49b4a2bbd1b6df951fc556f7478f5fb20bb41aeebf08473e459b28c5da9947f7?s=96&d=mm&r=g\",\"url\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/49b4a2bbd1b6df951fc556f7478f5fb20bb41aeebf08473e459b28c5da9947f7?s=96&d=mm&r=g\",\"contentUrl\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/49b4a2bbd1b6df951fc556f7478f5fb20bb41aeebf08473e459b28c5da9947f7?s=96&d=mm&r=g\",\"caption\":\"xopero_blogger\"},\"sameAs\":[\"https:\\\/\\\/xopero.com\"],\"url\":\"https:\\\/\\\/xopero.com\\\/blog\\\/author\\\/xopero_blogger\\\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Atak RAMBleed \/ Evernote Web Clipper z gro\u017an\u0105 podatno\u015bci\u0105","description":"Wykradanie danych z pami\u0119ci komputera? Trudne? (Nie)mo\u017cliwe? W ostatnim tygodniu badacze poinformowali o nowej podatno\u015bci.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/xopero.com\/blog\/pl\/atak-rambleed-evernote-web-clipper-z-grozna-podatnoscia-problem-z-twitter-url\/","og_locale":"pl_PL","og_type":"article","og_title":"Atak RAMBleed \/ Evernote Web Clipper z gro\u017an\u0105 podatno\u015bci\u0105","og_description":"Wykradanie danych z pami\u0119ci komputera? Trudne? (Nie)mo\u017cliwe? W ostatnim tygodniu badacze poinformowali o nowej podatno\u015bci.","og_url":"https:\/\/xopero.com\/blog\/pl\/atak-rambleed-evernote-web-clipper-z-grozna-podatnoscia-problem-z-twitter-url\/","og_site_name":"Xopero Blog","article_publisher":"https:\/\/www.facebook.com\/XoperoSoftware\/","article_published_time":"2019-06-18T07:45:25+00:00","article_modified_time":"2024-05-15T14:22:32+00:00","og_image":[{"width":1842,"height":625,"url":"https:\/\/xopero.com\/blog\/wp-content\/uploads\/2019\/01\/CBX-1.png","type":"image\/png"}],"author":"xopero_blogger","twitter_card":"summary_large_image","twitter_creator":"@xoperobackup","twitter_site":"@xoperobackup","twitter_misc":{"Napisane przez":"xopero_blogger","Szacowany czas czytania":"7 minut"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/xopero.com\/blog\/pl\/atak-rambleed-evernote-web-clipper-z-grozna-podatnoscia-problem-z-twitter-url\/#article","isPartOf":{"@id":"https:\/\/xopero.com\/blog\/pl\/atak-rambleed-evernote-web-clipper-z-grozna-podatnoscia-problem-z-twitter-url\/"},"author":{"name":"xopero_blogger","@id":"https:\/\/xopero.com\/blog\/#\/schema\/person\/cab3d3cda6e8a1aecfa8abea8827b17c"},"headline":"Atak RAMBleed \/ Evernote Web Clipper z gro\u017an\u0105 podatno\u015bci\u0105 \/ problem z Twitter URL","datePublished":"2019-06-18T07:45:25+00:00","dateModified":"2024-05-15T14:22:32+00:00","mainEntityOfPage":{"@id":"https:\/\/xopero.com\/blog\/pl\/atak-rambleed-evernote-web-clipper-z-grozna-podatnoscia-problem-z-twitter-url\/"},"wordCount":1862,"publisher":{"@id":"https:\/\/xopero.com\/blog\/#organization"},"image":{"@id":"https:\/\/xopero.com\/blog\/pl\/atak-rambleed-evernote-web-clipper-z-grozna-podatnoscia-problem-z-twitter-url\/#primaryimage"},"thumbnailUrl":"https:\/\/xopero.com\/blog\/wp-content\/uploads\/2019\/01\/CBX-1.png","articleSection":["Cybersec news"],"inLanguage":"pl-PL"},{"@type":"WebPage","@id":"https:\/\/xopero.com\/blog\/pl\/atak-rambleed-evernote-web-clipper-z-grozna-podatnoscia-problem-z-twitter-url\/","url":"https:\/\/xopero.com\/blog\/pl\/atak-rambleed-evernote-web-clipper-z-grozna-podatnoscia-problem-z-twitter-url\/","name":"Atak RAMBleed \/ Evernote Web Clipper z gro\u017an\u0105 podatno\u015bci\u0105","isPartOf":{"@id":"https:\/\/xopero.com\/blog\/#website"},"primaryImageOfPage":{"@id":"https:\/\/xopero.com\/blog\/pl\/atak-rambleed-evernote-web-clipper-z-grozna-podatnoscia-problem-z-twitter-url\/#primaryimage"},"image":{"@id":"https:\/\/xopero.com\/blog\/pl\/atak-rambleed-evernote-web-clipper-z-grozna-podatnoscia-problem-z-twitter-url\/#primaryimage"},"thumbnailUrl":"https:\/\/xopero.com\/blog\/wp-content\/uploads\/2019\/01\/CBX-1.png","datePublished":"2019-06-18T07:45:25+00:00","dateModified":"2024-05-15T14:22:32+00:00","description":"Wykradanie danych z pami\u0119ci komputera? Trudne? (Nie)mo\u017cliwe? W ostatnim tygodniu badacze poinformowali o nowej podatno\u015bci.","breadcrumb":{"@id":"https:\/\/xopero.com\/blog\/pl\/atak-rambleed-evernote-web-clipper-z-grozna-podatnoscia-problem-z-twitter-url\/#breadcrumb"},"inLanguage":"pl-PL","potentialAction":[{"@type":"ReadAction","target":["https:\/\/xopero.com\/blog\/pl\/atak-rambleed-evernote-web-clipper-z-grozna-podatnoscia-problem-z-twitter-url\/"]}]},{"@type":"ImageObject","inLanguage":"pl-PL","@id":"https:\/\/xopero.com\/blog\/pl\/atak-rambleed-evernote-web-clipper-z-grozna-podatnoscia-problem-z-twitter-url\/#primaryimage","url":"https:\/\/xopero.com\/blog\/wp-content\/uploads\/2019\/01\/CBX-1.png","contentUrl":"https:\/\/xopero.com\/blog\/wp-content\/uploads\/2019\/01\/CBX-1.png","width":1842,"height":625},{"@type":"BreadcrumbList","@id":"https:\/\/xopero.com\/blog\/pl\/atak-rambleed-evernote-web-clipper-z-grozna-podatnoscia-problem-z-twitter-url\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Strona g\u0142\u00f3wna","item":"https:\/\/xopero.com\/blog\/pl\/"},{"@type":"ListItem","position":2,"name":"Atak RAMBleed \/ Evernote Web Clipper z gro\u017an\u0105 podatno\u015bci\u0105 \/ problem z Twitter URL"}]},{"@type":"WebSite","@id":"https:\/\/xopero.com\/blog\/#website","url":"https:\/\/xopero.com\/blog\/","name":"Xopero Blog","description":"Backup &amp; Recovery","publisher":{"@id":"https:\/\/xopero.com\/blog\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/xopero.com\/blog\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"pl-PL"},{"@type":"Organization","@id":"https:\/\/xopero.com\/blog\/#organization","name":"Xopero Software","url":"https:\/\/xopero.com\/blog\/","logo":{"@type":"ImageObject","inLanguage":"pl-PL","@id":"https:\/\/xopero.com\/blog\/#\/schema\/logo\/image\/","url":"https:\/\/xopero.com\/blog\/wp-content\/uploads\/2019\/03\/xopero-niebieskie.png","contentUrl":"https:\/\/xopero.com\/blog\/wp-content\/uploads\/2019\/03\/xopero-niebieskie.png","width":500,"height":132,"caption":"Xopero Software"},"image":{"@id":"https:\/\/xopero.com\/blog\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/www.facebook.com\/XoperoSoftware\/","https:\/\/x.com\/xoperobackup","https:\/\/www.linkedin.com\/company\/opero-sp-z-o-o-\/?viewAsMember=true","https:\/\/www.youtube.com\/channel\/UCRPWyeo1apjSgkDW3hZpB9g?reload=9"]},{"@type":"Person","@id":"https:\/\/xopero.com\/blog\/#\/schema\/person\/cab3d3cda6e8a1aecfa8abea8827b17c","name":"xopero_blogger","image":{"@type":"ImageObject","inLanguage":"pl-PL","@id":"https:\/\/secure.gravatar.com\/avatar\/49b4a2bbd1b6df951fc556f7478f5fb20bb41aeebf08473e459b28c5da9947f7?s=96&d=mm&r=g","url":"https:\/\/secure.gravatar.com\/avatar\/49b4a2bbd1b6df951fc556f7478f5fb20bb41aeebf08473e459b28c5da9947f7?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/49b4a2bbd1b6df951fc556f7478f5fb20bb41aeebf08473e459b28c5da9947f7?s=96&d=mm&r=g","caption":"xopero_blogger"},"sameAs":["https:\/\/xopero.com"],"url":"https:\/\/xopero.com\/blog\/author\/xopero_blogger\/"}]}},"post_mailing_queue_ids":[],"_links":{"self":[{"href":"https:\/\/xopero.com\/blog\/wp-json\/wp\/v2\/posts\/1395","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/xopero.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/xopero.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/xopero.com\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/xopero.com\/blog\/wp-json\/wp\/v2\/comments?post=1395"}],"version-history":[{"count":19,"href":"https:\/\/xopero.com\/blog\/wp-json\/wp\/v2\/posts\/1395\/revisions"}],"predecessor-version":[{"id":5879,"href":"https:\/\/xopero.com\/blog\/wp-json\/wp\/v2\/posts\/1395\/revisions\/5879"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/xopero.com\/blog\/wp-json\/wp\/v2\/media\/899"}],"wp:attachment":[{"href":"https:\/\/xopero.com\/blog\/wp-json\/wp\/v2\/media?parent=1395"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/xopero.com\/blog\/wp-json\/wp\/v2\/categories?post=1395"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/xopero.com\/blog\/wp-json\/wp\/v2\/tags?post=1395"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}