{"id":1487,"date":"2019-07-09T12:45:34","date_gmt":"2019-07-09T10:45:34","guid":{"rendered":"https:\/\/xopero.com\/blog\/?p=1487"},"modified":"2024-05-15T16:16:59","modified_gmt":"2024-05-15T14:16:59","slug":"android-pod-ostrzalem-spectrum-protect-problemy-magento","status":"publish","type":"post","link":"https:\/\/xopero.com\/blog\/pl\/android-pod-ostrzalem-spectrum-protect-problemy-magento\/","title":{"rendered":"Android pod ostrza\u0142em \/ Spectrum Protect \/ Problemy Magento"},"content":{"rendered":"\n<p>Android po raz kolejny znalaz\u0142 si\u0119 pod ostrza\u0142em. Urz\u0105dzeniom mobilnym zagra\u017ca zar\u00f3wno ulepszony wariant trojana bankowego BianLian jak i combo z\u0142o\u015bliwego oprogramowania WannaHydra. W tym tygodniu r\u00f3wnie\u017c nt. podatno\u015bci system\u00f3w MacOS oraz Windows, a tak\u017ce lukach bezpiecze\u0144stwa w produktach IBM\u2019a. Mi\u0142ej lektury.<\/p>\n\n\n\n<!--more-->\n\n\n\n<div style=\"height:20px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<a name=\"tekst-1\"><\/a>\n\n\n<h2 class=\"wp-block-heading\" id=\"1-ibm-lata-krytyczna-podatnosc-w-spectrum-protect\">1. IBM \u0142ata krytyczn\u0105 podatno\u015b\u0107 w Spectrum Protect <\/h2>\n\n\n<p>IBM wyda\u0142 aktualizacj\u0119 usuwaj\u0105c\u0105 siedem luk bezpiecze\u0144stwa w narz\u0119dziach IBM Analytics Planning, Daeja ViewONE oraz Security Guardium.<\/p>\n\n\n\n<p>Najpowa\u017cniejsza z tych podatno\u015bci (CVE-2019-4087) mia\u0142a wp\u0142yw na pami\u0119\u0107 masow\u0105 oraz serwery chronione przez IBM Spectrum Protect. Jest to platforma bezpiecze\u0144stwa umo\u017cliwiaj\u0105c\u0105 centralizacj\u0119 tworzenia kopii zapasowych oraz odzyskiwania danych. <\/p>\n\n\n\n<p>B\u0142\u0105d przepe\u0142nienia bufora (ang. buffer overflow) uzyska\u0142 ocen\u0119 istotno\u015bci na poziomie 9,8. Wynika\u0142 z niew\u0142a\u015bciwego sprawdzania ogranicze\u0144 serwer\u00f3w oraz pami\u0119ci. Podatno\u015b\u0107 ta wyst\u0119powa\u0142a w wersjach 7.1 oraz 8.1 platformy.   <\/p>\n\n\n\n<p style=\"font-size:14px\"><a href=\"https:\/\/threatpost.com\/ibm-patches-critical-high-severity-flaws-in-spectrum-protect\/146201\/\" target=\"_blank\" rel=\"noreferrer noopener\" aria-label=\"\u0179r\u00f3d\u0142o (opens in a new tab)\">\u0179r\u00f3d\u0142o<\/a><\/p>\n\n\n\n<div class=\"wp-block-image\"><figure class=\"aligncenter is-resized\"><a href=\"https:\/\/register.gotowebinar.com\/register\/5736892533169700108\" target=\"_blank\" rel=\"noreferrer noopener\"><img decoding=\"async\" src=\"https:\/\/xopero.com\/blog\/wp-content\/uploads\/2019\/06\/webinar-bezpieczenstwo-jako-proces.png\" alt=\"Bezpiecze\u0144stwo jako proces - webinar - 10.07, g. 10:00\" class=\"wp-image-1451\" width=\"418\" height=\"217\" srcset=\"https:\/\/xopero.com\/blog\/wp-content\/uploads\/2019\/06\/webinar-bezpieczenstwo-jako-proces.png 835w, https:\/\/xopero.com\/blog\/wp-content\/uploads\/2019\/06\/webinar-bezpieczenstwo-jako-proces-300x156.png 300w, https:\/\/xopero.com\/blog\/wp-content\/uploads\/2019\/06\/webinar-bezpieczenstwo-jako-proces-768x399.png 768w\" sizes=\"(max-width: 418px) 100vw, 418px\" \/><\/a><\/figure><\/div>\n\n\n\n<div style=\"height:20px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<a name=\"tekst-2\"><\/a>\n\n\n<h2 class=\"wp-block-heading\" id=\"2-w-firefoxie-mozna-wykrasc-dane-z-komputera-przy-pomocy-pliku-html\">2. W Firefoxie mo\u017cna wykra\u015b\u0107 dane z komputera przy pomocy pliku HTML <\/h2>\n\n\n<p>Za spraw\u0105 &#8222;wiekowego&#8221; bo a\u017c 17-letniego problemu przegl\u0105darki Firefox, cyberprzest\u0119pcy s\u0105 w stanie wykra\u015b\u0107 pliki przechowywane na komputerach ofiar. <\/p>\n\n\n\n<p>Problem: Firefox implementuje zasady <em>same origin<\/em> dla schematu file:\/\/URI (Uniform Resource Identifiers) w spos\u00f3b umo\u017cliwiaj\u0105cy ka\u017cdemu plikowi w tym folderze na uzyskanie dost\u0119pu do innych danych. <\/p>\n\n\n\n<p>Barak Tawily zajmuj\u0105cy si\u0119 testowaniem bezpiecze\u0144stwa aplikacji opracowa\u0142 exploita, kt\u00f3rego nast\u0119pnie wykorzysta\u0142 do kontrolowanego ataku na przegl\u0105dark\u0119. Najpierw we wspomnianej lokalizacji zapisa\u0142 z\u0142o\u015bliwy kod html. Nast\u0119pnie bez wi\u0119kszych problem\u00f3w pobra\u0142 pliki znajduj\u0105cych si\u0119 w zagro\u017conym folderze. Tawily m\u00f3g\u0142 w ten spos\u00f3b przegl\u0105da\u0107 zgromadzone tam dane oraz przes\u0142a\u0107 interesuj\u0105ce go pliki na zdalny serwer za pomoc\u0105 protoko\u0142u HTTP.<\/p>\n\n\n\n<p>Zagro\u017cenie: atak wymaga wiedzy z zakresu socjotechnik, mimo to wielu u\u017cytkownik\u00f3w mo\u017ce \u0142atwo pa\u015b\u0107 jego ofiar\u0105. Tym bardziej, \u017ce Mozilla nie zamierza zaj\u0105\u0107 si\u0119 rozwi\u0105zaniem problemu w najbli\u017cszym czasie.  <\/p>\n\n\n\n<p style=\"font-size:14px\"><a href=\"https:\/\/thehackernews.com\/2019\/07\/firefox-same-origin-policy-hacking.html\" target=\"_blank\" rel=\"noreferrer noopener\" aria-label=\"\u0179r\u00f3d\u0142o (opens in a new tab)\">\u0179r\u00f3d\u0142o<\/a><\/p>\n\n\n\n<div style=\"height:20px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<a name=\"tekst-3\"><\/a>\n\n\n<h2 class=\"wp-block-heading\" id=\"3-sodin-ransomware-wykorzystuje-luke-w-zabezpieczeniach-systemu-windows\">3. Sodin ransomware wykorzystuje luk\u0119 w zabezpieczeniach systemu Windows <\/h2>\n\n\n<p>Sodin ransomware (znany r\u00f3wnie\u017c jako Sodinokibi i REvil), kt\u00f3ry w czerwcu 2019 roku uderzy\u0142 w dostawc\u00f3w us\u0142ug zarz\u0105dzanych (ang. Managed Service Provider &#8211; wi\u0119cej <a href=\"https:\/\/xopero.com\/blog\/pl\/supportassist-della-z-grozna-podatnoscia-luka-w-outlook-dla-android-pilny-update-firefox\/\" target=\"_blank\" rel=\"noreferrer noopener\">tutaj<\/a>) rozprzestrzenia si\u0119 po \u015bwiecie wykorzystuj\u0105c luk\u0119 CVE-2018-8453 w celu podniesienia uprawnie\u0144 w systemie Windows (rzadko spotykanym w\u015br\u00f3d oprogramowania ransomware). Z\u0142o\u015bliwy program wykorzystuje r\u00f3wnie\u017c architektur\u0119 procesora do obej\u015bcia rozwi\u0105za\u0144 bezpiecze\u0144stwa.<\/p>\n\n\n\n<p>Nowy ransomware uderza obecnie g\u0142\u00f3wnie w ofiary z Tajwanu, Hongkongu, Korei Po\u0142udniowej, Japonii, Malezji, Wietnamu, Niemiec, W\u0142och, Hiszpanii oraz Stan\u00f3w Zjednoczonych.<\/p>\n\n\n\n<p>Sodin wykorzystuje opisan\u0105 w 2000 roku, czyli rzec by mo\u017cna staro\u017cytn\u0105 technik\u0119 \u201cNiebia\u0144skiej Bramy\u201d (ang. Heaven\u2019s Gate) w celu obej\u015bcia rozwi\u0105za\u0144 zabezpieczaj\u0105cych, takich jak zapory sieciowe i programy antywirusowe. Technika wykorzystuje b\u0142\u0105d w systemach 64-bitowych Windows. 32-bitowe aplikacje dzia\u0142aj\u0105ce w systemie 64-bitowym mog\u0105 nak\u0142oni\u0107 system operacyjny do wykonania 64-bitowego kodu, pomimo pocz\u0105tkowego zadeklarowania si\u0119 jako procesy 32-bitowe. \u201cNiebia\u0144ska Brama\u201d ch\u0119tnie wykorzystywana by\u0142a przez cyberprzest\u0119pc\u00f3w w pierwszej dekadzie XXI wieku. Jej popularno\u015b\u0107 spad\u0142a na skutek wprowadzenia przez Microsoft funkcji Control Flow Guard w systemie Windows 10. Starsze wersje Windowsa nadal s\u0105 wra\u017cliwe na t\u0119 technik\u0119, co wykorzystuj\u0105 tw\u00f3rcy Sodina.     <\/p>\n\n\n\n<p>Z\u0142o\u015bliwy program posiada klucz szkieletowy (ang. skeleton key) w swoim kodzie, kt\u00f3ry stanowi backdoora procesu szyfrowania. Pozwala on tw\u00f3rcom Sodina na przywr\u00f3cenie zaszyfrowanych przez program plik\u00f3w bez znajomo\u015bci klucza. Sugerowa\u0107 to mo\u017ce, \u017ce program ten dystrybuowany jest w modelu ransomware-as-a-service.    <\/p>\n\n\n\n<p style=\"font-size:14px\">\u0179r\u00f3d\u0142o: <a href=\"https:\/\/www.zdnet.com\/article\/sodinokibi-ransomware-is-now-using-a-former-windows-zero-day\/\" target=\"_blank\" rel=\"noreferrer noopener\" aria-label=\"1 (opens in a new tab)\">1<\/a> | <a rel=\"noreferrer noopener\" aria-label=\"2 (opens in a new tab)\" href=\"https:\/\/securelist.com\/sodin-ransomware\/91473\/\" target=\"_blank\">2<\/a><\/p>\n\n\n\n<div class=\"wp-block-image\"><figure class=\"aligncenter is-resized\"><a href=\"https:\/\/xopero.com\/pl\/dokumenty\/#raport\" target=\"_blank\" rel=\"noreferrer noopener\"><img decoding=\"async\" src=\"https:\/\/xopero.com\/blog\/wp-content\/uploads\/2019\/07\/top-webinar-intro-2-1024x588.png\" alt=\"Internet of Things: Android, Smart TV, Smart Cities, sie\u0107 5G. Pobierz raport\" class=\"wp-image-1495\" width=\"500\" height=\"312\"\/><\/a><\/figure><\/div>\n\n\n\n<div style=\"height:20px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<a name=\"tekst-4\"><\/a>\n\n\n<h2 class=\"wp-block-heading\" id=\"4-ulepszony-wariant-trojana-bankowego-bianlian-atakuje-urzadzenia-android\">4. Ulepszony wariant trojana bankowego BianLian atakuje urz\u0105dzenia Android <\/h2>\n\n\n<p>BrianLian pocz\u0105tkowo by\u0142 tylko dropper&#8217;em z\u0142o\u015bliwych program\u00f3w, kt\u00f3re atakowa\u0142y urz\u0105dzenia z systemem Android. Jednak dzi\u0119ki systematycznym aktualizacjom sta\u0142 si\u0119 &#8222;pe\u0142noprawnym&#8221; trojanem bankowym.  Do tego niebezpiecznym.<\/p>\n\n\n\n<p>Dzi\u0119ki dodatkowym komponentom wysy\u0142a, odbiera oraz rejestruje SMS-y, uruchamia dowolne kody USSD i wykonuje po\u0142\u0105czenia. Blokuje ekrany zaatakowanych urz\u0105dze\u0144, wstrzykuje powiadomienia push oraz przeprowadza ataki typu overlay umo\u017cliwiaj\u0105ce kradzie\u017c danych uwierzytelniaj\u0105cych.<\/p>\n\n\n\n<p>Najnowszy wariant rozbudowano o mo\u017cliwo\u015b\u0107 rejestrowania ekran\u00f3w zainfekowanych urz\u0105dze\u0144. Jest r\u00f3wnie\u017c w stanie tworzy\u0107 serwery SSH, kt\u00f3re ukrywaj\u0105 jego kana\u0142y komunikacji. <\/p>\n\n\n\n<p>Nowe funkcjonalno\u015bci, nawet je\u017celi nie s\u0105 nowatorskie, czyni\u0105 go niebezpiecznie skutecznym. Co stawia BrianLian na r\u00f3wni z innymi du\u017cymi graczami w obszarze z\u0142o\u015bliwego oprogramowania bankowego.  <\/p>\n\n\n\n<p style=\"font-size:14px\">\u0179r\u00f3d\u0142o: <a rel=\"noreferrer noopener\" aria-label=\"1 (opens in a new tab)\" href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/bianlian-android-banking-trojan-upgraded-with-screen-recorder\/\" target=\"_blank\">1<\/a> | <a rel=\"noreferrer noopener\" aria-label=\"2  (opens in a new tab)\" href=\"https:\/\/cyware.com\/news\/new-bianlian-variant-comes-with-screen-recording-and-creating-ssh-server-capabilities-5f772c50\" target=\"_blank\">2<\/a><\/p>\n\n\n\n<div style=\"height:20px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<a name=\"tekst-5\"><\/a>\n\n\n<h2 class=\"wp-block-heading\" id=\"5-magento-z-groznymi-podatnosciami-pozwalajacymi-na-przejecie-witryny-internetowej\">5. Magento z gro\u017anymi podatno\u015bciami pozwalaj\u0105cymi na przej\u0119cie witryny internetowej <\/h2>\n\n\n<p>Wykryte podatno\u015bci umo\u017cliwiaj\u0105 przej\u0119cie sesji administracyjnej, a w efekcie pe\u0142nej kontroli nad sklepem internetowym.<\/p>\n\n\n\n<p>Cyberprzest\u0119pcy wykorzystuj\u0105 <em>cross-site-scripting<\/em> w celu osadzenia kodu JavaScript w panelu administracyjnym Magento. Po przej\u0119ciu sesji i wykonaniu <em>remote code execution<\/em> mog\u0105 przej\u0105\u0107 kontrol\u0119 nad zaatakowanym sklepem. Wtedy s\u0105 ju\u017c w stanie przekierowywa\u0107 p\u0142atno\u015bci klient\u00f3w na w\u0142asne konta, jak r\u00f3wnie\u017c kra\u015b\u0107 informacje nt. podpi\u0119tych kart kredytowych.<\/p>\n\n\n\n<p>Zagro\u017cone s\u0105 sklepy, kt\u00f3re korzystaj\u0105 z bramki p\u0142atno\u015bci Authorize.Net. Problem kryje si\u0119 bowiem w b\u0142\u0119dnej implementacji tego rozwi\u0105zania. Niestety jest to bardzo popularny modu\u0142, wykorzystywany przez spor\u0105 grup\u0119 u\u017cytkownik\u00f3w.<\/p>\n\n\n\n<p style=\"font-size:14px\"><a href=\"https:\/\/www.securityweek.com\/magento-patches-flaws-leading-site-takeover\" target=\"_blank\" rel=\"noreferrer noopener\" aria-label=\"\u0179r\u00f3d\u0142o (opens in a new tab)\">\u0179r\u00f3d\u0142o<\/a><\/p>\n\n\n\n<div style=\"height:20px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<a name=\"tekst-6\"><\/a>\n\n\n<h2 class=\"wp-block-heading\" id=\"6-111-zlosliwych-aplikacji-z-ponad-9-mln-pobran-z-google-play\">6. 111 z\u0142o\u015bliwych aplikacji z ponad 9 mln pobra\u0144 z Google Play <\/h2>\n\n\n<p>W ostatnich dniach zn\u00f3w sta\u0142o si\u0119 g\u0142o\u015bno o Google Play. Wszystko za spraw\u0105 trwaj\u0105cej od 2018 roku kampanii adware, dystrybuowanej przez a\u017c 111 aplikacji, kt\u00f3re \u0142\u0105cznie wygenerowa\u0142y 9 349 000 pobra\u0144. <\/p>\n\n\n\n<p>Analiza pakiet\u00f3w, etykiet, czas\u00f3w publikacji, a tak\u017ce struktur i funkcji kod\u00f3w wszystkich tych program\u00f3w ujawni\u0142a, \u017ce cho\u0107 teoretycznie stworzone zosta\u0142y przez r\u00f3\u017cnych programist\u00f3w to wszystkie stanowi\u0142y cz\u0119\u015b\u0107 tej samej z\u0142o\u015bliwej kampanii.<\/p>\n\n\n\n<p>Po zainstalowaniu, aplikacje dzia\u0142a\u0142y zgodnie z przeznaczeniem. Natarczywe reklamy pojawia\u0142y si\u0119 dopiero po pewnym czasie. By\u0142y aktywne nawet wtedy, gdy sama aplikacja nie by\u0142a wykorzystywana. Przycisk umo\u017cliwiaj\u0105cy ich zamkni\u0119cie pojawia\u0142 si\u0119 dopiero po pewnym czasu. Programy ukrywa\u0142y swoje ikonki co  mia\u0142o utrudni\u0107 ich odinstalowanie.<\/p>\n\n\n\n<p>\u017badna ze z\u0142o\u015bliwych aplikacji nie jest ju\u017c dost\u0119pna w sklepie Google Play.  <\/p>\n\n\n\n<p style=\"font-size:14px\"><a href=\"https:\/\/www.securityweek.com\/adware-gathers-9-million-downloads-google-play\" target=\"_blank\" rel=\"noreferrer noopener\" aria-label=\"\u0179r\u00f3d\u0142o (opens in a new tab)\">\u0179r\u00f3d\u0142o<\/a><\/p>\n\n\n\n<div style=\"height:20px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<a name=\"tekst-7\"><\/a>\n\n\n<h2 class=\"wp-block-heading\" id=\"7-wannahydra-nowe-zagrozenie-dla-urzadzen-android-os\">7. WannaHydra &#8211; nowe zagro\u017cenie dla urz\u0105dze\u0144 Android OS<\/h2>\n\n\n<p>Najnowszy wariant WannaLocker jest zar\u00f3wno trojanem bankowym, narz\u0119dziem szpieguj\u0105cych jak i ransomware. <\/p>\n\n\n\n<p>WannaHydra wykorzystywany jest obecnie przez cyberprzest\u0119pc\u00f3w w kampanii wymierzonej w klient\u00f3w czterech brazylijskich bank\u00f3w. Wchodz\u0105cy w sk\u0142ad WannaHydry trojan bankowy wy\u015bwietla na urz\u0105dzeniach z Androidem fa\u0142szywy interfejs aplikacji bankowej i nak\u0142ania klient\u00f3w do zalogowania si\u0119 w celu rozwi\u0105zania problemu z kontem. Po zainstalowaniu szkodliwe oprogramowanie zbiera informacje o producencie urz\u0105dzenia, numerze telefonu, dziennikach po\u0142\u0105cze\u0144, wiadomo\u015bciach tekstowych, zdj\u0119ciach, li\u015bcie kontakt\u00f3w, czy lokalizacji GPS. Na koniec, ransomware wchodz\u0105cy w sk\u0142ad pakietu szyfruje pliki.    <\/p>\n\n\n\n<p>WannaHydra znajduje si\u0119 obecnie w fazie rozwoju. Niewykluczone, \u017ce docelowo przest\u0119pcy \u201cwzbogac\u0105\u201d go o dodatkowe funkcje. Brazylijski atak wydaje si\u0119 by\u0107 tylko testem bojowym. Je\u015bli zako\u0144czy si\u0119 sukcesem, program mo\u017ce zagrozi\u0107 u\u017cytkownikom urz\u0105dze\u0144 z systemem Android na du\u017co szersz\u0105 skal\u0119. <\/p>\n\n\n\n<p style=\"font-size:14px\">\u0179r\u00f3d\u0142o: <a rel=\"noreferrer noopener\" aria-label=\"1 (opens in a new tab)\" href=\"https:\/\/www.darkreading.com\/attacks-breaches\/new-wannahydra-malware-a-triple-threat-to-android\/d\/d-id\/1335148\" target=\"_blank\">1<\/a> | <a href=\"https:\/\/www.msspalert.com\/cybersecurity-breaches-and-attacks\/ransomware\/wannalocker-malware-variant\/\" target=\"_blank\" rel=\"noreferrer noopener\" aria-label=\"2 (opens in a new tab)\">2<\/a><\/p>\n\n\n\n<div style=\"height:20px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<a name=\"tekst-8\"><\/a>\n\n\n<h2 class=\"wp-block-heading\" id=\"8-nowe-zlosliwe-oprogramowanie-wymierzone-w-komputery-mac\">8. Nowe z\u0142o\u015bliwe oprogramowanie wymierzone w komputery Mac <\/h2>\n\n\n<p>CrescentCore to ko\u0144 troja\u0144ski, kt\u00f3ry udaje aktualizacj\u0119 Flash Playera. U\u017cytkownicy Mac\u2019a mog\u0105 si\u0119 na niego \u201cnadzia\u0107\u201d odwiedzaj\u0105c odpowiednio spreparowane strony. Po uruchomieniu fa\u0142szywej paczki instalacyjnej, wirus sprawdza czy dzia\u0142aj\u0105 programy antywirusowe oraz czy nie jest instalowany na maszynie wirtualnej. W obu przypadkach automatycznie si\u0119 zamknie, aby nie zdradzi\u0107 swojej prawdziwej natury. Je\u017celi u\u017cytkownik nie korzysta z dobrego antywirusa, CrescentCore zainstaluje z\u0142o\u015bliwy program Advanced Mac Cleaner oraz wtyczk\u0119 do Safari. <\/p>\n\n\n\n<p>Inne realne zagro\u017cenie dla u\u017cytkownik\u00f3w Mac&#8217;\u00f3w stanowi nieza\u0142atana przez Apple podatno\u015b\u0107 w MacOS Gatekeeper. Narz\u0119dzie to w swoich za\u0142o\u017ceniach mia\u0142o zapewni\u0107, \u017ce na komputerach Mac uruchamiane b\u0119d\u0105 wy\u0142\u0105cznie aplikacje, wtyczki oraz pakiety instalacyjne pochodz\u0105ce  z zaufanych i sprawdzonych \u017ar\u00f3de\u0142. W narz\u0119dziu odkryto jednak luk\u0119, dzi\u0119ki kt\u00f3rej Gatekeeper &#8222;przepu\u015bci&#8221; m.in. z\u0142o\u015bliw\u0105 aplikacj\u0119 zapisan\u0105 na dysku sieciowym.  <\/p>\n\n\n\n<p style=\"font-size:14px\">\u0179r\u00f3d\u0142o: <a href=\"https:\/\/www.darkreading.com\/attacks-breaches\/new-macos-malware-discovered-\/d\/d-id\/1335135\" target=\"_blank\" rel=\"noreferrer noopener\" aria-label=\"1 (opens in a new tab)\">1<\/a> | <a rel=\"noreferrer noopener\" aria-label=\"2 (opens in a new tab)\" href=\"https:\/\/9to5mac.com\/2019\/06\/25\/macos-gatekeeper-vulnerability-2\/\" target=\"_blank\">2<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Android po raz kolejny znalaz\u0142 si\u0119 pod ostrza\u0142em. Urz\u0105dzeniom mobilnym zagra\u017ca zar\u00f3wno ulepszony wariant trojana bankowego BianLian jak i combo z\u0142o\u015bliwego oprogramowania WannaHydra. W tym tygodniu r\u00f3wnie\u017c nt. podatno\u015bci system\u00f3w MacOS oraz Windows, a tak\u017ce lukach bezpiecze\u0144stwa w produktach IBM\u2019a. Mi\u0142ej lektury.<\/p>\n","protected":false},"author":1,"featured_media":899,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[436],"tags":[],"class_list":["post-1487","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-cybersec-news-pl","post--single"],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v27.4 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>Android pod ostrza\u0142em \/ Spectrum Protect \/ Problemy Magento - Xopero Blog<\/title>\n<meta name=\"description\" content=\"Android po raz kolejny pod ostrza\u0142em. Urz\u0105dzeniom mobilnym zagra\u017ca ulepszony trojan bankowy BianLian jak i combo z\u0142o\u015bliwego oprogramowania WannaHydra.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/xopero.com\/blog\/pl\/android-pod-ostrzalem-spectrum-protect-problemy-magento\/\" \/>\n<meta property=\"og:locale\" content=\"pl_PL\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Android pod ostrza\u0142em \/ Spectrum Protect \/ Problemy Magento - Xopero Blog\" \/>\n<meta property=\"og:description\" content=\"Android po raz kolejny pod ostrza\u0142em. Urz\u0105dzeniom mobilnym zagra\u017ca ulepszony trojan bankowy BianLian jak i combo z\u0142o\u015bliwego oprogramowania WannaHydra.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/xopero.com\/blog\/pl\/android-pod-ostrzalem-spectrum-protect-problemy-magento\/\" \/>\n<meta property=\"og:site_name\" content=\"Xopero Blog\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/XoperoSoftware\/\" \/>\n<meta property=\"article:published_time\" content=\"2019-07-09T10:45:34+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2024-05-15T14:16:59+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/xopero.com\/blog\/wp-content\/uploads\/2019\/01\/CBX-1.png\" \/>\n\t<meta property=\"og:image:width\" content=\"1842\" \/>\n\t<meta property=\"og:image:height\" content=\"625\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/png\" \/>\n<meta name=\"author\" content=\"xopero_blogger\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:creator\" content=\"@xoperobackup\" \/>\n<meta name=\"twitter:site\" content=\"@xoperobackup\" \/>\n<meta name=\"twitter:label1\" content=\"Napisane przez\" \/>\n\t<meta name=\"twitter:data1\" content=\"xopero_blogger\" \/>\n\t<meta name=\"twitter:label2\" content=\"Szacowany czas czytania\" \/>\n\t<meta name=\"twitter:data2\" content=\"6 minut\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/pl\\\/android-pod-ostrzalem-spectrum-protect-problemy-magento\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/pl\\\/android-pod-ostrzalem-spectrum-protect-problemy-magento\\\/\"},\"author\":{\"name\":\"xopero_blogger\",\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/#\\\/schema\\\/person\\\/cab3d3cda6e8a1aecfa8abea8827b17c\"},\"headline\":\"Android pod ostrza\u0142em \\\/ Spectrum Protect \\\/ Problemy Magento\",\"datePublished\":\"2019-07-09T10:45:34+00:00\",\"dateModified\":\"2024-05-15T14:16:59+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/pl\\\/android-pod-ostrzalem-spectrum-protect-problemy-magento\\\/\"},\"wordCount\":1371,\"publisher\":{\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/#organization\"},\"image\":{\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/pl\\\/android-pod-ostrzalem-spectrum-protect-problemy-magento\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/xopero.com\\\/blog\\\/wp-content\\\/uploads\\\/2019\\\/01\\\/CBX-1.png\",\"articleSection\":[\"Cybersec news\"],\"inLanguage\":\"pl-PL\"},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/pl\\\/android-pod-ostrzalem-spectrum-protect-problemy-magento\\\/\",\"url\":\"https:\\\/\\\/xopero.com\\\/blog\\\/pl\\\/android-pod-ostrzalem-spectrum-protect-problemy-magento\\\/\",\"name\":\"Android pod ostrza\u0142em \\\/ Spectrum Protect \\\/ Problemy Magento - Xopero Blog\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/pl\\\/android-pod-ostrzalem-spectrum-protect-problemy-magento\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/pl\\\/android-pod-ostrzalem-spectrum-protect-problemy-magento\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/xopero.com\\\/blog\\\/wp-content\\\/uploads\\\/2019\\\/01\\\/CBX-1.png\",\"datePublished\":\"2019-07-09T10:45:34+00:00\",\"dateModified\":\"2024-05-15T14:16:59+00:00\",\"description\":\"Android po raz kolejny pod ostrza\u0142em. Urz\u0105dzeniom mobilnym zagra\u017ca ulepszony trojan bankowy BianLian jak i combo z\u0142o\u015bliwego oprogramowania WannaHydra.\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/pl\\\/android-pod-ostrzalem-spectrum-protect-problemy-magento\\\/#breadcrumb\"},\"inLanguage\":\"pl-PL\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/xopero.com\\\/blog\\\/pl\\\/android-pod-ostrzalem-spectrum-protect-problemy-magento\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"pl-PL\",\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/pl\\\/android-pod-ostrzalem-spectrum-protect-problemy-magento\\\/#primaryimage\",\"url\":\"https:\\\/\\\/xopero.com\\\/blog\\\/wp-content\\\/uploads\\\/2019\\\/01\\\/CBX-1.png\",\"contentUrl\":\"https:\\\/\\\/xopero.com\\\/blog\\\/wp-content\\\/uploads\\\/2019\\\/01\\\/CBX-1.png\",\"width\":1842,\"height\":625},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/pl\\\/android-pod-ostrzalem-spectrum-protect-problemy-magento\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Strona g\u0142\u00f3wna\",\"item\":\"https:\\\/\\\/xopero.com\\\/blog\\\/pl\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Android pod ostrza\u0142em \\\/ Spectrum Protect \\\/ Problemy Magento\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/#website\",\"url\":\"https:\\\/\\\/xopero.com\\\/blog\\\/\",\"name\":\"Xopero Blog\",\"description\":\"Backup &amp; Recovery\",\"publisher\":{\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/xopero.com\\\/blog\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"pl-PL\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/#organization\",\"name\":\"Xopero Software\",\"url\":\"https:\\\/\\\/xopero.com\\\/blog\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"pl-PL\",\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/xopero.com\\\/blog\\\/wp-content\\\/uploads\\\/2019\\\/03\\\/xopero-niebieskie.png\",\"contentUrl\":\"https:\\\/\\\/xopero.com\\\/blog\\\/wp-content\\\/uploads\\\/2019\\\/03\\\/xopero-niebieskie.png\",\"width\":500,\"height\":132,\"caption\":\"Xopero Software\"},\"image\":{\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/#\\\/schema\\\/logo\\\/image\\\/\"},\"sameAs\":[\"https:\\\/\\\/www.facebook.com\\\/XoperoSoftware\\\/\",\"https:\\\/\\\/x.com\\\/xoperobackup\",\"https:\\\/\\\/www.linkedin.com\\\/company\\\/opero-sp-z-o-o-\\\/?viewAsMember=true\",\"https:\\\/\\\/www.youtube.com\\\/channel\\\/UCRPWyeo1apjSgkDW3hZpB9g?reload=9\"]},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/#\\\/schema\\\/person\\\/cab3d3cda6e8a1aecfa8abea8827b17c\",\"name\":\"xopero_blogger\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"pl-PL\",\"@id\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/49b4a2bbd1b6df951fc556f7478f5fb20bb41aeebf08473e459b28c5da9947f7?s=96&d=mm&r=g\",\"url\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/49b4a2bbd1b6df951fc556f7478f5fb20bb41aeebf08473e459b28c5da9947f7?s=96&d=mm&r=g\",\"contentUrl\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/49b4a2bbd1b6df951fc556f7478f5fb20bb41aeebf08473e459b28c5da9947f7?s=96&d=mm&r=g\",\"caption\":\"xopero_blogger\"},\"sameAs\":[\"https:\\\/\\\/xopero.com\"],\"url\":\"https:\\\/\\\/xopero.com\\\/blog\\\/author\\\/xopero_blogger\\\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Android pod ostrza\u0142em \/ Spectrum Protect \/ Problemy Magento - Xopero Blog","description":"Android po raz kolejny pod ostrza\u0142em. Urz\u0105dzeniom mobilnym zagra\u017ca ulepszony trojan bankowy BianLian jak i combo z\u0142o\u015bliwego oprogramowania WannaHydra.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/xopero.com\/blog\/pl\/android-pod-ostrzalem-spectrum-protect-problemy-magento\/","og_locale":"pl_PL","og_type":"article","og_title":"Android pod ostrza\u0142em \/ Spectrum Protect \/ Problemy Magento - Xopero Blog","og_description":"Android po raz kolejny pod ostrza\u0142em. Urz\u0105dzeniom mobilnym zagra\u017ca ulepszony trojan bankowy BianLian jak i combo z\u0142o\u015bliwego oprogramowania WannaHydra.","og_url":"https:\/\/xopero.com\/blog\/pl\/android-pod-ostrzalem-spectrum-protect-problemy-magento\/","og_site_name":"Xopero Blog","article_publisher":"https:\/\/www.facebook.com\/XoperoSoftware\/","article_published_time":"2019-07-09T10:45:34+00:00","article_modified_time":"2024-05-15T14:16:59+00:00","og_image":[{"width":1842,"height":625,"url":"https:\/\/xopero.com\/blog\/wp-content\/uploads\/2019\/01\/CBX-1.png","type":"image\/png"}],"author":"xopero_blogger","twitter_card":"summary_large_image","twitter_creator":"@xoperobackup","twitter_site":"@xoperobackup","twitter_misc":{"Napisane przez":"xopero_blogger","Szacowany czas czytania":"6 minut"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/xopero.com\/blog\/pl\/android-pod-ostrzalem-spectrum-protect-problemy-magento\/#article","isPartOf":{"@id":"https:\/\/xopero.com\/blog\/pl\/android-pod-ostrzalem-spectrum-protect-problemy-magento\/"},"author":{"name":"xopero_blogger","@id":"https:\/\/xopero.com\/blog\/#\/schema\/person\/cab3d3cda6e8a1aecfa8abea8827b17c"},"headline":"Android pod ostrza\u0142em \/ Spectrum Protect \/ Problemy Magento","datePublished":"2019-07-09T10:45:34+00:00","dateModified":"2024-05-15T14:16:59+00:00","mainEntityOfPage":{"@id":"https:\/\/xopero.com\/blog\/pl\/android-pod-ostrzalem-spectrum-protect-problemy-magento\/"},"wordCount":1371,"publisher":{"@id":"https:\/\/xopero.com\/blog\/#organization"},"image":{"@id":"https:\/\/xopero.com\/blog\/pl\/android-pod-ostrzalem-spectrum-protect-problemy-magento\/#primaryimage"},"thumbnailUrl":"https:\/\/xopero.com\/blog\/wp-content\/uploads\/2019\/01\/CBX-1.png","articleSection":["Cybersec news"],"inLanguage":"pl-PL"},{"@type":"WebPage","@id":"https:\/\/xopero.com\/blog\/pl\/android-pod-ostrzalem-spectrum-protect-problemy-magento\/","url":"https:\/\/xopero.com\/blog\/pl\/android-pod-ostrzalem-spectrum-protect-problemy-magento\/","name":"Android pod ostrza\u0142em \/ Spectrum Protect \/ Problemy Magento - Xopero Blog","isPartOf":{"@id":"https:\/\/xopero.com\/blog\/#website"},"primaryImageOfPage":{"@id":"https:\/\/xopero.com\/blog\/pl\/android-pod-ostrzalem-spectrum-protect-problemy-magento\/#primaryimage"},"image":{"@id":"https:\/\/xopero.com\/blog\/pl\/android-pod-ostrzalem-spectrum-protect-problemy-magento\/#primaryimage"},"thumbnailUrl":"https:\/\/xopero.com\/blog\/wp-content\/uploads\/2019\/01\/CBX-1.png","datePublished":"2019-07-09T10:45:34+00:00","dateModified":"2024-05-15T14:16:59+00:00","description":"Android po raz kolejny pod ostrza\u0142em. Urz\u0105dzeniom mobilnym zagra\u017ca ulepszony trojan bankowy BianLian jak i combo z\u0142o\u015bliwego oprogramowania WannaHydra.","breadcrumb":{"@id":"https:\/\/xopero.com\/blog\/pl\/android-pod-ostrzalem-spectrum-protect-problemy-magento\/#breadcrumb"},"inLanguage":"pl-PL","potentialAction":[{"@type":"ReadAction","target":["https:\/\/xopero.com\/blog\/pl\/android-pod-ostrzalem-spectrum-protect-problemy-magento\/"]}]},{"@type":"ImageObject","inLanguage":"pl-PL","@id":"https:\/\/xopero.com\/blog\/pl\/android-pod-ostrzalem-spectrum-protect-problemy-magento\/#primaryimage","url":"https:\/\/xopero.com\/blog\/wp-content\/uploads\/2019\/01\/CBX-1.png","contentUrl":"https:\/\/xopero.com\/blog\/wp-content\/uploads\/2019\/01\/CBX-1.png","width":1842,"height":625},{"@type":"BreadcrumbList","@id":"https:\/\/xopero.com\/blog\/pl\/android-pod-ostrzalem-spectrum-protect-problemy-magento\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Strona g\u0142\u00f3wna","item":"https:\/\/xopero.com\/blog\/pl\/"},{"@type":"ListItem","position":2,"name":"Android pod ostrza\u0142em \/ Spectrum Protect \/ Problemy Magento"}]},{"@type":"WebSite","@id":"https:\/\/xopero.com\/blog\/#website","url":"https:\/\/xopero.com\/blog\/","name":"Xopero Blog","description":"Backup &amp; Recovery","publisher":{"@id":"https:\/\/xopero.com\/blog\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/xopero.com\/blog\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"pl-PL"},{"@type":"Organization","@id":"https:\/\/xopero.com\/blog\/#organization","name":"Xopero Software","url":"https:\/\/xopero.com\/blog\/","logo":{"@type":"ImageObject","inLanguage":"pl-PL","@id":"https:\/\/xopero.com\/blog\/#\/schema\/logo\/image\/","url":"https:\/\/xopero.com\/blog\/wp-content\/uploads\/2019\/03\/xopero-niebieskie.png","contentUrl":"https:\/\/xopero.com\/blog\/wp-content\/uploads\/2019\/03\/xopero-niebieskie.png","width":500,"height":132,"caption":"Xopero Software"},"image":{"@id":"https:\/\/xopero.com\/blog\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/www.facebook.com\/XoperoSoftware\/","https:\/\/x.com\/xoperobackup","https:\/\/www.linkedin.com\/company\/opero-sp-z-o-o-\/?viewAsMember=true","https:\/\/www.youtube.com\/channel\/UCRPWyeo1apjSgkDW3hZpB9g?reload=9"]},{"@type":"Person","@id":"https:\/\/xopero.com\/blog\/#\/schema\/person\/cab3d3cda6e8a1aecfa8abea8827b17c","name":"xopero_blogger","image":{"@type":"ImageObject","inLanguage":"pl-PL","@id":"https:\/\/secure.gravatar.com\/avatar\/49b4a2bbd1b6df951fc556f7478f5fb20bb41aeebf08473e459b28c5da9947f7?s=96&d=mm&r=g","url":"https:\/\/secure.gravatar.com\/avatar\/49b4a2bbd1b6df951fc556f7478f5fb20bb41aeebf08473e459b28c5da9947f7?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/49b4a2bbd1b6df951fc556f7478f5fb20bb41aeebf08473e459b28c5da9947f7?s=96&d=mm&r=g","caption":"xopero_blogger"},"sameAs":["https:\/\/xopero.com"],"url":"https:\/\/xopero.com\/blog\/author\/xopero_blogger\/"}]}},"post_mailing_queue_ids":[],"_links":{"self":[{"href":"https:\/\/xopero.com\/blog\/wp-json\/wp\/v2\/posts\/1487","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/xopero.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/xopero.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/xopero.com\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/xopero.com\/blog\/wp-json\/wp\/v2\/comments?post=1487"}],"version-history":[{"count":20,"href":"https:\/\/xopero.com\/blog\/wp-json\/wp\/v2\/posts\/1487\/revisions"}],"predecessor-version":[{"id":5875,"href":"https:\/\/xopero.com\/blog\/wp-json\/wp\/v2\/posts\/1487\/revisions\/5875"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/xopero.com\/blog\/wp-json\/wp\/v2\/media\/899"}],"wp:attachment":[{"href":"https:\/\/xopero.com\/blog\/wp-json\/wp\/v2\/media?parent=1487"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/xopero.com\/blog\/wp-json\/wp\/v2\/categories?post=1487"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/xopero.com\/blog\/wp-json\/wp\/v2\/tags?post=1487"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}