{"id":2529,"date":"2020-05-04T08:10:00","date_gmt":"2020-05-04T06:10:00","guid":{"rendered":"https:\/\/xopero.com\/blog\/?p=2529"},"modified":"2024-05-15T16:25:56","modified_gmt":"2024-05-15T14:25:56","slug":"blad-w-microsoft-teams-sophos-0-day-eventbot-antywirus-z-podatnoscia","status":"publish","type":"post","link":"https:\/\/xopero.com\/blog\/pl\/blad-w-microsoft-teams-sophos-0-day-eventbot-antywirus-z-podatnoscia\/","title":{"rendered":"B\u0142\u0105d w Microsoft Teams \/ Sophos 0-day \/ EventBot \/ Antywirus z podatno\u015bci\u0105"},"content":{"rendered":"\n<p>Microsoft za\u0142ata\u0142 nietypowy b\u0142\u0105d w Microsoft Teams. Umo\u017cliwia\u0142 on przej\u0119cie konta za pomoc\u0105 m.in. obrazka .GIF. W tym tygodniu opisujemy r\u00f3wnie\u017c Sophos 0-day wykryty w urz\u0105dzeniach z serii XG Firewall, \u201enarodziny\u201d nowego trojana bankowego oraz b\u0142\u0105d, kt\u00f3ry zmienia antywirusa w samodestrukcyjne narz\u0119dzie. Mamy r\u00f3wnie\u017c dobr\u0105 wiadomo\u015b\u0107 dla ofiar ransomware Shade. Jego tw\u00f3rcy spakowali walizki i\u2026 przepraszaj\u0105 za z\u0142e uczynki. Na koniec jako ciekawostk\u0119 opisujemy histori\u0119 przerwanej aukcji \u2013 licytowano najdro\u017csz\u0105 kolekcj\u0119 whisky na \u015bwiecie.<\/p>\n\n\n\n<!--more-->\n\n\n\n<div style=\"height:20px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<a name=\"tekst-1\"><\/a>\n\n\n<h2 class=\"wp-block-heading\" id=\"1-microsoft-teams-z-bledem-ktory-umozliwial-przejecie-konta-za-pomoca-obrazka-gif\">1. <strong>Microsoft Teams z b\u0142\u0119dem, kt\u00f3ry umo\u017cliwia\u0142 przej\u0119cie konta za pomoc\u0105\u2026 obrazka .GIF<\/strong><\/h2>\n\n\n<p>Microsoft rozwi\u0105za\u0142 problemy w zabezpieczeniach Microsoft Teams. Odkryta przez CyberArk podatno\u015b\u0107 mog\u0142a zosta\u0107 wykorzystane najpierw do przej\u0119cia kont u\u017cytkownik\u00f3w a ostatecznie ca\u0142ej listy kont Teams w organizacji. Co ciekawe, by\u0142o to mo\u017cliwe z wykorzystaniem niepozornego pliku .GIF.<\/p>\n\n\n\n<p><strong>\u0179r\u00f3d\u0142o problemu<\/strong>. Podczas badania platformy Microsoft Teams, zesp\u00f3\u0142 CyberArk stwierdzi\u0142, \u017ce za ka\u017cdym razem, gdy aplikacja jest otwierana, klient Microsoft Teams tworzy nowy token dost\u0119pu tymczasowego, uwierzytelniany poprzez login.microsoftonline.com. Dodatkowo generowane s\u0105 r\u00f3wnie\u017c inne tokeny w celu uzyskania dost\u0119pu do obs\u0142ugiwanych us\u0142ug takich jak SharePoint i Outlook.<\/p>\n\n\n\n<p>Mechanizm ograniczenia dost\u0119pu do \u201eauthtoken\u201d i \u201eskypetoken_asm\u201d opiera si\u0119 na dw\u00f3ch plikach cookies. Token Skype jest wys\u0142any na teams.microsoft.com i jego subdomeny &#8211; z kt\u00f3rych dwie s\u0105 podatne na przej\u0119cie.<\/p>\n\n\n\n<p>Hacker mo\u017ce przeprowadzi\u0107 atak na dwa sposoby. Mo\u017ce pr\u00f3bowa\u0107 nak\u0142oni\u0107 u\u017cytkownika do odwiedzenia jednej ze z\u0142o\u015bliwych subdomen. Jest te\u017c w stanie wys\u0142a\u0107 spreparowan\u0105 wiadomo\u015b\u0107 graficzn\u0105. Wtedy jego przegl\u0105darka podejmuj\u0105c pr\u00f3b\u0119 za\u0142adowania zasobu, przeka\u017ce plik cookie do zaatakowanej subdomeny (serwer atakuj\u0105cego). Nast\u0119pnie atakuj\u0105cy dysponuj\u0105c ju\u017c \u201eauthtoken\u201d tworzy token Skype i jest ju\u017c w stanie wykra\u015b\u0107 dane konta Microsoft Teams ofiary.<\/p>\n\n\n\n<p>Wszystko odbywa si\u0119 niejako za kulisami. Ofiara pozostaje ca\u0142kowicie nie\u015bwiadoma faktu, \u017ce \u200b\u200batakuj\u0105cy przej\u0105\u0142 kontrol\u0119 nad kontem Microsoft Teams. Z jednego przej\u0119tego konta mo\u017ce on nast\u0119pnie infekowa\u0107 kolejne konta nale\u017c\u0105ce od organizacji \u2013 a\u017c przejmie kontrol\u0119 nad nimi wszystkimi.<\/p>\n\n\n\n<p><strong>Aktualizacja. <\/strong>Microsoft wyda\u0142 ju\u017c stosown\u0105 poprawk\u0119 dla Microsoft Teams. Dodatkowo 20 kwietnia firma wypu\u015bci\u0142a aktualizacj\u0119, kt\u00f3ra zmniejsza ryzyko wyst\u0105pienia podobnych b\u0142\u0119d\u00f3w w przysz\u0142o\u015bci.<\/p>\n\n\n\n<p><a href=\"https:\/\/www.zdnet.com\/article\/this-is-how-viewing-a-gif-in-microsoft-teams-triggers-account-hijacking-bug\/\" target=\"_blank\" rel=\"noreferrer noopener\">\u0179r\u00f3d\u0142o<\/a><\/p>\n\n\n\n<div style=\"height:20px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<a name=\"tekst-2\"><\/a>\n\n\n<h2 class=\"wp-block-heading\" id=\"2-sophos-zalatal-zeroday-wykryty-w-urzadzeniach-xg-firewall-appliance\">2. <strong>Sophos za\u0142ata\u0142 zero-day wykryty w urz\u0105dzeniach XG Firewall appliance<\/strong><\/h2>\n\n\n<p>Sophos dowiedzia\u0142 si\u0119 o atakach wymierzonych w XG firewall stosunkowo niedawno, bo 22 kwietnia. Niepok\u00f3j zespo\u0142u wzbudzi\u0142o wykrycie <strong>podejrzanej warto\u015bci<\/strong> w interfejsie s\u0142u\u017c\u0105cym do zarz\u0105dzania aplikacj\u0105.<\/p>\n\n\n\n<p>Dochodzenie wykaza\u0142o, \u017ce atakuj\u0105cy wykorzystali nieznan\u0105 dot\u0105d podatno\u015b\u0107 \u2013 SQL injection \u2013 kt\u00f3ra umo\u017cliwia zhackowanie fizycznych i wirtualnych zap\u00f3r ogniowych. Atak by\u0142 wymierzony w systemy z us\u0142ug\u0105 administracyjn\u0105 lub portalem u\u017cytkownik\u00f3w daj\u0105cym si\u0119 wyszuka\u0107 w internecie. Wszystko wskazuje na to, \u017ce atakuj\u0105cy chc\u0105 w ten spos\u00f3b wstrzykn\u0105\u0107 malware, dzi\u0119ki kt\u00f3remu s\u0105 w stanie odfiltrowywa\u0107 interesuj\u0105ce ich dane z zapory ogniowej, w tym:<\/p>\n\n\n\n<p class=\"has-light-gray-background-color has-background\">nazwy u\u017cytkownik\u00f3w i skr\u00f3ty hase\u0142 dla administrator\u00f3w urz\u0105dze\u0144 lokalnych, administrator\u00f3w portalu i kont u\u017cytkownik\u00f3w skonfigurowanych pod zdalny dost\u0119p, informacje o zaporze ogniowej, adresy e-mail kont przechowywanych w urz\u0105dzeniu oraz informacje na temat uprawnie\u0144 do przydzielania adres\u00f3w IP.<\/p>\n\n\n\n<p>Sophos przygotowa\u0142 konieczne poprawki i wszystkie zagro\u017cone urz\u0105dzenia z w\u0142\u0105czon\u0105 funkcj\u0105 automatycznych aktualizacji zosta\u0142y ju\u017c za\u0142atane. Pozostali u\u017cytkownicy musz\u0105 przeprowadzi\u0107 aktualizacj\u0119 manualnie. W przypadku firm, kt\u00f3re zosta\u0142y w ten spos\u00f3b zhackowane, <strong>firma doradza<\/strong> wykonanie nast\u0119puj\u0105cych krok\u00f3w:<\/p>\n\n\n\n<ol class=\"wp-block-list\"><li>Reset konta administratora portalu oraz administratora urz\u0105dzenia.<\/li><li>Reboot urz\u0105dzenia z serii XG.<\/li><li>Reset hase\u0142 do kont wszystkich u\u017cytkownik\u00f3w lokalnych.<\/li><li>Pomimo faktu, \u017ce has\u0142a s\u0105 szyfrowane, zaleca si\u0119 r\u00f3wnie\u017c reset hase\u0142 dla wszystkich kont, na kt\u00f3rych po\u015bwiadczenia XG mog\u0142y zosta\u0107 ponownie u\u017cyte.<\/li><\/ol>\n\n\n\n<p>\u0179r\u00f3d\u0142o: <a href=\"https:\/\/www.securityweek.com\/malware-delivered-sophos-firewalls-zero-day-vulnerability\" target=\"_blank\" rel=\"noreferrer noopener\">1<\/a> |&nbsp;<a href=\"https:\/\/www.zdnet.com\/article\/hackers-are-exploiting-a-sophos-firewall-zero-day\/\" target=\"_blank\" rel=\"noreferrer noopener\">2<\/a><\/p>\n\n\n\n<div style=\"height:20px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<a name=\"tekst-3\"><\/a>\n\n\n<h2 class=\"wp-block-heading\" id=\"3-aukcje-najdrozszej-na-swiecie-whisky-zrujnowal-cyberatak\">3. <strong>Aukcj\u0119 najdro\u017cszej na \u015bwiecie whisky zrujnowa\u0142 cyberatak<\/strong><\/h2>\n\n\n<p><strong>Sprzeda\u017c niema\u0142ej kolekcji.<\/strong> Dok\u0142adnie. Kolekcja, kt\u00f3ra nale\u017ca\u0142a do Richarda Gooding\u2019a by\u0142a tak obszerna, \u017ce serwis Whisky Auctioneer zdecydowa\u0142 si\u0119 podzieli\u0107 j\u0105 na dwie cz\u0119\u015bci. Kilka tygodni temu sprzedano 1900 butelek za oko\u0142o 4 mln dolar\u00f3w. 20 kwietnia mia\u0142a si\u0119 zako\u0144czy\u0107 aukcja kolejnych 1958 butelek. Jednak zanim aukcjoner mia\u0142 szans\u0119 powiedzie\u0107 \u201eSprzedano po raz pierwszy, po raz drugi, po raz trzeci\u201d w serwis uderzyli cyberprzest\u0119pcy i strona przesta\u0142a dzia\u0142a\u0107.<\/p>\n\n\n\n<p>Dom aukcyjny nie ujawni\u0142 \u017cadnych szczeg\u00f3\u0142\u00f3w dotycz\u0105cych ataku. Wiadomo jednak, \u017ce jest w sta\u0142ym kontakcie z klientami, kt\u00f3rzy mogli w jaki\u015b spos\u00f3b ucierpie\u0107. Trwa dochodzenie w tej sprawie. Jedno jest ju\u017c pewne &#8211; atak nie by\u0142 przypadkowy (czyt. \u201ezb\u0142\u0105kany\u201d ransomware). <\/p>\n\n\n\n<figure class=\"wp-block-embed is-type-video is-provider-vimeo wp-block-embed-vimeo wp-embed-aspect-16-9 wp-has-aspect-ratio\"><div class=\"wp-block-embed__wrapper\">\n<div class=\"atbs-responsive-video\"><iframe loading=\"lazy\" title=\"Documentary | The Perfect Collection by Mr. Richard Gooding\" src=\"https:\/\/player.vimeo.com\/video\/378232525?dnt=1&amp;app_id=122963\" width=\"1200\" height=\"633\" frameborder=\"0\" allow=\"autoplay; fullscreen; picture-in-picture; clipboard-write; encrypted-media; web-share\" referrerpolicy=\"strict-origin-when-cross-origin\"><\/iframe><\/div>\n<\/div><\/figure>\n\n\n\n<p>Gooding, kt\u00f3ry zmar\u0142 w 2014 roku, by\u0142 wnukiem Caleba D. Bradhama, za\u0142o\u017cyciela Pepsi Cola Bottling Company. Swoj\u0105 niesamowit\u0105 kolekcj\u0119 whisky tworzy\u0142 przez ponad dwie dekady. Rzadkie i cenne okazy wyszukiwa\u0142 w Szkocji i Irlandii.<\/p>\n\n\n\n<p><a href=\"https:\/\/www.infosecurity-magazine.com\/news\/whisky-auction-ruined-by-cyber\/\" target=\"_blank\" rel=\"noreferrer noopener\">\u0179r\u00f3d\u0142o<\/a><\/p>\n\n\n\n<div style=\"height:20px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<a name=\"tekst-4\"><\/a>\n\n\n<h2 class=\"wp-block-heading\" id=\"4-eventbot-nowy-trojan-bankowy-stawia-pierwsze-kroki-i-juz-zagraza-200-aplikacjom-finansowym\">4. <strong>EventBot &#8211; nowy trojan bankowy stawia pierwsze kroki i ju\u017c zagra\u017ca 200 aplikacjom finansowym<\/strong><\/h2>\n\n\n<p>W ci\u0105gu ostatnich kilku tygodni niezidentyfikowana grupa haker\u00f3w metodycznie testowa\u0142a nowy kod, kt\u00f3rego g\u0142\u00f3wnym celem jest kradzie\u017c danych uwierzytelniaj\u0105cych u\u017cywanych podczas logowania do us\u0142ug bankowych oraz innych instytucji finansowych. Najprawdopodobniej hackerzy nadal dopracowuj\u0105 swoje rozwi\u0105zanie. Kto\u015b si\u0119 im jednak bacznie przygl\u0105da\u0142. Mianowicie, bosto\u0144ska firma <em>cybersecurity<\/em> \u2013 Cybereason.<\/p>\n\n\n\n<p>Nowy malware nazwany EventBot stanowi ju\u017c zagro\u017cenie dla oko\u0142o 200 aplikacji stworzonych dla Android &#8211; od rozwi\u0105za\u0144 bankowych, po PayPal Business. Dob\u00f3r aplikacji wskazuje, \u017ce przest\u0119pcy s\u0105 zainteresowani Europ\u0105.<\/p>\n\n\n\n<p>Z\u0142o\u015bliwe oprogramowanie korzysta z ustawie\u0144, kt\u00f3re u\u0142atwiaj\u0105 interakcj\u0119 u\u017cytkownika z urz\u0105dzeniem (wi\u0119cej na ten temat przeczytasz <a href=\"https:\/\/xopero.com\/blog\/pl\/banker-br-kod-csco-i-team-fortress-2-w-sieci-victorygate-wyeliminowany\/#tekst-1\" target=\"_blank\" rel=\"noreferrer noopener\">tutaj<\/a>). W ten spos\u00f3b przest\u0119pcy uzyskuj\u0105 dost\u0119p do danych przechowywanych w aplikacjach finansowych. EventBot jest r\u00f3wnie\u017c w stanie przechwytywa\u0107 wiadomo\u015bci tekstowe, kt\u00f3rych u\u017cytkownicy u\u017cywaj\u0105 jako dodatkowego \u015brodka bezpiecze\u0144stwa do logowania si\u0119 na konto bankowe.<\/p>\n\n\n\n<p>Specjali\u015bci z CyberScoop nie odnotowali jeszcze \u017cadnego aktywnego ataku, jednak z danych kt\u00f3re zebrali wynika, \u017ce przest\u0119pcy s\u0105 ju\u017c bardzo blisko zako\u0144czenia prac nad malware. Jak mo\u017ce wygl\u0105da\u0107 jego kana\u0142 dystrybucji? Najprawdopodobniej przest\u0119pcy zaczn\u0105 od publikacji w nieautoryzowanych agregatorach aplikacji. Niewykluczone, \u017ce b\u0119d\u0105 r\u00f3wnie\u017c pr\u00f3bowali przemyci\u0107 EventBot do Google Play.&nbsp;<\/p>\n\n\n\n<p><a href=\"https:\/\/www.cyberscoop.com\/eventbot-banking-trojan-android-malware-cybereason\/\" target=\"_blank\" rel=\"noreferrer noopener\">\u0179r\u00f3d\u0142o<\/a><\/p>\n\n\n\n<div style=\"height:20px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<a name=\"tekst-5\"><\/a>\n\n\n<h2 class=\"wp-block-heading\" id=\"5-grupa-shade-ransomware-zamyka-dzialalnosc-przeprasza-ofiary-i-upublicznia-750-tys-kluczy-deszyfrujacych\">5. <strong>Grupa Shade Ransomware zamyka dzia\u0142alno\u015b\u0107, przeprasza ofiary i upublicznia 750 tys. kluczy deszyfruj\u0105cych<\/strong><\/h2>\n\n\n<p>Mamy dobr\u0105 wiadomo\u015b\u0107 dla ofiar ransowmare Shade. Jego operatorzy w\u0142a\u015bnie zako\u0144czyli dzia\u0142alno\u015b\u0107 i upublicznili w sieci ponad 750 tys. kluczy deszyfruj\u0105cych.<\/p>\n\n\n\n<p>Shade by\u0142 dystrybuowany za po\u015brednictwem kampanii malspam i zestaw\u00f3w exploit\u00f3w. Pierwsz\u0105 widoczn\u0105 oznak\u0105 zainfekowania systemu Windows, by\u0142a podmiana t\u0142a pulpitu na komunikat o infekcji. Ransomware wy\u015bwietla\u0142 r\u00f3wnie\u017c na pulpicie dziesi\u0119\u0107 plik\u00f3w READMEx.txt, kt\u00f3re zawiera\u0142y instrukcje, w jaki spos\u00f3b ofiara ma skontaktowa\u0107 si\u0119 z przest\u0119pcami w celu otrzymania informacji o sposobie dokonania p\u0142atno\u015bci. <strong>Ale to ju\u017c przesz\u0142o\u015b\u0107.<\/strong> Operatorzy Shade przeprosili za swoj\u0105 dzia\u0142alno\u015b\u0107 przest\u0119pcz\u0105 ofiary i przekazali instrukcje jak bezpiecznie odzyska\u0107 zaszyfrowane dane przy u\u017cyciu kluczy deszyfruj\u0105cych (dzia\u0142a!). Co ciekawe, poinformowali r\u00f3wnie\u017c, \u017ce kody \u017ar\u00f3d\u0142owe trojana zosta\u0142y zniszczone.<\/p>\n\n\n\n<p><a href=\"https:\/\/securityaffairs.co\/wordpress\/102384\/cyber-crime\/shade-ransomware-shut-down.html\" target=\"_blank\" rel=\"noreferrer noopener\">\u0179r\u00f3d\u0142o<\/a><\/p>\n\n\n\n<div style=\"height:20px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<a name=\"tekst-6\"><\/a>\n\n\n<h2 class=\"wp-block-heading\" id=\"6-prosty-blad-zmienia-prawie-kazdego-antywirusa-w-samodestrukcyjne-narzedzie\">6. <strong>Prosty b\u0142\u0105d zmienia prawie ka\u017cdego antywirusa w samodestrukcyjne narz\u0119dzie<\/strong><\/h2>\n\n\n<p>RACK911 Labs opracowa\u0142o unikaln\u0105, ale prost\u0105 metod\u0119 wykorzystania po\u0142\u0105cze\u0144 katalog\u00f3w (Windows) i dowi\u0105za\u0144 symbolicznych (macOS i Linux), aby zamieni\u0107 prawie ka\u017cde oprogramowanie antywirusowe w narz\u0119dzie autodestrukcyjne.<\/p>\n\n\n\n<p>Symlink lub \u201clink symboliczny\u201d to skr\u00f3t do innego pliku, kt\u00f3ry pozwala nieuprzywilejowanym u\u017cytkownikom wykonywanie dzia\u0142a\u0144 na macOS i Linuksie. W Windowsie w celu uzyskania tego samego efektu mo\u017cna u\u017cy\u0107 po\u0142\u0105cze\u0144 katalog\u00f3w (directory junctions), kt\u00f3re \u0142\u0105cz\u0105 dwa katalogi lokalne.<\/p>\n\n\n\n<p>Programy antywirusowe s\u0105 podatne na te b\u0142\u0119dy ze wzgl\u0119du na sw\u00f3j spos\u00f3b dzia\u0142ania. Standardowe narz\u0119dzie antywirusowe uruchamia skanowanie za ka\u017cdym razem, gdy u\u017cytkownik zapisuje plik na dysku twardym. Po wykryciu z\u0142o\u015bliwego lub podejrzanego pliku natychmiast poddaje go kwarantannie, aby zatrzyma\u0107 potencjalne zagro\u017cenie. To skanowanie odbywa si\u0119 przy u\u017cyciu najwy\u017cszych uprawnie\u0144 w systemie, podobnie jak operacje na plikach. W zwi\u0105zku z tym, ze wzgl\u0119du na op\u00f3\u017anienie mi\u0119dzy pocz\u0105tkowym skanowaniem a usuni\u0119ciem zainfekowanego pliku, z\u0142o\u015bliwe oprogramowanie mo\u017ce zosta\u0107 uruchomione.<\/p>\n\n\n\n<p>Badaczom uda\u0142o si\u0119 \u0142atwo usun\u0105\u0107 pliki zwi\u0105zane z oprogramowaniem antywirusowym, kt\u00f3re spowodowa\u0142y jego nieskuteczno\u015b\u0107. Co wi\u0119cej udowodnili, \u017ce mo\u017cliwe jest usuni\u0119cie kluczowych plik\u00f3w systemu operacyjnego, kt\u00f3re spowodowa\u0142yby konieczno\u015b\u0107 ponownej instalacji systemu operacyjnego.<\/p>\n\n\n\n<p>Aktualizacja: RACK911 powiadomi\u0142 dostawc\u00f3w oprogramowania antywirusowego o podatno\u015bci. Wi\u0119kszo\u015b\u0107 rozwi\u0105za\u0144 zosta\u0142o ju\u017c naprawionych.<\/p>\n\n\n\n<p><strong>Metoda na \u201cpartnera\u201d<\/strong><\/p>\n\n\n\n<p>To jednak nie koniec problem\u00f3w producent\u00f3w antywirus\u00f3w. W sieci pojawi\u0142a si\u0119 nowa kampania, w kt\u00f3rej przest\u0119pcy podszywaj\u0105 si\u0119 pod partner\u00f3w McAfee i Norton oraz wysy\u0142aj\u0105 maile informuj\u0105ce odbiorc\u00f3w o ko\u0144cz\u0105cej si\u0119 licencji. W propozycji odnowienia zaznaczaj\u0105, \u017ce maj\u0105 mo\u017cliwo\u015b\u0107 zarobienia prowizji od sprzeda\u017cy. Aby nie da\u0107 si\u0119 z\u0142apa\u0107, radzimy przed\u0142u\u017ca\u0107 licencje bezpo\u015brednio w panelu oprogramowania.&nbsp;<\/p>\n\n\n\n<p>\u0179r\u00f3d\u0142o: <a href=\"https:\/\/latesthackingnews.com\/2020\/04\/29\/researchers-found-symlink-race-bugs-in-popular-antivirus-software\/\" target=\"_blank\" rel=\"noreferrer noopener\">1<\/a> |&nbsp;<a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/rogue-affiliates-are-running-fake-antivirus-expiration-scams\/\" target=\"_blank\" rel=\"noreferrer noopener\">2<\/a><\/p>\n\n\n","protected":false},"excerpt":{"rendered":"<p>Microsoft za\u0142ata\u0142 nietypowy b\u0142\u0105d w Microsoft Teams. Umo\u017cliwia\u0142 on przej\u0119cie konta za pomoc\u0105 m.in. obrazka .GIF. W tym tygodniu opisujemy r\u00f3wnie\u017c Sophos 0-day wykryty w urz\u0105dzeniach z serii XG Firewall, \u201enarodziny\u201d nowego trojana bankowego oraz b\u0142\u0105d, kt\u00f3ry zmienia antywirusa w samodestrukcyjne narz\u0119dzie. Mamy r\u00f3wnie\u017c dobr\u0105 wiadomo\u015b\u0107 dla ofiar ransomware Shade. Jego tw\u00f3rcy spakowali walizki i\u2026 przepraszaj\u0105 za z\u0142e uczynki. Na koniec jako ciekawostk\u0119 opisujemy histori\u0119 przerwanej aukcji \u2013 licytowano najdro\u017csz\u0105 kolekcj\u0119 whisky na \u015bwiecie.<\/p>\n","protected":false},"author":1,"featured_media":1597,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[436],"tags":[],"class_list":["post-2529","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-cybersec-news-pl","post--single"],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v27.4 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>B\u0142\u0105d w Microsoft Teams \/ Sophos 0-day \/ EventBot \/ Antywirus z podatno\u015bci\u0105 - Xopero Blog<\/title>\n<meta name=\"description\" content=\"Microsoft za\u0142ata\u0142 nietypowy b\u0142\u0105d w Microsoft Teams. Umo\u017cliwia\u0142 on przej\u0119cie konta za pomoc\u0105 m.in. obrazka .GIF. Opisujemy r\u00f3wnie\u017c Sophos 0-day...\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/xopero.com\/blog\/pl\/blad-w-microsoft-teams-sophos-0-day-eventbot-antywirus-z-podatnoscia\/\" \/>\n<meta property=\"og:locale\" content=\"pl_PL\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"B\u0142\u0105d w Microsoft Teams \/ Sophos 0-day \/ EventBot \/ Antywirus z podatno\u015bci\u0105 - Xopero Blog\" \/>\n<meta property=\"og:description\" content=\"Microsoft za\u0142ata\u0142 nietypowy b\u0142\u0105d w Microsoft Teams. Umo\u017cliwia\u0142 on przej\u0119cie konta za pomoc\u0105 m.in. obrazka .GIF. Opisujemy r\u00f3wnie\u017c Sophos 0-day...\" \/>\n<meta property=\"og:url\" content=\"https:\/\/xopero.com\/blog\/pl\/blad-w-microsoft-teams-sophos-0-day-eventbot-antywirus-z-podatnoscia\/\" \/>\n<meta property=\"og:site_name\" content=\"Xopero Blog\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/XoperoSoftware\/\" \/>\n<meta property=\"article:published_time\" content=\"2020-05-04T06:10:00+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2024-05-15T14:25:56+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/xopero.com\/blog\/wp-content\/uploads\/2019\/07\/blogg2.png\" \/>\n\t<meta property=\"og:image:width\" content=\"1843\" \/>\n\t<meta property=\"og:image:height\" content=\"481\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/png\" \/>\n<meta name=\"author\" content=\"xopero_blogger\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:creator\" content=\"@xoperobackup\" \/>\n<meta name=\"twitter:site\" content=\"@xoperobackup\" \/>\n<meta name=\"twitter:label1\" content=\"Napisane przez\" \/>\n\t<meta name=\"twitter:data1\" content=\"xopero_blogger\" \/>\n\t<meta name=\"twitter:label2\" content=\"Szacowany czas czytania\" \/>\n\t<meta name=\"twitter:data2\" content=\"6 minut\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/pl\\\/blad-w-microsoft-teams-sophos-0-day-eventbot-antywirus-z-podatnoscia\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/pl\\\/blad-w-microsoft-teams-sophos-0-day-eventbot-antywirus-z-podatnoscia\\\/\"},\"author\":{\"name\":\"xopero_blogger\",\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/#\\\/schema\\\/person\\\/cab3d3cda6e8a1aecfa8abea8827b17c\"},\"headline\":\"B\u0142\u0105d w Microsoft Teams \\\/ Sophos 0-day \\\/ EventBot \\\/ Antywirus z podatno\u015bci\u0105\",\"datePublished\":\"2020-05-04T06:10:00+00:00\",\"dateModified\":\"2024-05-15T14:25:56+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/pl\\\/blad-w-microsoft-teams-sophos-0-day-eventbot-antywirus-z-podatnoscia\\\/\"},\"wordCount\":1572,\"publisher\":{\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/#organization\"},\"image\":{\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/pl\\\/blad-w-microsoft-teams-sophos-0-day-eventbot-antywirus-z-podatnoscia\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/xopero.com\\\/blog\\\/wp-content\\\/uploads\\\/2019\\\/07\\\/blogg2.png\",\"articleSection\":[\"Cybersec news\"],\"inLanguage\":\"pl-PL\"},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/pl\\\/blad-w-microsoft-teams-sophos-0-day-eventbot-antywirus-z-podatnoscia\\\/\",\"url\":\"https:\\\/\\\/xopero.com\\\/blog\\\/pl\\\/blad-w-microsoft-teams-sophos-0-day-eventbot-antywirus-z-podatnoscia\\\/\",\"name\":\"B\u0142\u0105d w Microsoft Teams \\\/ Sophos 0-day \\\/ EventBot \\\/ Antywirus z podatno\u015bci\u0105 - Xopero Blog\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/pl\\\/blad-w-microsoft-teams-sophos-0-day-eventbot-antywirus-z-podatnoscia\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/pl\\\/blad-w-microsoft-teams-sophos-0-day-eventbot-antywirus-z-podatnoscia\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/xopero.com\\\/blog\\\/wp-content\\\/uploads\\\/2019\\\/07\\\/blogg2.png\",\"datePublished\":\"2020-05-04T06:10:00+00:00\",\"dateModified\":\"2024-05-15T14:25:56+00:00\",\"description\":\"Microsoft za\u0142ata\u0142 nietypowy b\u0142\u0105d w Microsoft Teams. Umo\u017cliwia\u0142 on przej\u0119cie konta za pomoc\u0105 m.in. obrazka .GIF. Opisujemy r\u00f3wnie\u017c Sophos 0-day...\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/pl\\\/blad-w-microsoft-teams-sophos-0-day-eventbot-antywirus-z-podatnoscia\\\/#breadcrumb\"},\"inLanguage\":\"pl-PL\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/xopero.com\\\/blog\\\/pl\\\/blad-w-microsoft-teams-sophos-0-day-eventbot-antywirus-z-podatnoscia\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"pl-PL\",\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/pl\\\/blad-w-microsoft-teams-sophos-0-day-eventbot-antywirus-z-podatnoscia\\\/#primaryimage\",\"url\":\"https:\\\/\\\/xopero.com\\\/blog\\\/wp-content\\\/uploads\\\/2019\\\/07\\\/blogg2.png\",\"contentUrl\":\"https:\\\/\\\/xopero.com\\\/blog\\\/wp-content\\\/uploads\\\/2019\\\/07\\\/blogg2.png\",\"width\":1843,\"height\":481},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/pl\\\/blad-w-microsoft-teams-sophos-0-day-eventbot-antywirus-z-podatnoscia\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Strona g\u0142\u00f3wna\",\"item\":\"https:\\\/\\\/xopero.com\\\/blog\\\/pl\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"B\u0142\u0105d w Microsoft Teams \\\/ Sophos 0-day \\\/ EventBot \\\/ Antywirus z podatno\u015bci\u0105\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/#website\",\"url\":\"https:\\\/\\\/xopero.com\\\/blog\\\/\",\"name\":\"Xopero Blog\",\"description\":\"Backup &amp; Recovery\",\"publisher\":{\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/xopero.com\\\/blog\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"pl-PL\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/#organization\",\"name\":\"Xopero Software\",\"url\":\"https:\\\/\\\/xopero.com\\\/blog\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"pl-PL\",\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/xopero.com\\\/blog\\\/wp-content\\\/uploads\\\/2019\\\/03\\\/xopero-niebieskie.png\",\"contentUrl\":\"https:\\\/\\\/xopero.com\\\/blog\\\/wp-content\\\/uploads\\\/2019\\\/03\\\/xopero-niebieskie.png\",\"width\":500,\"height\":132,\"caption\":\"Xopero Software\"},\"image\":{\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/#\\\/schema\\\/logo\\\/image\\\/\"},\"sameAs\":[\"https:\\\/\\\/www.facebook.com\\\/XoperoSoftware\\\/\",\"https:\\\/\\\/x.com\\\/xoperobackup\",\"https:\\\/\\\/www.linkedin.com\\\/company\\\/opero-sp-z-o-o-\\\/?viewAsMember=true\",\"https:\\\/\\\/www.youtube.com\\\/channel\\\/UCRPWyeo1apjSgkDW3hZpB9g?reload=9\"]},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/xopero.com\\\/blog\\\/#\\\/schema\\\/person\\\/cab3d3cda6e8a1aecfa8abea8827b17c\",\"name\":\"xopero_blogger\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"pl-PL\",\"@id\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/49b4a2bbd1b6df951fc556f7478f5fb20bb41aeebf08473e459b28c5da9947f7?s=96&d=mm&r=g\",\"url\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/49b4a2bbd1b6df951fc556f7478f5fb20bb41aeebf08473e459b28c5da9947f7?s=96&d=mm&r=g\",\"contentUrl\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/49b4a2bbd1b6df951fc556f7478f5fb20bb41aeebf08473e459b28c5da9947f7?s=96&d=mm&r=g\",\"caption\":\"xopero_blogger\"},\"sameAs\":[\"https:\\\/\\\/xopero.com\"],\"url\":\"https:\\\/\\\/xopero.com\\\/blog\\\/author\\\/xopero_blogger\\\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"B\u0142\u0105d w Microsoft Teams \/ Sophos 0-day \/ EventBot \/ Antywirus z podatno\u015bci\u0105 - Xopero Blog","description":"Microsoft za\u0142ata\u0142 nietypowy b\u0142\u0105d w Microsoft Teams. Umo\u017cliwia\u0142 on przej\u0119cie konta za pomoc\u0105 m.in. obrazka .GIF. Opisujemy r\u00f3wnie\u017c Sophos 0-day...","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/xopero.com\/blog\/pl\/blad-w-microsoft-teams-sophos-0-day-eventbot-antywirus-z-podatnoscia\/","og_locale":"pl_PL","og_type":"article","og_title":"B\u0142\u0105d w Microsoft Teams \/ Sophos 0-day \/ EventBot \/ Antywirus z podatno\u015bci\u0105 - Xopero Blog","og_description":"Microsoft za\u0142ata\u0142 nietypowy b\u0142\u0105d w Microsoft Teams. Umo\u017cliwia\u0142 on przej\u0119cie konta za pomoc\u0105 m.in. obrazka .GIF. Opisujemy r\u00f3wnie\u017c Sophos 0-day...","og_url":"https:\/\/xopero.com\/blog\/pl\/blad-w-microsoft-teams-sophos-0-day-eventbot-antywirus-z-podatnoscia\/","og_site_name":"Xopero Blog","article_publisher":"https:\/\/www.facebook.com\/XoperoSoftware\/","article_published_time":"2020-05-04T06:10:00+00:00","article_modified_time":"2024-05-15T14:25:56+00:00","og_image":[{"width":1843,"height":481,"url":"https:\/\/xopero.com\/blog\/wp-content\/uploads\/2019\/07\/blogg2.png","type":"image\/png"}],"author":"xopero_blogger","twitter_card":"summary_large_image","twitter_creator":"@xoperobackup","twitter_site":"@xoperobackup","twitter_misc":{"Napisane przez":"xopero_blogger","Szacowany czas czytania":"6 minut"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/xopero.com\/blog\/pl\/blad-w-microsoft-teams-sophos-0-day-eventbot-antywirus-z-podatnoscia\/#article","isPartOf":{"@id":"https:\/\/xopero.com\/blog\/pl\/blad-w-microsoft-teams-sophos-0-day-eventbot-antywirus-z-podatnoscia\/"},"author":{"name":"xopero_blogger","@id":"https:\/\/xopero.com\/blog\/#\/schema\/person\/cab3d3cda6e8a1aecfa8abea8827b17c"},"headline":"B\u0142\u0105d w Microsoft Teams \/ Sophos 0-day \/ EventBot \/ Antywirus z podatno\u015bci\u0105","datePublished":"2020-05-04T06:10:00+00:00","dateModified":"2024-05-15T14:25:56+00:00","mainEntityOfPage":{"@id":"https:\/\/xopero.com\/blog\/pl\/blad-w-microsoft-teams-sophos-0-day-eventbot-antywirus-z-podatnoscia\/"},"wordCount":1572,"publisher":{"@id":"https:\/\/xopero.com\/blog\/#organization"},"image":{"@id":"https:\/\/xopero.com\/blog\/pl\/blad-w-microsoft-teams-sophos-0-day-eventbot-antywirus-z-podatnoscia\/#primaryimage"},"thumbnailUrl":"https:\/\/xopero.com\/blog\/wp-content\/uploads\/2019\/07\/blogg2.png","articleSection":["Cybersec news"],"inLanguage":"pl-PL"},{"@type":"WebPage","@id":"https:\/\/xopero.com\/blog\/pl\/blad-w-microsoft-teams-sophos-0-day-eventbot-antywirus-z-podatnoscia\/","url":"https:\/\/xopero.com\/blog\/pl\/blad-w-microsoft-teams-sophos-0-day-eventbot-antywirus-z-podatnoscia\/","name":"B\u0142\u0105d w Microsoft Teams \/ Sophos 0-day \/ EventBot \/ Antywirus z podatno\u015bci\u0105 - Xopero Blog","isPartOf":{"@id":"https:\/\/xopero.com\/blog\/#website"},"primaryImageOfPage":{"@id":"https:\/\/xopero.com\/blog\/pl\/blad-w-microsoft-teams-sophos-0-day-eventbot-antywirus-z-podatnoscia\/#primaryimage"},"image":{"@id":"https:\/\/xopero.com\/blog\/pl\/blad-w-microsoft-teams-sophos-0-day-eventbot-antywirus-z-podatnoscia\/#primaryimage"},"thumbnailUrl":"https:\/\/xopero.com\/blog\/wp-content\/uploads\/2019\/07\/blogg2.png","datePublished":"2020-05-04T06:10:00+00:00","dateModified":"2024-05-15T14:25:56+00:00","description":"Microsoft za\u0142ata\u0142 nietypowy b\u0142\u0105d w Microsoft Teams. Umo\u017cliwia\u0142 on przej\u0119cie konta za pomoc\u0105 m.in. obrazka .GIF. Opisujemy r\u00f3wnie\u017c Sophos 0-day...","breadcrumb":{"@id":"https:\/\/xopero.com\/blog\/pl\/blad-w-microsoft-teams-sophos-0-day-eventbot-antywirus-z-podatnoscia\/#breadcrumb"},"inLanguage":"pl-PL","potentialAction":[{"@type":"ReadAction","target":["https:\/\/xopero.com\/blog\/pl\/blad-w-microsoft-teams-sophos-0-day-eventbot-antywirus-z-podatnoscia\/"]}]},{"@type":"ImageObject","inLanguage":"pl-PL","@id":"https:\/\/xopero.com\/blog\/pl\/blad-w-microsoft-teams-sophos-0-day-eventbot-antywirus-z-podatnoscia\/#primaryimage","url":"https:\/\/xopero.com\/blog\/wp-content\/uploads\/2019\/07\/blogg2.png","contentUrl":"https:\/\/xopero.com\/blog\/wp-content\/uploads\/2019\/07\/blogg2.png","width":1843,"height":481},{"@type":"BreadcrumbList","@id":"https:\/\/xopero.com\/blog\/pl\/blad-w-microsoft-teams-sophos-0-day-eventbot-antywirus-z-podatnoscia\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Strona g\u0142\u00f3wna","item":"https:\/\/xopero.com\/blog\/pl\/"},{"@type":"ListItem","position":2,"name":"B\u0142\u0105d w Microsoft Teams \/ Sophos 0-day \/ EventBot \/ Antywirus z podatno\u015bci\u0105"}]},{"@type":"WebSite","@id":"https:\/\/xopero.com\/blog\/#website","url":"https:\/\/xopero.com\/blog\/","name":"Xopero Blog","description":"Backup &amp; Recovery","publisher":{"@id":"https:\/\/xopero.com\/blog\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/xopero.com\/blog\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"pl-PL"},{"@type":"Organization","@id":"https:\/\/xopero.com\/blog\/#organization","name":"Xopero Software","url":"https:\/\/xopero.com\/blog\/","logo":{"@type":"ImageObject","inLanguage":"pl-PL","@id":"https:\/\/xopero.com\/blog\/#\/schema\/logo\/image\/","url":"https:\/\/xopero.com\/blog\/wp-content\/uploads\/2019\/03\/xopero-niebieskie.png","contentUrl":"https:\/\/xopero.com\/blog\/wp-content\/uploads\/2019\/03\/xopero-niebieskie.png","width":500,"height":132,"caption":"Xopero Software"},"image":{"@id":"https:\/\/xopero.com\/blog\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/www.facebook.com\/XoperoSoftware\/","https:\/\/x.com\/xoperobackup","https:\/\/www.linkedin.com\/company\/opero-sp-z-o-o-\/?viewAsMember=true","https:\/\/www.youtube.com\/channel\/UCRPWyeo1apjSgkDW3hZpB9g?reload=9"]},{"@type":"Person","@id":"https:\/\/xopero.com\/blog\/#\/schema\/person\/cab3d3cda6e8a1aecfa8abea8827b17c","name":"xopero_blogger","image":{"@type":"ImageObject","inLanguage":"pl-PL","@id":"https:\/\/secure.gravatar.com\/avatar\/49b4a2bbd1b6df951fc556f7478f5fb20bb41aeebf08473e459b28c5da9947f7?s=96&d=mm&r=g","url":"https:\/\/secure.gravatar.com\/avatar\/49b4a2bbd1b6df951fc556f7478f5fb20bb41aeebf08473e459b28c5da9947f7?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/49b4a2bbd1b6df951fc556f7478f5fb20bb41aeebf08473e459b28c5da9947f7?s=96&d=mm&r=g","caption":"xopero_blogger"},"sameAs":["https:\/\/xopero.com"],"url":"https:\/\/xopero.com\/blog\/author\/xopero_blogger\/"}]}},"post_mailing_queue_ids":[],"_links":{"self":[{"href":"https:\/\/xopero.com\/blog\/wp-json\/wp\/v2\/posts\/2529","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/xopero.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/xopero.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/xopero.com\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/xopero.com\/blog\/wp-json\/wp\/v2\/comments?post=2529"}],"version-history":[{"count":8,"href":"https:\/\/xopero.com\/blog\/wp-json\/wp\/v2\/posts\/2529\/revisions"}],"predecessor-version":[{"id":5882,"href":"https:\/\/xopero.com\/blog\/wp-json\/wp\/v2\/posts\/2529\/revisions\/5882"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/xopero.com\/blog\/wp-json\/wp\/v2\/media\/1597"}],"wp:attachment":[{"href":"https:\/\/xopero.com\/blog\/wp-json\/wp\/v2\/media?parent=2529"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/xopero.com\/blog\/wp-json\/wp\/v2\/categories?post=2529"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/xopero.com\/blog\/wp-json\/wp\/v2\/tags?post=2529"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}