home.social

#chmura — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #chmura, aggregated by home.social.

  1. Dwa nowe zagrożenia dla macOS. Tradycyjne antywirusy są wobec nich całkowicie bezradne

    Firma Mosyle, specjalizująca się w zarządzaniu i zabezpieczaniu ekosystemu Apple, zidentyfikowała dwa nowe złośliwe programy atakujące system macOS.

    Phoenix Worm oraz ShadeStager omijają tradycyjne silniki antywirusowe i pokazują wyraźny trend: hakerzy zamiast na szybki zysk, stawiają na cichą infiltrację i kradzież wrażliwych poświadczeń chmurowych.

    Według najnowszego raportu udostępnionego serwisowi 9to5Mac, ataki na system Apple ewoluują. Twórcy złośliwego oprogramowania odchodzą od głośnych ataków na rzecz budowania trwałych przyczółków w systemie. Dwa nowo odkryte narzędzia idealnie wpisują się w tę taktykę, chociaż analitycy zaznaczają, że nie są one ze sobą bezpośrednio powiązane.

    Phoenix Worm, czyli niewidzialny przyczółek

    Pierwsze z zagrożeń, Phoenix Worm, zostało napisane w języku Go i jest oprogramowaniem wieloplatformowym. Działa jako tak zwany „stager”. Jego zadaniem nie jest bezpośrednia kradzież danych, ale ciche wniknięcie do systemu ofiary i nawiązanie bezpiecznego połączenia z serwerem hakerów (C2).

    Program generuje unikalne identyfikatory dla zainfekowanych maszyn, przesyła podstawowe dane o systemie i cierpliwie czeka na instrukcje, przygotowując grunt pod pobranie bardziej zaawansowanego złośliwego kodu. W momencie publikacji analizy żaden z popularnych silników antywirusowych nie wykrywał wariantów tego kodu przeznaczonych dla systemów macOS oraz Linux.

    ShadeStager na polowaniu w chmurze

    Drugim odkryciem jest ShadeStager – modułowy implant stworzony stricte do etapu wyciągania danych z już zainfekowanych maszyn. Co ważne, narzędzie to ma na celowniku przede wszystkim środowiska deweloperskie i infrastrukturę chmurową. Złośliwy kod aktywnie poszukuje:

    • Kluczy SSH i listy znanych hostów,
    • Poświadczeń do usług chmurowych AWS, Azure oraz GCP,
    • Plików konfiguracyjnych środowiska Kubernetes,
    • Danych uwierzytelniających dla platform Git i Docker,
    • Kompletnych profili użytkowników z popularnych przeglądarek internetowych.

    Program zbiera również szczegółowe dane o sprzęcie, konfiguracji sieci i przyznanych uprawnieniach. Wszystko jest następnie eksfiltrowane za pośrednictwem protokołu HTTPS. Badacze z Mosyle zauważyli jednak, że kod ShadeStagera nie miał na sztywno przypisanego adresu serwera C2, a część jego struktury była zaskakująco czytelna. To mocno sugeruje, że przechwycona próbka znajdowała się jeszcze w fazie aktywnego rozwoju.

    Bazy sygnatur odchodzą do lamusa

    Odkrycie obu narzędzi uwypukla istotny problem współczesnego bezpieczeństwa w środowisku macOS. Twórcy malware’u piszą kod w Go i Ruście, by łatwo atakować różne systemy operacyjne. Rozdzielają ataki na mniejsze moduły i dynamicznie zarządzają swoją infrastrukturą.

    Dla użytkowników i administratorów płynie z tego jeden wniosek: poleganie wyłącznie na tradycyjnych antywirusach, które skanują pliki w oparciu o znane bazy sygnatur, to obecnie zdecydowanie za mało. Ochrona nowoczesnych środowisk pracy, szczególnie programistycznych, wymaga narzędzi analizujących zachowanie procesów w czasie rzeczywistym.

    Jak naprawdę dbać o baterię w MacBooku w czasach macOS 26 Tahoe

    #Apple #Bezpieczeństwo #chmura #cyberbezpieczeństwo #macOS #malware #Mosyle #PhoenixWorm #programowanie #ShadeStager
  2. Właśnie wyszedł nowy odcinek Porozmawiajmy o chmurze. O stanie Cloud Computingu w Polsce i prognozach na zmiany rozmawiam w nim z ekspertem z firmy analitycznej. Zapytałem go też jakie prognozy się nie sprawdziły ;) Polecam!

    youtube.com/watch?v=A2Vay6Rek0E
    #cloud #chmura #chmuraObliczeniowa #firmy #polska

  3. iOS 26.1 umożliwi tworzenie kopii zapasowych zdjęć w tle przez aplikacje zewnętrzne

    Apple wprowadza nowy framework w iOS 26.1, który pozwoli zewnętrznym aplikacjom fotograficznym automatycznie tworzyć kopie zapasowe zdjęć w tle.

    To długo oczekiwana funkcja przez deweloperów aplikacji do zdjęć.

    Nowe rozszerzenie Background Resource Upload w ramach PhotoKit pozwoli systemowi samodzielnie zarządzać przesyłaniem zdjęć do chmury – nawet gdy użytkownik zablokuje ekran lub przełączy się na inną aplikację. System zadba o połączenie sieciowe, zużycie energii i czas przetwarzania, zapewniając stabilne działanie.

    Apple podkreśla, że część funkcji wymaga zgody użytkownika, a sam framework nadal jest w fazie beta, więc szczegóły mogą ulec zmianie przed premierą. Dzięki temu rozwiązaniu aplikacje firm trzecich – w tym chmurowe usługi backupu – w końcu będą mogły działać równie płynnie, jak natywna aplikacja Zdjęcia.

    Więcej na temat obecnych możliwości tworzenia backupów zdjęć na zewnętrznych nośnikach i stacjach NAS usłyszysz m.in. w tym odcinku mojego podcastu „Bo czemu nie?”.

    Oto nowości w iOS 26.1, z których większości w Polsce nie dostaniemy

    #aktualizacjaIOS #aplikacjeFotograficzne #Apple #backupWTle #chmura #deweloperzy #iCloud #iOS261 #iOSBeta #iosNowości #iPhone #kopiaZapasowaZdjęć #PhotoKit #technologiaApple #zdjęcia

  4. iOS 26.1 umożliwi tworzenie kopii zapasowych zdjęć w tle przez aplikacje zewnętrzne

    Apple wprowadza nowy framework w iOS 26.1, który pozwoli zewnętrznym aplikacjom fotograficznym automatycznie tworzyć kopie zapasowe zdjęć w tle.

    To długo oczekiwana funkcja przez deweloperów aplikacji do zdjęć.

    Nowe rozszerzenie Background Resource Upload w ramach PhotoKit pozwoli systemowi samodzielnie zarządzać przesyłaniem zdjęć do chmury – nawet gdy użytkownik zablokuje ekran lub przełączy się na inną aplikację. System zadba o połączenie sieciowe, zużycie energii i czas przetwarzania, zapewniając stabilne działanie.

    Apple podkreśla, że część funkcji wymaga zgody użytkownika, a sam framework nadal jest w fazie beta, więc szczegóły mogą ulec zmianie przed premierą. Dzięki temu rozwiązaniu aplikacje firm trzecich – w tym chmurowe usługi backupu – w końcu będą mogły działać równie płynnie, jak natywna aplikacja Zdjęcia.

    Więcej na temat obecnych możliwości tworzenia backupów zdjęć na zewnętrznych nośnikach i stacjach NAS usłyszysz m.in. w tym odcinku mojego podcastu „Bo czemu nie?”.

    Oto nowości w iOS 26.1, z których większości w Polsce nie dostaniemy

    #aktualizacjaIOS #aplikacjeFotograficzne #Apple #backupWTle #chmura #deweloperzy #iCloud #iOS261 #iOSBeta #iosNowości #iPhone #kopiaZapasowaZdjęć #PhotoKit #technologiaApple #zdjęcia

  5. iOS 26.1 umożliwi tworzenie kopii zapasowych zdjęć w tle przez aplikacje zewnętrzne

    Apple wprowadza nowy framework w iOS 26.1, który pozwoli zewnętrznym aplikacjom fotograficznym automatycznie tworzyć kopie zapasowe zdjęć w tle.

    To długo oczekiwana funkcja przez deweloperów aplikacji do zdjęć.

    Nowe rozszerzenie Background Resource Upload w ramach PhotoKit pozwoli systemowi samodzielnie zarządzać przesyłaniem zdjęć do chmury – nawet gdy użytkownik zablokuje ekran lub przełączy się na inną aplikację. System zadba o połączenie sieciowe, zużycie energii i czas przetwarzania, zapewniając stabilne działanie.

    Apple podkreśla, że część funkcji wymaga zgody użytkownika, a sam framework nadal jest w fazie beta, więc szczegóły mogą ulec zmianie przed premierą. Dzięki temu rozwiązaniu aplikacje firm trzecich – w tym chmurowe usługi backupu – w końcu będą mogły działać równie płynnie, jak natywna aplikacja Zdjęcia.

    Więcej na temat obecnych możliwości tworzenia backupów zdjęć na zewnętrznych nośnikach i stacjach NAS usłyszysz m.in. w tym odcinku mojego podcastu „Bo czemu nie?”.

    Oto nowości w iOS 26.1, z których większości w Polsce nie dostaniemy

    #aktualizacjaIOS #aplikacjeFotograficzne #Apple #backupWTle #chmura #deweloperzy #iCloud #iOS261 #iOSBeta #iosNowości #iPhone #kopiaZapasowaZdjęć #PhotoKit #technologiaApple #zdjęcia

  6. Jak u Was w pracy ... ktoś odczuł AWS nie działający ??? U mnie Jira nie wrzucała ticketów ... dzień na loozie :D :D #jira #aws #serwery #praca #chmura

  7. Jak u Was w pracy ... ktoś odczuł AWS nie działający ??? U mnie Jira nie wrzucała ticketów ... dzień na loozie :D :D #jira #aws #serwery #praca #chmura

  8. Jak u Was w pracy ... ktoś odczuł AWS nie działający ??? U mnie Jira nie wrzucała ticketów ... dzień na loozie :D :D #jira #aws #serwery #praca #chmura

  9. Jak u Was w pracy ... ktoś odczuł AWS nie działający ??? U mnie Jira nie wrzucała ticketów ... dzień na loozie :D :D #jira #aws #serwery #praca #chmura

  10. Jak u Was w pracy ... ktoś odczuł AWS nie działający ??? U mnie Jira nie wrzucała ticketów ... dzień na loozie :D :D #jira #aws #serwery #praca #chmura

  11. Microsoft przyznaje: chińskie zespoły obsługiwały kolejne agencje rządu USA

    Microsoft poinformował, że zakończy praktykę wykorzystywania zespołów inżynieryjnych z Chin do obsługi nie tylko Pentagonu, ale także innych agencji federalnych USA.

    Decyzja ta jest bezpośrednią reakcją na śledztwo dziennikarskie serwisu ProPublica, które ujawniło, że dostęp do wrażliwych danych rządowych miały m.in. departamenty Sprawiedliwości, Skarbu i Handlu.

    Jak ustaliła ProPublica, pracownicy z Chin mieli dostęp do danych w ramach tzw. Government Community Cloud (GCC), z której korzystają kluczowe amerykańskie instytucje. Chmura ta przeznaczona jest do przechowywania wrażliwych, niejawnych informacji rządowych. Microsoft stosował system nadzoru, w którym amerykańscy „cyfrowi konwojenci” mieli nadzorować pracę zagranicznych inżynierów.

    Eksperci ds. cyberbezpieczeństwa, z którymi rozmawiała ProPublica, ostrzegają, że takie rozwiązanie stwarzało poważne ryzyko szpiegostwa. Harry Coker, były dyrektor w CIA i NSA, stwierdził, że „nie może sobie wyobrazić, by służby wywiadowcze nie skorzystały z takiej okazji” do infiltracji amerykańskich systemów. Z kolei Rex Booth, były urzędnik ds. cyberbezpieczeństwa, dodał, że nawet niejawne dane, połączone i przeanalizowane przez AI, mogą zaszkodzić interesom USA.

    W odpowiedzi na publikacje, Microsoft najpierw ogłosił zmiany dotyczące Departamentu Obrony, a teraz w oświadczeniu zapowiedział podjęcie „podobnych kroków dla wszystkich naszych klientów rządowych, którzy korzystają z Government Community Cloud”. Firma odmówiła jednak podania szczegółów na temat tych działań. Sprawa wywołała „burzę w Waszyngtonie”, a sekretarz obrony Pete Hegseth zarządził przegląd procedur.

    Ujawnione praktyki stawiają Microsoft w trudnej sytuacji, zwłaszcza w porównaniu z konkurencją. Inni duzi dostawcy usług chmurowych dla rządu USA – Amazon Web Services, Google i Oracle – oświadczyli w odpowiedzi na pytania ProPublica, że nie korzystają ze wsparcia personelu z Chin przy obsłudze amerykańskich kontraktów rządowych.

    Poważna luka w Microsoft SharePoint. Zagrożonych ponad 10 000 firm

    #chiny #chmura #cloudComputing #cyberbezpieczeństwo #DepartamentObrony #GCC #GovernmentCommunityCloud #Microsoft #news #ProPublica #rząd #szpiegostwo #usa

  12. Zakaz dla amerykańskich firm inwestowania w chińską sztuczną inteligencję

    Moim zdaniem to jednak pusty zakaz wypuszczony teraz na potrzeby kampanii prezydenckiej. Jeżeli administracja chciałby naprawdę uderzyć w rozwój AI w Chinach, to powinien ukrócić proceder użyczania chińskim klientom przez amerykańskie firmy mocy obliczeniowych na serwerach AI.

    wp.me/p3fv0T-gQ5 #Chiny #ChRL #SztucznaInteligencja #AI #USA #sankcje #inwestycje #chmura #półprzewodniki #Microsoft #Amazon #POLECANE

  13. Dawniej: "pies zjadł mi pracę domową!"

    Dziś: "#chmura zjadła mi pracę domową!"

  14. #LLM #MachineLearning #ProcessingPower #DużyKomputer #Chmura #LLM4Freedom

    Kolega z #TePeWu uczy LLMa o anarchizmie i ratowaniu planety, ale mu się jakby trochę komputer skończył (#MocObliczeniowa).
    Czy ktoś by wspomógł zdalnym dostępem do jakiejś większej maszyny na jakiś czas? Tymczasem będziemy zbierać na rozszerzenia sprzętowe.
  15. Taki ładny #cumulonimbus nam dziś powstał ponad dojrzewającym żytem.

    Tak, tak, w tym roku, będziemy mieć również mąkę żytnią - obok orkiszowej i pszennej. 💪

    🍞

    #żyto #zboże mąka #lipiec #chmura #chmury #żniwa #rolnictwo #wieś #żytoEkologiczne #mąkaEkologiczna #mąkaŻytnia #żywnośćEkologiczna