»

BSides Maribor - novo poglavje

Slo-Tech - V soboto, 27. junija, bo v Hotelu City Maribor potekal prvi Security BSides Maribor, konferenca o kibernetski varnosti, ki jo organizira lokalna skupnost raziskovalcev, strokovnjakov in navdušencev nad informacijsko varnostjo.

BSides je globalna serija neodvisnih, skupnostno organiziranih dogodkov, ki dajejo prostor tehničnim predavanjem, praktičnim izkušnjam in odprti izmenjavi znanja. Medtem ko večje varnostne konference pogosto spremljajo visoke kotizacije in strogo izbrane vsebine, BSides ostaja zvest svoji ideji dostopnega dogodka za skupnost.

Program mariborske premiere bo zajemal teme od analize zlonamernih razširitev za spletne brskalnike in odzivanja na kibernetske incidente do raziskovanja groženj, napadalnih tehnik, varnosti v oblaku in izkušenj iz industrije. Dogodek bo otvoril keynote govorec Tilen Sotler, direktor podjetja Dewesoft.

Udeležba je brezplačna, prijava pa obvezna.

Več informacij o programu in prijavi je na voljo na https://bsidesmaribor.si, karte pa so...

2 komentarja

BSidesLjubljana CTF Xmas izziv

Slo-Tech - Organizatorji BSidesLjubljana, ki bo 4. 4. 2020 v Ljubljani, so pripravili CTF Xmas challenge tekmovanje za vse, ki bi se želeli pomeriti v osnovah h4x0ranja.

CTF oziroma Capture the Flag ("Ujemite zastavo”) je posebna vrsta tekmovanja s področja informacijske varnosti, ki tekmovalce izziva v reševanju najrazličnejših nalog: od lova na zaklad do osnovnih programskih vaj, do hekanja v strežnik in kraje podatkov. Naloge vključujejo različne kripto, stenografske, binarne, spletne in Pwn ovire, ki udeleženca izzivajo, da poišče določen del besedila, ki je morda skrit na strežniku ali za spletno stranjo. Ta cilj se imenuje zastava, od tod tudi ime tekmovanja.

CTF je primeren za vse, saj številni izzivi ne zahtevajo programskega znanja in so preprosto stvar kreativnega razmišljanja ter sposobnosti reševanja problemov. Udeleženci se lahko nalog lotijo sami ali pa sodelujejo z drugimi in poskušajo doseči čim višje število točk kot ekipa. Zmagovalna ekipa oziroma zmagovalec bo tisti, ki...

1 komentar

Transparentna Slovenija #4: "Luknje" v spletnih straneh treh zdravstvenih domov SI-CERT uspel odpraviti v pol leta

Slo-Tech - 10. marca 2018 je s strani etičnega hekerja na SI-CERT romala prijava spletnih strani treh zdravstvenih domov (ZD Šmarje pri Jelšah, ZD Laško in ZD Žalec), ki so bile ranljive z napadom »SQL injection«. Gre za izjemno zahtevno metodo vdiranja v spletna mesta, ko heker s spreminjanjem URL naslova dobi dostop do sicer nejavnih baz podatkov. Tehnološko pismenim ljudem je bil zaradi napak omogočen dostop do zalednih zbirk omenjenih spletnih strani.

Kot je bilo v soboto razkrito na konferenci BSides Ljubljana, so omenjeni zdravstveni domovi po posredovanju slovenskega varuha Internetov SI-CERT, ki ga vodi Gorazd Božič, potrebovali skoraj pol leta, da jim je uspelo odpraviti omenjeno napako. Lani so omenjeni zdravstveni domovi uspeli popraviti zahtevno napako, tako da njihovi pacienti sedaj...

76 komentarjev

BSides ponovno v Ljubljani

Slo-Tech - BSides je dogodek s področja informacijske varnosti, ki je namenjen infosec skupnosti in je organiziran s strani njenih nadobudnih članov.

Minilo je že 0x16D dni od prve najave BSides Ljubljana. Lanska strokovna konferenca je sicer postregla z manjšim številom slovenskih predavateljev, obisk tujih predavateljev pa je bil izjemen. Gostili so celo predavatelja iz Avstralije.

Organizatorji so prepričani, da se tudi v Sloveniji najdejo posamezniki oziroma skupine, ki se ukvarjajo z informacijsko varnostjo, z vdori v sisteme ali kakšno drugo »črno magijo«. S tem apelirajo na vse vas, da se jim pridružite in svoje izkušnje, ideje ter znanje delite z ostalimi. Seveda vas vabijo, da se jim pridružite tudi kot obiskovalci in naredite letošnji BSides še bolj zanimiv in nepozaben.

Vsi zainteresirani lahko svojo kratko najavo prispevak pošljete na CFP strani konference.

5 komentarjev

Security BSides Ljubljana

Slo-Tech - Jutri, 12. marca, bo v Centru Poligon na Tobačni ulici 5 v Ljubljani potekal informacijsko-varnostni dogodek Security BSides Ljubljana.

Pojem "BSides" pomeni neodvisne, s strani skupnosti organizirane in praviloma brezplačne dogodke, ki sledijo večjim, uradnim in praviloma tudi precej dragim konferencam. Ime izvira iz časov LP-jev in avdio kaset, ki so imele dve strani - "A stran" z največjimi hiti in "B stran" (B-side ali flip side) z ostalimi pesmimi z albuma, med katerimi pa se je pogosto znašel tudi kak zelo poslušljiv dragulj. Navedeni Security BSides Ljubljana bo tako spremljal...

5 komentarjev