Zákon o e-faktúre neobsahuje ani jednu zmienku o ochrane osobných údajov. Advokátska komora žiadala ochranu identity klientov — zamietnuté. Tajná služba žiadala to isté pre seba — schválené.
Čítajte viac

Zákon o e-faktúre neobsahuje ani jednu zmienku o ochrane osobných údajov. Advokátska komora žiadala ochranu identity klientov — zamietnuté. Tajná služba žiadala to isté pre seba — schválené.
Čítajte viacPovinná e-faktúra od roku 2027 zasiahne 530 726 subjektov. Vláda si cenu digitálneho poštára vo vlastnej analýze nikdy nespočítala.
Čítajte viacLeto je tu — a s ním aj naša obľúbená tradícia. Hackerská zľava 13,37 % sa vracia. Tento rok však ideme ešte ďalej: môžete pridať druhú zľavu 13,37 % a sme úplne transparentní v tom, ako — a či vôbec — sa AI dostane k vašim dátam. 1. Letná hackerská zľava: 13,37 % na všetko […]
Čítajte viacPraktický pohľad na to, ako dnešné protokoly a služby už dnes umožňujú vytvoriť samoreplikujúcu autonómnu AI — anonymné krypto peňaženky, no-KYC VPS/GPU poskytovatelia, cenzúre odolná inferencia, Nostr koordinácia a dôsledky.
Čítajte viacPre našich verných aj pre všetkých nových zákazníkov ponúkame hackerskú zľavu 13.37% na všetky naše penetračné testy a bezpečnostné audity, na ktoré obdržíme záväznú objednávku do 31.8.2025 a súčasne sa do nich pustíme pred 31.8.2025. Ak plánujete penetračné testovanie či bezpečnostné audity tento rok, presuňte ich už na leto! Nielenže ušetríte, ale dokážeme sa do […]
Čítajte viacOd 1.4.2025 sa na Slovensku zavádza daň z firemných transakcií Slovenskí súdruhovia sa inšpirovali autoritatívnymi diktátormi – Madurom vo Venezuele a Orbánom v Maďarsku, ktorí ako jediní dvaja zaviedli daň z akýchkoľvek transakcií. Nemá ju žiadna krajina eurozóny, len Slovensko. Slovná úloha: “Máme dva firemné bankové účty v dvoch rôznych bankách. Na každom máme 10000 […]
Čítajte viacProblém mobilnej anonymity Dystópia v Európe naberá plné obrátky a dosiahnuť skutočnú anonymitu z mobilných zariadení je veľký problém. Na obrázku nižšie môžeme vidieť, že väčšina štátov vyžaduje povinnú registráciu SIM kariet na OP alebo pas. Znamená to, že všetci mobilní operátori v danom štáte (a samozrejme aj samotné štátne inštitúcie) majú kompletnú informáciu o […]
Čítajte viacPopis práce: Hľadanie bezpečnostných zraniteľností v Android a/alebo iOS aplikáciach a v najpestrejších webových aplikáciach a webových službách. Testovanie mobilných aplikácií zahrňuje detailné otestovanie mobilných aplikácií a príslušných webových služieb v súlade s OWASP Mobile Security Testing Guide, testovanie webových aplikácii je obvykle realizované podľa OWASP Web Testing Guide. Výsledok testovania je zdokumentovaný tvorbou výslednej […]
Čítajte viacV spoločnosti Nethemba sme 14.8. vypublikovali blog Možnosť plošného získania a zneužitia EÚ vakcinačných certifikátov, kde sme odhalili a demonštrovali kritickú zraniteľnosť v systéme eHranica: K odhaleniu tejto zraniteľnosti došlo úplnou náhodou pri bežnom používaní formuláru eHranica (nešlo o žiadny cielený útok). Z našej strany nebolo prekonané žiadne bezpečnostné opatrenie (žiadne tam nebolo). Na demonštráciu […]
Čítajte viacAko na základe mena a dátumu narodenia získať EÚ vakcinačný preukaz ľubovoľného občana SR 1 História zraniteľností Podobne ako pri poslednej zraniteľnosti NCZI, kedy sme boli schopní stiahnuť všetky PCR/antigen testy a osobné informácie všetkých testovaných občanov, aj túto zraniteľnosť sme objavili čistou náhodou (čo znamená, že sme nerealizovali žiadny cielený scan, nehľadali konkrétne zraniteľnosti, […]
Čítajte viac1 Čo je Red Teaming? V nasledujúcom článku si vysvetlíme, čo presne znamená “Red Teaming”, v čom sa líší od tradičných penetračných testov, v čom je prístup “Red Teamingu” unikátny a prečo najlepšie simuluje reálny koordinovaný útok. V Nethembe sme “Red Teaming” vykonávali mnoho rokov predtým ako sa v technickej verejnosti ujal tento termín – […]
Čítajte viacToto je tretie pokračovanie článku Príručka nášho zákazníka I a Príručka nášho zákazníka II. Opakované testy a bug bounty program Výsledky vykonaného penetračného testu alebo bezpečnostného auditu sa vzťahujú vždy len na konkrétny dátum, kedy zákazník od nás obdrží výslednú správu. My, ani žiadna iná IT security firma na svete nedokáže garantovať, že daná aplikácia […]
Čítajte viac