Vyhledávaný štítek: #bezpečnost

Začíná platit zákon o kybernetické bezpečnosti

Od 1. ledna platí Zákon o kybernetické bezpečnosti, který Národnímu bezpečnostnímu týmu CSIRT.CZ (provozuje sdružení CZ.NIC) ukládá povinnost přijímat hlášení kontaktních údajů a kybernetických bezpečnostních incidentů od „povinných orgánů a osob". Orgány a osoby uvedené v § 3 písm. b) zákona mohou hlásit kybernetické bezpečnostní incidenty přes Formulář hlášení kybernetického bezpečnostního incidentu, kontaktní údaje budou pracovníci CSIRT.CZ přijímat prostřednictvím Formuláře pro hlášení kontaktních údajů. Pro obecné dotazy k hlášením je k dispozici e-mailová adresa info@zkb.csirt.cz.

Zamrzávaní počítačů po instalaci produktu ESET způsobuje chyba ve Windows

Společnost Eset informuje o zamrzání desktopů a serverů po aktualizaci na verzi 6.2. Chyba je v modulu Windows Platform Filtering, Pro opravu je nutno stáhnout ručně aktualizaci Windows.

Závažná 0-day zranitelnost v iOS a OS X

Analytici z Indiana University, Peking University a Georgia Institute of Technology nalezli závažnou zranitelnost v Mac OS X a iOS. Nalezená zranitelnost nultého dne umožňuje krást hesla jak z Keychain, což je systém pro správu hesel v OS X, tak také přímo z jednotlivých aplikací.

Zaznamenán nový výskyt viru Kaiten

Vlastnosti dvou starších virů Tsunami (Kaiten) a Gafgyt kombinuje malware typu Linux/Remaiten, který cílí na routery a další síťová zařízení. Sami tvůrci malware jej nazývají KTN-Remastered nebo KTN-RM.

Žebříček serverů podle bezpečnosti hesel

Společnost Dashlane vytvořila žebříček 83 populárních serverů na základě bezpečnosti jimi vyžadovaných hesel. Hodnotila přitom taková kritéria jako je vyžadovaná složitost hesla, zablokování po deseti špatných zadáních nebo akceptování jednoho z nejpoužívanějších hesel. Na prvním místě se s maximálním skóre 100 umístil Apple následován například Microsoftem nebo Yahoo. Naproti tomu negativního výsledku dosáhly například Dropbox nebo Amazon. Celkem 86% serverů dosáhlo skóre nižšího než 50, což je podle Dashlane nejnižší únosná úroveň bezpečnosti.

Zero-day zranitelnost Microsoft Word zneužita k útokům

Microsoft varoval, že v textovém editoru MS Word se nachází zero-day zranitelnost, která už byla využita útočníkem. Umožňuje vzdálené vykonání kódu prostřednictvím speciálně upraveného souboru ve formátu RTF.

Zero-day zranitelnost WinRARu zneužita ke kyberšpionáži

Izraelský výzkumník Danor Cohen objevil vážnou chybu v populárním archivačním programu WinRAR. Při vytváření archivu ve formátu .zip WinRAR do hlavičky souboru přidává druhé pole s názvem komprimovaného souboru. Tento název je poté uživateli zobrazen při otevření archivu ve WinRARu. Útočník může jednoduše upravit tento druhý název souboru například na textový dokument, zatímco skutečný komprimovaný soubor je .exe program.

Zneužití cloudu Amazonu k DDoS útokům

Kaspersky Labs informovaly, že neznámí útočníci využívají k provádění DDoS útoků virtuální servery běžící na cloudové službě Amazonu EC2. K získání kontroly nad virtuálními servery využili zranitelnosti ve straších verzích open-source vyhledávacího nástroje Elastisearch. Amazon v této souvislosti upozorňuje, že provozovatelé virtuálních serverů jsou sami odpovědní za updaty používaného softwaru.

Znovu se objevily podvodné zprávy

Na české uživatele opětovně útočí spamová kampaň, která informuje adresáta o neuhrazené pohledávce. Varujeme uživatele před jakýmkoliv zacházením s přílohou tohoto e-mailu.

Způsob fungování ransomware Raa

Otevřete doručenou poštu a v ní nenápadně se tvářící email s fakturou za služby v zazipované podobě - kdo by neměl strach, že něco nezaplatil?

Zranitelnost "Redirect to SMB" se týká všech verzí windows

Zranitelnost Redirect to SMB se týká všech podporovaných verzí Windows a může být zneužita ke krádeži uživatelských pověření pro různé služby. Zranitelnost je 18 let stará.

Zranitelnost Androidu kompromituje bezpečnost uložených hesel

Společnost IBM objevila zranitelnost komponenty KeyStore, která ma na zařízeních s operačním systémem Android na starosti zabezpečení uložených hesel. Zranitelnost umožňuje útočníkovi způsobit přetečení zásobníku a následně získat přístup k uloženým heslům včetně kódu pro zamčení zařízení. Zranitelné jsou všechy verze Androidu starší než 4.4.

Zranitelnost Androidu umožňuje aplikacím provádět hovory

Bezpečnostní společnost Cure Security oznámila dvě zranitelnosti Androidu, které umožňují kterékoli aplikaci i bez příslušného oprávnění volat na libovolné číslo. Druhá z nich navíc umožňuje i hovory ukončovat a posílat SMS. První se týká starších verzí Androidu 2.3.3 a 2.3.6, zatímco druhá 4.1.1 až 4.4.2. Zranitelných je tak téměř 87% všech zařízení s Androidem.

Zranitelnost generátoru pseudonáhodných čísel i iOS 7

Jedno z bezpečnostních vylepšení, které přinesl operační systém iOS 7 měl být vylepšený generátor pseudonáhodných čísel, tvořící důležitou součást zabezpečení jádra operačního systému. Jak ale zjistil bezpečnostní expert Tarjei Mandt ze společnosti Azimuth Security, výsledky současného generátoru pseudonáhodných čísel jsou podstatně předvídatelnější a v důsledku toho je naopak bezpečnost iOS 7 nižší než iOS 6. Popsaná zranitelnost se týká vytváření pseudonáhodných čísel v průběhu bootování systému. Po jeho nabootování už by měl být používán bezpečnější protokol.

Zranitelnost redirect služby PayPal zneužita k phishingu proti Apple ID

Podvodníci zneužili zranitelnost přesměrování na stránkách PayPal při pokusu ukrást Apple ID uživatelů. Phishingový e-mail poslaný podvodníky byl zamaskovaný jako účet za drahé položky, zaslaný službou iTunes a lákající oběti k pokusu o zrušení podvodné objednávky.

Zranitelnost rom-0 stále obsahuje milion routerů

V květnu tohoto roku byla popsána jednoduchá, ale poměrně nebezpečná zranitelnost routerů zvaná rom-0. Problém spočívá v tom, že poměrně velké množství routerů umožňuje bez autentizace stáhnout konfiguraci v binárním souboru. A v onom souboru lze posléze snadno dohledat také přístupová hesla k webovému rozhraní routeru.

Zranitelnost sdílených odkazů služeb Dropbox a Box

Společnost IntraLinks, která provozuje službu na sdílení souborů narazila při analýze AdSense reklamních kampaní konkurentů Dropbox a Box.com na vážnou zranitelnost jejich systému sdílení souborů.

Zranitelnost serveru Apache umožňuje útočníkům spustit vzdáleně kód bez ověřování

Oblíbený webový server Apache trpí zranitelností buffer overflow, která může útočníkům umožnit vzdáleně spustit jejich kód.

Zranitelnost UEFI Secure bootu zařízení s MS Windows

Zranitelnost UEFI Secure bootu u zařízení s MS Windows umožňuje hackerům spuštění bootkitů/rootkitů na zařízeních s MS Windows. Microsoft se sice pokouší tuto chybu opravit, avšak doposud ne zcela úspěšně. Zranitelnost Secure bootu je možné využít k obejití bezpečnostních mechanismů secure bootu a k následné instalaci bootkitu/rootkitu na zařízení s MS Windows. Bezpečnostní analytici se domnívají, že tento bezpečnostní problém nemůže být zcela eliminován.

Zranitelnost v bezdrátových routerech Netgear

Ve firmware verze N300_1.1.0.31_1.0.1.img a N300-1.1.0.28_1.0.1.img na routeru Netgear WNR1000v4 byla nalezena zranitelnost, umožňující útočníkovi přístup do administrativní části webového rozhraní routeru bez znalosti hesla. Zneužití zranitelnosti je bohužel jednoduché a spočívá v opakovaném volání konkrétní URL, navíc se předpokládá, že i další routery výrobce se stejnou verzí firmware trpí stejnou zranitelností.

Webové aplikace

  Používání nejmodernějších technologií

  HTML5, CSS3, JQUERY, MOOTOOLS, AJAX

  Moderní a líbivý design

  Responsible design / mobilní weby

Informační systémy

  Informační systémy na míru

  Moderní rozhraní

  Pro malé i velké společnosti

  Modulárnost a rozšiřitelnost

Servis

  Specialisté na hardware a software

  Moderní technické zázemí

  Vzdálená správa a podpora

  Podpora 24/7