Novinky eABM

Počítač HP Pavilion 11-n003sc x360
Díky kloubu otočnému o 360° tento úžasně praktický proměnitelný počítač snadno přeměníte z režimu notebooku na podstavec nebo tablet. S optimalizovanou dotykovou obrazovkou a technologií BeatsAudio™ budete mít po ruce vše, co potřebujete k práci a zábavě.

Ruská hackerská skupina ukradla databázi uživatelů CNET
Zpravodajský server o technologiích CNET oznámil, že skupina ruských hackerů vystupující pod jménem W0rm ukradla databázi jeho více než jednoho milionu registrovaných uživatelů. Databáze obsahuje jejich uživatelská jména, e-maily a zašifrovaná hesla. W0rm nejprve celou databázi na Twitteru nabídl k prodeji za jeden Bitcoin, ale následně CNET informoval, že nemá v úmyslu ji předat třetí straně.

Linuxová verze LibreSSL je údajně nebezpečná
Krátce po vydání verze 2.0 knihovny LibreSSL byla v implementaci pro Linux nalezena zranitelnost týkající se generování klíčů. Tvůrci ale tvrdí, že ji reálně zneužít nejde a už byla navíc opravena.

Levné telefony s Firefox OS se tento měsíc začnou prodávat v Indii
Letos v únoru Mozilla představila prototyp chytrého telefonu za 25 dolarů. Jako o plánovaném zacílení se hovořilo zejména o Indii a dalších státech v Asii. Nyní se objevila informace, že se v Indii tento měsíc začne prodávat několik modelů telefonů s Firefox OS s cenou do 50 dolarů tj. cenou výrazně nižší, než na jaké jsme u levných chytrých telefonů zvyklí a je jedno, zda hovoříme o telefonech s Androidem či Windows Phone.

Google v Project Zero bude hledat kritické chyby
Google oznámil vytvoření Project Zero, jakéhosi interního týmu, jehož úkolem bude identifikace těch nejzávažnějších chyb v široce užívaném softwaru. V ideálním případě by měl brzy upozornit na chyby typu Heartbleed. Přesné fungování projektu je však obestřeno tajemstvím. Všechny chyby budou, typicky po vydání opravy, uveřejněny v přehledu na Google Code. V rámci projektu by také mělo být monitorováno, jak rychle patche aplikují výrobci či provozovatelé služeb.

Servery Spotify přechází z Debianu na Ubuntu
Není tajemstvím, že velké množství webových služeb běží na Linuxu. Výjimkou není ani Spotify, průkopnická služba streamování hudby za paušální poplatek. Noa Resare, vývojář Spotify, oznámil, že služba postupně přechází z distribuce Debian na Ubuntu LTS. Provoz celkem zajišťuje na pět tisíc serverů, takže migrace všech serverů pochopitelně nemůže proběhnout najednou.

Google+ přestává vyžadovat skutečná jména
Sociální síť Google+ ruší jedno zásadní omezení, kvůli kterému byla jinak poměrně liberální platforma často kritizována. Jedná se o nutnost používat skutečné jméno. Od nynějška máte možnost použít jakýkoliv pseudonym či přezdívku a nehrozí vám žádný postih.

Kritické zranitelnosti na mnoha routerech společnosti ASUS
Podle informací od bezpečnostního experta Kyla Lovettiho existují další kritické chyby zabezpečení u mnoha routerů společnosti ASUS. Vzdáleně může dojít ke zneužití a následně převzetí úplné kontroly u těchto routerů. Slabinou je služba AiCloud.

Bezpečnostní specialisté z Abuse.ch spouští nový projekt SSL Blacklist
Švýcarský bezpečnostní tým Abuse.ch zahájil nový projekt SSL Blacklist. Cílem projektu je poskytnout seznam otisků SHA1 škodlivých SSL certifikátů, které jsou spojeny s malwarem nebo botnetem. V současné době Abuse.ch poskytuje tento blacklist otisků SHA1 ve formátu CSV a Suricata.

Populární manažery hesel jsou zranitelné
Výzkumníci z University of California zveřejnili studii založenou na analýze pěti rozšířených manažerů hesel využívajících webové technologie. Zaměřili se na různé typy zranitelností včetně Cross Site Request Forgery (CSRF) a Cross Site Scripting (XSS). Dva ze zkoumaných manažerů byly zranitelné vůči CSRF (LastPass a RoboForm) a jeden vůči CSRF i XSS (NeedMyPassword). Nějakým typem zranitelnosti jich ale trpělo všech pět.

Pozor na zprávu o exekučním příkazu - jedná se o SPAM
Po dvou velkých vlnách spamu, který se vydával za korektní zprávy upozorňující na neuhrazené pohledávky, dorazila do ČR 3 vlna spamu. Tentokrát spammeři přitvrdili a již přichází informace o vystaveném exekučním příkazu. Přiloženou přílohu NEOTEVÍREJTE, stejně jako v předchozích případech obsahuje škodlivý kód. Informace o první spamové vlně z 28.4.2014 Informace o druhé spamové vlně z 1.7.2014