Novinky eABM

Vůči Heartbleed je stále zranitelných 300 000 serverů
Robert Graham ze serveru Errata Security provedl měsíc po objevení zranitelnosti Heartbleed scan internetu. Přitom zjistil, že 318 239 serverů je vůči němu stále zranitelných. Scanoval nicméně pouze port 443 používaný pro HTTPS a ne další služby využívající SSL. Výsledek šetření nicméně ukazuje, že naprostá většina z administrátorů 22 milionů serverů využívajících SSL svou práci vzala vážně a své systémy opravila.
Velmi závažný způsob útoku se již objevil i v ČR
CSIRT.CZ obdržel informaci o závažném incidentu, při kterém byl v ČR pozměněn primární DNS server na ADSL routeru uživatele. Útok se projevoval mimo jiné tím, že stránky Seznam.cz a Google.cz, které se zobrazovaly klientovi, obsahovaly virus. Na routeru, který byl napaden, byla nastavena jako primární DNS IP adresa 192.99.14.108.

Vyšel Firefox OS 1.3 s podporou pro více karet SIM
Mozilla uvolnila Firefox OS 1.3. Nová verze tohoto operačního systému pro telefony a tablety přináší kromě řady úprav podporu pro telefony s podporou více karet SIM, snadnější práci s hudbou z domovské obrazovky či lepší podporu pro hry založené na webových technologiích jako je WebGL. Přehled dalších změn je k dispozici v poznámkách k vydání.

Zranitelnost sdílených odkazů služeb Dropbox a Box
Společnost IntraLinks, která provozuje službu na sdílení souborů narazila při analýze AdSense reklamních kampaní konkurentů Dropbox a Box.com na vážnou zranitelnost jejich systému sdílení souborů.

Microsoft uvádí SQL Server 2014
Nová verze celosvětově nejrozšířenějšího databázového systému přináší díky vestavěné technologii pro zpracování transakcí a dat v paměti vyšší výkon, ale také snadné propojení s Microsoft cloudem.

Vyšel oblíbený multimediální přehrávač XBMC 13 Gotham
Multimediální přehrávač XBMC byl po roce a půl vydán ve verzi 13 "Gotham". Nová verze se zaměřila především na rozšíření podpory a výkonu na RasbarryPi a android zařízení.

Čínská skupina využívá digitálně podepsaný malware
Společnost McAfee analyzovala kyberšpionážní kampaň čínské skupiny Shiqiang group zaměřenou proti nevládním organizacím. Shiqiang group využívá k šíření svého malwaru známou zranitelnost Microsoft Office. Malware samotný je schopen monitorovat a měnit veškerou odchozí a příchozí komunikaci a navíc vložit svůj kód do procesu skype.exe a tak monitorovat Skype hovory. Zajímavé je použití patrně ukradených digitálních certifikátů, původně vydaných čínským firmám. Tyto certifikáty byly vydány respektovanými autoritami jako je Thawte a VeriSign a jeden z nich je stále platný.

FBI varuje před možným nárůstem kyberútoků proti poskytovatelům zdravotní péče
Kyberútoky proti poskytovatelům zdravotní péče budou pravděpodobně narůstat. Upozorňuje na to FBI a experti dodávají, že to není žádné překvapení, protože postoj tohoto odvětví k bezpečnosti je přibližně dekádu za postojem sektoru poskytujícího finanční služby.

Společnost Microsoft vydala záplaty na zranitelnost nultého dne v IE, dokonce i pro Windows XP
Ačkoliv nejsou Windows XP již nadále Microsoftem podporovány, rozhodla se poslečnost Microsoft vydat tuto mimořádnou záplatu také pro všechny verze Windows XP (včetně embedded). Je to především kvůli velmi krátké době od oficiálního ukončení podpory Windows XP.