Novinky eABM

Microsoft Azure zneužíváno k phishingu
Cloudové hostingové služby jsou velmi atraktivní k hostování phishingových stránek nebo k šíření malwaru. Poskytují totiž důvěryhodnou adresu a řadu dalších služeb, jako například SSL certifikáty. Po případech zneužití Google Drive nyní Netcraft popisuje obdobné zneužití Microsoft Azure. Ten má navíc třicetidenní zkušební období zdarma. Phishery v tomto případě neodrazuje ani nutnost poskytnout číslo kreditní karty a telefonní číslo.

Apache OpenOffice 4.1 je tady
Pár hodin po skončení hlasování o vydání Apache OpenOffice 4.1 byla tato verze oficiálně vydána. Novinky jsou převážně dílčího charakteru, s výjimkou technologií pro přístupnost, kde došlo k velkému posunu.

Mozilla spouští "Web jaký chceme"
U příležitosti vydání Firefoxu 29 Mozilla spustila Web jaký chceme. Jedná se o webovou aplikaci, v rámci které se mohou uživatelé vyjádřit, jaký web chtějí. Soukromí, svoboda, přístupnost a řada dalších témat jsou pro uživatele důležité. Jejich priority se však mohou lišit místo od místa. V současné době například 42 % uživatelů z České republiky, kteří se vyjádřili, chtějí web, kde jsou informace soukromé a v bezpečí. A jaký web chcete vy?

Firefox 29 přináší novou podobu, přizpůsobení a synchronizaci
Mozilla dnes uvolnila dlouho připravovaný Firefox 29, který přináší úpravy grafického rozhraní, přepracovaný dialog pro přizpůsobení aplikace či novou synchronizaci uživatelských dat přes Firefox Account. K dispozici je i verze pro Android, která kromě nové synchronizace přináší našeptávání u vyhledávání skrze Bing či lepší integraci s otevřenými webovými aplikacemi. Firefox pro Android si lze stáhnout na Google Play.

Heartbleed: Proč nebyly certifikáty revokovány?
Report společnosti Netcraft nyní umožňuje zjistit, které webové stránky mají či nemají v reakci na Heartbleed revokovány SSL certifikáty. Například Yahoo mělo několik důležitých webů, které byly zranitelné vůči Heartblled chybě a pokud byly jejich privátní klíče kompromitovány před opravením chyby, pak kompromitovány stále jsou.

Android Heartbleed varování: 150 miliónů aplikací je stále zranitelných
Varování pro uživatele Androidu: Neexistují záplaty pro 150 miliónů stažených aplikací pro Android, které zůstávají zranitelné chybou OpenSSL, známou jako Heartbleed.

Kritická zero-day zranitelnost Internet Exploreru
Společnosti Microsoft a FireEye informovaly o nově objevené zranitelnosti prohlížeče Internet Explorer. Postihuje všechny verze IE počínaje 6.0. Podle FireEye už byla zneužita útočníky v rámci cílené kampaně nazvané “Clandestine Fox“ (skrytá liška). Zranitelnost využívá problému s přístupem k paměti a umožňuje vzdálené provedení kódu. K jejímu využití musí uživatel pouze navštívit stránku s připraveným škodlivým .swf (Flash) kódem. Prozatím není k dispozici oprava zranitelnosti. Microsoft doporučuje uživatelům použít svůj nástroj EMET, který by měl zneužití zabránit. Jedná se o první zranitelnost objevenou po ukončení podpory Windows XP. Proto se nedá předpokládat, že by byla vydána oprava pro tento systém.

Pozor na zprávu o údajné neuhrazené pohledávce - jedná se o podvod
Dnes jsme z více zdrojů obdržel informaci o nové spamové kampani zaměřené na uživatele v ČR. Zpráva informuje adresáta o neuhrazené pohledávce. Přitom se odkazuje na přiložený soubor, který má údajně obsahovat smlouvu a platební údaje. Ve skutečnosti však obsahuje spustitelný soubor, který podle našeho dosavadního zkoumání s vysokou pravděpodobností obsahuje virus, před kterým bohužel nedokáže v současné chvíli naprostá většina antivirovýcg řešení uživatele ochránit. Důrazně proto varujeme uživatele před spouštěním přílohy u této zprávy. Obrázek ukazuje jednu z variant podvodné zprávy. Jednotlivé zprávy se liší v detailech, jako je údajně neuhrazená částka, či jméno odesílatele.

Kvůli infikovanému softwaru přijdou firmy po celém světě o téměř 10 bilionů korun ročně
Dvě třetiny výpadků firemního IT jsou způsobeny škodlivým softwarem na počítačích zaměstnanců.

XCOM: Enemy Unknown nyní nově na Androidu
Herní pecka XCOM: Enemy Unknown nově na Androidu.

Projekt Seznam se bezpečně! pomáhá dětem už 5 let
Celkem 62 výjezdů do škol, 3 filmové festivaly, přes 3 miliony přehrání obou filmů a ocenění Zlatý záchranářský kříž za výjimečný nebo kreativní počin k osvětě a vzdělávání – to je jen pár čísel, která mají společného jmenovatele... ...Tím je projekt Seznam se bezpečně!, který dnes slaví 5 let svého fungování.

Kritické zranitelnosti cloudových serverů
Společnost Bkav Corporation se na základě kompromitace cloudového serveru jednoho ze svých zákazníků rozhodla prověřit politiku updatů na virtuálních serverů Microsoft Windows několika předních poskytovatelů cloudových služeb (Amazon, HP, GoGrid a Microsoft).