Novinky eABM
Nové produkty od MikroTik
3 nové produkty MikroTik profi řady nově v naší nabídce.
Backdoor routerů na TCP portu 32764 byl znovu tajně reaktivován
Začátkem tohoto roku byl reportován tajný backdoor ‘TCP 32764’, objevený v několika routerech značek Linksys, Netgear, Cisco a Diamond, které umožňovali útočníkům posílat z příkazové řádky na portu 32764 příkazy zranitelným routerům bez nutnosti se přihlásit jako administrátor.
Mozilla Location Service oslavila první rok
Mozilla Location Service slaví první rok. Momentálním cílem této služby je mapovat umístění mobilních a wi-fi sítí. Této informace lze využít pro přibližné určení umístění (na žádost), když není k dispozici GPS. Přesnost služby závisí na místě a množství nasbíraných dat. Stav pokrytí České republiky si můžete prohlédnout na mapě.
Legendární hra Baldur’s Gate nově na androidu
Legendárni RPG Baldur’s Gate byla uvolněna pro Android. Můžete se ponořit do světa Forgotten Realms a prožít nezapomenutelné dobrodružství.
Apache Foundation oznámila 100 milionů stažení OpenOffice
Apache Software Foundation, organizace stojící za více než 170 open-source projekty a iniciativami, oznámila, že kancelářský balík Apache OpenOffice byl stažen ve 100 milionech kopií.Z hlavního repozitáře na SourceForge je pak možné stáhnout 750 rozšíření a více než 2800 šablon. Denně si samotný balík stáhne zhruba 250 000 uživatelů.
Vyšlo Ubuntu 14.04 Trusty Tahr
Dnes vyšla nová verze Ubuntu 14.04 Trusty Tahr LTS. Jedná se o tzv. verzi s dlouhou podporou ( ta je garantována na 5 let ).
Podpora pro Debian 6 Squeeze byla prodloužena do února 2016
Debian 6.0 Squeeze byl vydán 6. února 2011 a 31. května 2015 mu měla oficiálně skončit podpora. Na výzvu komunity se vývojáři rozhodli podporu prodloužit na celých pět let, ve výsledku to znamená, že bude ukončena až v únoru 2016.
Nezávislý audit TrueCrypt neodhalil závažné nedostatky
Společnost iSECpartners zveřejnila závěry auditu zdrojového kódu populárního šifrovacího software TrueCrypt. Audit probíhal v rámci iniciativy Open Crypto Audit Project, která má za cíl ověřit odolnost kódu šifrovacích open-source produktů. Ta byla zpochybněna po odhalení, že NSA do šifrovacího software záměrně vkládá zranitelnosti a její nutnost také zdůraznilo objevení zranitelnosti Heartbleed. Audit TrueCrypt nicméně objevil jen několik zranitelností menšího významu. Open Crypto Audit Project nyní bude pokračovat druhou fází zaměřenou na kompletní analýzu šifrovacích algoritmů TrueCrypt.
Heartbleed a Intranet & VPN připojení
Je to již více než týden, kdy se objevil problém známý jako Heartbleed. Po prvotním záplatování perimetru a externích webových stránek přichází čas na záplatování a výměnu certifikátů v interních sítích. Pro velké mezinárodní společnosti to bude pravděpodobně běh na dlouhou trať, neboť je čeká oprava všech potenciálně zranitelných míst počínaje interními webovými servery pro kritické firemní aplikace a konče službami používajícími SSL, jako jsou FTP over SSL, VOIP telefony, tiskárny, VPN servery a VPN klienti.
Senzor otisků prstů přístroje Samsung Galaxy S5 byl hacknut
Analytici společnosti SRLabs zveřejnili na YouTube "Proof of Concept" video, kde demonstrují, že byli schopni obejít přihlašovací mechanismus založený na otisku prstu, který je implementovaný v přístroji Samsung Galaxy S5.
Společnost Oracle vydala rozsáhlý bezpečnostní balík záplat
Společnost Oracle včera uvolnila obří bezpečnostní update, který opravuje 104 zranitelností napříč jejím produktovým portfóliem. 37 z těchto zranitelností se týká produktu Oracle Java SE. Podle informací od společnosti Oracle může být 35 z těchto zranitelností zneužito vzdáleně a bez přihlášení. Čtyři z chyb mají CVSS Base Score 10, což je nejkritičtější hodnocení, jakého může zranitelnost dosáhnout.
Android HeartBleed
Bezpečnostní chyba HeartBleed, které se věnovala i "mainstreamová" média po celém světě, se netýká pouze OpenSSL na počítačích, ale jak přiznal Google ve svém blogu, také oblíbeného operačního systému Android.