Novinky eABM

Heartbleed a Intranet & VPN připojení
Je to již více než týden, kdy se objevil problém známý jako Heartbleed. Po prvotním záplatování perimetru a externích webových stránek přichází čas na záplatování a výměnu certifikátů v interních sítích. Pro velké mezinárodní společnosti to bude pravděpodobně běh na dlouhou trať, neboť je čeká oprava všech potenciálně zranitelných míst počínaje interními webovými servery pro kritické firemní aplikace a konče službami používajícími SSL, jako jsou FTP over SSL, VOIP telefony, tiskárny, VPN servery a VPN klienti.

Senzor otisků prstů přístroje Samsung Galaxy S5 byl hacknut
Analytici společnosti SRLabs zveřejnili na YouTube "Proof of Concept" video, kde demonstrují, že byli schopni obejít přihlašovací mechanismus založený na otisku prstu, který je implementovaný v přístroji Samsung Galaxy S5.

Společnost Oracle vydala rozsáhlý bezpečnostní balík záplat
Společnost Oracle včera uvolnila obří bezpečnostní update, který opravuje 104 zranitelností napříč jejím produktovým portfóliem. 37 z těchto zranitelností se týká produktu Oracle Java SE. Podle informací od společnosti Oracle může být 35 z těchto zranitelností zneužito vzdáleně a bez přihlášení. Čtyři z chyb mají CVSS Base Score 10, což je nejkritičtější hodnocení, jakého může zranitelnost dosáhnout.

Android HeartBleed
Bezpečnostní chyba HeartBleed, které se věnovala i "mainstreamová" média po celém světě, se netýká pouze OpenSSL na počítačích, ale jak přiznal Google ve svém blogu, také oblíbeného operačního systému Android.

Beta verze mapy.cz přináší 3D mapy
Seznam.cz již na začátku dubna uveřejnil beta podobu portálu Mapy.cz. Nyní je možné vyzkoušet a otestovat i 3D mapy.

Útoky zneužívající zranitelnost Heartbleed
Útočníci začali zneužívat zranitelnost Hearbleed okamžitě po jejím oznámení. Honeypot (záměrně zranitelný systém určený k nalákání útočníků) Michiganské univerzity zaznamenal útok pomocí Heartbleed pouhý den po jejím oznámení 8. dubna 2014. Závažnější byl útok na systém kanadského finančního úřadu (Canada Revenue Agency – CRA), při kterém unikly osobní údaje 900 občanů. K tomuto útoku došlo během šesti hodin mezi oznámením zranitelnosti Heartbleed a znepřístupněním systému CRA pro veřejnost, aby mohla být opravena.

Bezpečnostní chyba OpenSSL = The Heartbleed Bug
Kvůli nedávno objevené bezpečnostní chybě knihovny OpenSSL, kterou využívá většina internetových serverů, doporučujeme Všem změnit přístupové údaje do webových administrací a emailových účtů.

Seznam.cz upozorňuje své uživatele na chybu v přihlášení a doporučuje změnit přihlašovací hesla
Kvůli nedávno objevené chybě v knihovně OpenSSL, kterou využívá většina celosvětových internetových služeb, kam se uživatelé přihlašují jménem a heslem (od sociálních sítí, bank až po e-shopy)... ...doporučuje společnost Seznam.cz změnit si své přihlašovací údaje na jejich službách.

Zyxel: Průkopník na poli ochrany životního prostředí
Společnost ZyXEL získala jako první v odvětví síťových technologií certifikáty ISO 50001 a ISO 14006, a to za úspěšnou integraci hodnot ochrany životního prostředí a ekologický design výrobků.

Google začne prodávat Google Glass
Zítra ( 15.4.2014 ) začne prodávat Google Glass veřejnosti. Poprvé si tak může google glass koupit kdokoliv.

Obavy z narušení chodu úřadu migrací na opensource jsou mylné
Server openoffice.cz přinesl rozhovor s p. Pavlem Kováčem (Úřad městské části Praha – Velká Chuchle, Odbor vnitřní správy a Informatika), který rozebírá přechod úřadu na Libreoffice a Thunderbird.

Kritická zranitelnost OpenSSL
Open source implementace protokolu TLS OpenSSL trpí vážnou zranitelností. Problém spočívá v rozšíření nazvaném Heartbeat, které bylo do OpenSSL verze 1.0.1 implementováno v roce 2011. Toto rozšíření umožňuje klientovi a serveru zůstat ve spojení prostřednictvím TLS aniž by bylo vždy nutné si vyměňovat složitý handshake.