Pomoc iNet Katalog www Cloud outsourcing Sítě Kamery

Novinky eABM

Novinky nejen ze světa IT
Václav Dobiáš | 17. duben 2014

Je to již více než týden, kdy se objevil problém známý jako Heartbleed. Po prvotním záplatování perimetru a externích webových stránek přichází čas na záplatování a výměnu certifikátů v interních sítích. Pro velké mezinárodní společnosti to bude pravděpodobně běh na dlouhou trať, neboť je čeká oprava všech potenciálně zranitelných míst počínaje interními webovými servery pro kritické firemní aplikace a konče službami používajícími SSL, jako jsou FTP over SSL, VOIP telefony, tiskárny, VPN servery a VPN klienti.

Václav Dobiáš | 17. duben 2014

Analytici společnosti SRLabs zveřejnili na YouTube "Proof of Concept" video, kde demonstrují, že byli schopni obejít přihlašovací mechanismus založený na otisku prstu, který je implementovaný v přístroji Samsung Galaxy S5.

Václav Dobiáš | 17. duben 2014

Společnost Oracle včera uvolnila obří bezpečnostní update, který opravuje 104 zranitelností napříč jejím produktovým portfóliem. 37 z těchto zranitelností se týká produktu Oracle Java SE. Podle informací od společnosti Oracle může být 35 z těchto zranitelností zneužito vzdáleně a bez přihlášení. Čtyři z chyb mají CVSS Base Score 10, což je nejkritičtější hodnocení, jakého může zranitelnost dosáhnout.

Václav Dobiáš | 15. duben 2014

Bezpečnostní chyba HeartBleed, které se věnovala i "mainstreamová" média po celém světě, se netýká pouze OpenSSL na počítačích, ale jak přiznal Google ve svém blogu, také oblíbeného operačního systému Android.

Václav Dobiáš | 15. duben 2014

Seznam.cz již na začátku dubna uveřejnil beta podobu portálu Mapy.cz. Nyní je možné vyzkoušet a otestovat i 3D mapy.

Václav Dobiáš | 15. duben 2014

Útočníci začali zneužívat zranitelnost Hearbleed okamžitě po jejím oznámení. Honeypot (záměrně zranitelný systém určený k nalákání útočníků) Michiganské univerzity zaznamenal útok pomocí Heartbleed pouhý den po jejím oznámení 8. dubna 2014. Závažnější byl útok na systém kanadského finančního úřadu (Canada Revenue Agency – CRA), při kterém unikly osobní údaje 900 občanů. K tomuto útoku došlo během šesti hodin mezi oznámením zranitelnosti Heartbleed a znepřístupněním systému CRA pro veřejnost, aby mohla být opravena.

Václav Dobiáš | 15. duben 2014

Kvůli nedávno objevené bezpečnostní chybě knihovny OpenSSL, kterou využívá většina internetových serverů, doporučujeme Všem změnit přístupové údaje do webových administrací a emailových účtů.

Václav Dobiáš | 15. duben 2014

Kvůli nedávno objevené chybě v knihovně OpenSSL, kterou využívá většina celosvětových internetových služeb, kam se uživatelé přihlašují jménem a heslem (od sociálních sítí, bank až po e-shopy)... ...doporučuje společnost Seznam.cz změnit si své přihlašovací údaje na jejich službách.

Václav Dobiáš | 14. duben 2014

Společnost ZyXEL získala jako první v odvětví síťových technologií certifikáty ISO 50001 a ISO 14006, a to za úspěšnou integraci hodnot ochrany životního prostředí a ekologický design výrobků.

Václav Dobiáš | 14. duben 2014

Zítra ( 15.4.2014 ) začne prodávat Google Glass veřejnosti. Poprvé si tak může google glass koupit kdokoliv.

Václav Dobiáš | 9. duben 2014

Server openoffice.cz přinesl rozhovor s p. Pavlem Kováčem (Úřad městské části Praha – Velká Chuchle, Odbor vnitřní správy a Informatika), který rozebírá přechod úřadu na Libreoffice a Thunderbird.

Václav Dobiáš | 8. duben 2014

Open source implementace protokolu TLS OpenSSL trpí vážnou zranitelností. Problém spočívá v rozšíření nazvaném Heartbeat, které bylo do OpenSSL verze 1.0.1 implementováno v roce 2011. Toto rozšíření umožňuje klientovi a serveru zůstat ve spojení prostřednictvím TLS aniž by bylo vždy nutné si vyměňovat složitý handshake.