Mohlo by Vás zajímat

Již nikdy nepříjdete o své fotografie z dovolené
Nechcete přijít o své fotogalerie z dovolené nebo důležité dokumenty do práce? O své kontakty, záložky nebo uložená hesla v prohlížeči? Tak zálohujte!

Joomla! - kritická zranitelnost nultého dne
Výzkumníci společnosti Sucuri objevili novou kritickou zranitelnost nultého dne v populárním open source systému pro správu obsahu Joomla!, kterou již útočníci aktivně zneužívají.

K nákupu herních monitorů dárek STIGA HOKEJ
Za nákup herních monitorů AOC řady Agon obdržíte jako odměnu stolní Stiga hokej z limitované česko-slovenské edice.

Kabel či bezdrát, to je oč tu běží
Při nedávném projektu jsme narazili na požadavek klienta, který trval na vybudování nového sídla zcela bez použití ethernetových přípojek u jednotlivých pracovišť. Toto řešení, tedy konektivita pouze pomocí bezdrátové technologie Wi-Fi, se nám zdála poněkud nešťastná a tak jsme připravili několik důvodu, proč nejen pro firemní prostředí zvolit připojení k síti pomocí kabelu.

Kámoš na cesty, Inspiron 5558
Kompaktní rozměry a váha lehce přes dva kilogramy předurčují notebook Inspiron 5558 jako vašeho společníka na cesty. S 15,6” Full HD displejem se můžete naplno ponořit do práce, her nebo fotografií.

Kancelářské počítače LYNX Offie se zárukou 5 let!
Představujeme nové modely LYNX Office s procesory AMD, disky SSD a zárukou na 5 let.

Klienti UPC by měli co nejdříve změnit výchozí hesla k Wi-Fi sítím
Na Internetu je volně dostupný program umožňující zjistit výchozí heslo routerů dodávaných zákazníkům UPC. Ti obvykle dostávají router s předkonfigurovanou WiFi sítí a heslem, které vypadá například takto 'JNHWGKJR'. Výše uvedený program umožňuje po zadání SSID sítě zjistit příslušné heslo k WiFi síti. Nástroj se podařilo úspěšně otestovat našemu týmu i společnosti Comguard. Zatím není jisté, zda se problém týká všech zákazníků nebo pouze zákazníků s určitým konkrétním zařízením. Změnu výchozího hesla však doporučujeme všem zákazníkům společnosti UPC.

Knihovna OpenSSL projde auditem
V první fázi projektu budou uvolněny finance pro dohled nad projekty Network Time Protocol, OpenSSH a OpenSSL. Konkrétně OpenSSL dostane dva vývojáře na plný úvazek, kteří se budou zabývat výhradně dohledem nad kódem, případně opravou kritických nedostatků. Peníze dostane také iniciativa Open Crypto Audit Project, která zorganizuje nezávislý audit zdrojových kódů OpenSSL. V rámci CII také vznikla skupina osmi uznávaných bezpečnostních expertů, kteří budou k dispozici, když si vývojáři nebudou vědět rady.

Kompletně vybavená, cenově nepřekonatelná Extensa X2
Řada desktopů Extensa spojuje vysoce kvalitní hardware v kompaktním designu. Jsou výkonné, bezpečné a vhodné pro podnikání.

Konec podpory produktů Microsoft v roce 2025
Rok 2025 se ponese nejen v ukončení podpory pro Windows 10, ale i pro další produkty jako například některé stále používané verze Microsoft Office.

Konec podpory Windows
Na úvod tohoto roku si pro nás Microsoft připravil nemilou událost. Oficiálně ukončuje podporu starších operačních systémů. Kterých systémů se to týká a co přesně to znamená si řekneme v tomto článku.

Konvertibilní dotykový notebook Flex 2 Pro
Spolehlivě zabezpečený notebookFlex 2 Propohání procesor čtvrté generace Intel Core i7. Je snadno a intuitivně ovladatelný přímo na vícedotykovém 15,6” Full HD IPS displeji.

Konvertibilní nováček Aspire R 11
Za přispění svých čtyř různých režimů se přizpůsobí každému prostředí. Aspire R 11 nabízí flexibilitu a dostatek energie, abyste si mohli užít jeho chytré funkce a zábavu i na cestách.

Krásně panoramaticky
Novinka BDM3470UP od Philipsu je vybavena 34” UltraWide displejem, díky jeho velikosti vám nic neuteče. Rozmazlete se křištálově čistým obrazem, užijte si mobilní obsah ve velkém zobrazení i plnou konektivitu.

Kritická chyba v Sambě, umožňující spuštění kódu, dává útočníkům práva roota
Nově objevená chyba může být zneužita odesláním speciálně upravených paketů na zranitelný systém. Zranitelnost vzdáleného spuštění kódu se nalézá v nmbd NetBIOS name service démonu a je výsledkem určitých špatně prováděných operací s pamětí.

Kritická zero-day zranitelnost Internet Exploreru
Společnosti Microsoft a FireEye informovaly o nově objevené zranitelnosti prohlížeče Internet Explorer. Postihuje všechny verze IE počínaje 6.0. Podle FireEye už byla zneužita útočníky v rámci cílené kampaně nazvané “Clandestine Fox“ (skrytá liška). Zranitelnost využívá problému s přístupem k paměti a umožňuje vzdálené provedení kódu. K jejímu využití musí uživatel pouze navštívit stránku s připraveným škodlivým .swf (Flash) kódem. Prozatím není k dispozici oprava zranitelnosti. Microsoft doporučuje uživatelům použít svůj nástroj EMET, který by měl zneužití zabránit. Jedná se o první zranitelnost objevenou po ukončení podpory Windows XP. Proto se nedá předpokládat, že by byla vydána oprava pro tento systém.

Kritická zranitelnost OpenSSL
Open source implementace protokolu TLS OpenSSL trpí vážnou zranitelností. Problém spočívá v rozšíření nazvaném Heartbeat, které bylo do OpenSSL verze 1.0.1 implementováno v roce 2011. Toto rozšíření umožňuje klientovi a serveru zůstat ve spojení prostřednictvím TLS aniž by bylo vždy nutné si vyměňovat složitý handshake.

Kritická zranitelnost routerů Cisco
Společnost Cisco varovala, že její domácí routery trpí vážnou zranitelností. Ta útočníkovi umožňuje způsobit přetečení zásobníku a zcela převzít kontrolu nad zařízením. Cisco si není vědomo toho, že by tato zranitelnost už byla zneužita a vydalo updaty pro všechna dotčená zařízení.

Kritická zranitelnost WordPressu umožňuje MITM útoky
Bezpečnostní expertka Yan Zhu z Electronic Frontier Foundation objevila kritickou zranitelnost redakčního systému WordPress. Ten posílá cookie „wordpress_logged_in” pomocí nezašifrovaného protokolu HTTP a umožňuje tak útočníkovi který kontroluje síť (například veřejné Wi-Fi) převzít administrátorskou kontrolu nad účtem. Hacku navíc v takovém případě nezabrání ani dvoucestná autentizace.

Kritické zranitelnosti cloudových serverů
Společnost Bkav Corporation se na základě kompromitace cloudového serveru jednoho ze svých zákazníků rozhodla prověřit politiku updatů na virtuálních serverů Microsoft Windows několika předních poskytovatelů cloudových služeb (Amazon, HP, GoGrid a Microsoft).