Mohlo by Vás zajímat

Závažná 0-day zranitelnost v iOS a OS X
Analytici z Indiana University, Peking University a Georgia Institute of Technology nalezli závažnou zranitelnost v Mac OS X a iOS. Nalezená zranitelnost nultého dne umožňuje krást hesla jak z Keychain, což je systém pro správu hesel v OS X, tak také přímo z jednotlivých aplikací.

Zaznamenán nový výskyt viru Kaiten
Vlastnosti dvou starších virů Tsunami (Kaiten) a Gafgyt kombinuje malware typu Linux/Remaiten, který cílí na routery a další síťová zařízení. Sami tvůrci malware jej nazývají KTN-Remastered nebo KTN-RM.

Zbystřete, přichází Spectre Pro x360
Skupinu konvertibilních notebooků rozšířilo pevné a přitom velice lehké zařízení HP Spectre Pro x360. Užijte si čtyři režimy použití, předinstalovaný operační systém Windows 8.1 Pro a procesory Intel Core páté generace.

Žebříček serverů podle bezpečnosti hesel
Společnost Dashlane vytvořila žebříček 83 populárních serverů na základě bezpečnosti jimi vyžadovaných hesel. Hodnotila přitom taková kritéria jako je vyžadovaná složitost hesla, zablokování po deseti špatných zadáních nebo akceptování jednoho z nejpoužívanějších hesel. Na prvním místě se s maximálním skóre 100 umístil Apple následován například Microsoftem nebo Yahoo. Naproti tomu negativního výsledku dosáhly například Dropbox nebo Amazon. Celkem 86% serverů dosáhlo skóre nižšího než 50, což je podle Dashlane nejnižší únosná úroveň bezpečnosti.

Zenbook UX305 - obsidiánová ultratřináctka
Nový 13” ultrabook Zenbook UX305 představuje nejtenčí zařízení na světě ve své kategorii. Kombinuje výkon podpořený úsporným procesorem Intel Core M a atraktivní design v barvě obsidiánu.

Zero-day zranitelnost Microsoft Word zneužita k útokům
Microsoft varoval, že v textovém editoru MS Word se nachází zero-day zranitelnost, která už byla využita útočníkem. Umožňuje vzdálené vykonání kódu prostřednictvím speciálně upraveného souboru ve formátu RTF.

Zero-day zranitelnost WinRARu zneužita ke kyberšpionáži
Izraelský výzkumník Danor Cohen objevil vážnou chybu v populárním archivačním programu WinRAR. Při vytváření archivu ve formátu .zip WinRAR do hlavičky souboru přidává druhé pole s názvem komprimovaného souboru. Tento název je poté uživateli zobrazen při otevření archivu ve WinRARu. Útočník může jednoduše upravit tento druhý název souboru například na textový dokument, zatímco skutečný komprimovaný soubor je .exe program.

Živé barvy v elegantním provedení
21,5” IPS-ADS displej 227E6QDSW přináší čistý Full HD obraz plný detailů, moderní dotykové ovládání doplňuje design. S technologií MHL si užijete mobilní obsah na velké obrazovce.

Život na jednadvaceti palcích
Užijte si živé barvy a výrazné detaily na displeji nového 21,5” Full HD monitoru Philips 227E6QDSW. Elegantní tenké provedení se stane doplňkem každé kanceláře i domácnosti.

Zjednodušte si život s IdeaPad 320
Moderní šasi, osazen výkonným procesorem AMD nebo Intel, až 16GB pamětí DDR4, s předinstalovaným systémem Windows 10 Home. Notebook IdeaPad 320 se ke všem výzvám postaví čelem, nejsložitější úkol pro vás bude rozhodnout se pro tu správnou barvu.

Zlatý Vibe X2
Elegance skrytá ve vrstvách. Unikátně zkonstruovaný Vibe X2 přináší nejmodernější 4G LTE konektivitu, 5” Full HD IPS displej, osmijádrový True8Core™ od společnosti MediaTek a dvojici brilantních fotoaparátů.

Zneužití cloudu Amazonu k DDoS útokům
Kaspersky Labs informovaly, že neznámí útočníci využívají k provádění DDoS útoků virtuální servery běžící na cloudové službě Amazonu EC2. K získání kontroly nad virtuálními servery využili zranitelnosti ve straších verzích open-source vyhledávacího nástroje Elastisearch. Amazon v této souvislosti upozorňuje, že provozovatelé virtuálních serverů jsou sami odpovědní za updaty používaného softwaru.

Znovu se objevily podvodné zprávy
Na české uživatele opětovně útočí spamová kampaň, která informuje adresáta o neuhrazené pohledávce. Varujeme uživatele před jakýmkoliv zacházením s přílohou tohoto e-mailu.

Způsob fungování ransomware Raa
Otevřete doručenou poštu a v ní nenápadně se tvářící email s fakturou za služby v zazipované podobě - kdo by neměl strach, že něco nezaplatil?

Zranitelnost "Redirect to SMB" se týká všech verzí windows
Zranitelnost Redirect to SMB se týká všech podporovaných verzí Windows a může být zneužita ke krádeži uživatelských pověření pro různé služby. Zranitelnost je 18 let stará.

Zranitelnost Androidu kompromituje bezpečnost uložených hesel
Společnost IBM objevila zranitelnost komponenty KeyStore, která ma na zařízeních s operačním systémem Android na starosti zabezpečení uložených hesel. Zranitelnost umožňuje útočníkovi způsobit přetečení zásobníku a následně získat přístup k uloženým heslům včetně kódu pro zamčení zařízení. Zranitelné jsou všechy verze Androidu starší než 4.4.

Zranitelnost Androidu umožňuje aplikacím provádět hovory
Bezpečnostní společnost Cure Security oznámila dvě zranitelnosti Androidu, které umožňují kterékoli aplikaci i bez příslušného oprávnění volat na libovolné číslo. Druhá z nich navíc umožňuje i hovory ukončovat a posílat SMS. První se týká starších verzí Androidu 2.3.3 a 2.3.6, zatímco druhá 4.1.1 až 4.4.2. Zranitelných je tak téměř 87% všech zařízení s Androidem.

Zranitelnost generátoru pseudonáhodných čísel i iOS 7
Jedno z bezpečnostních vylepšení, které přinesl operační systém iOS 7 měl být vylepšený generátor pseudonáhodných čísel, tvořící důležitou součást zabezpečení jádra operačního systému. Jak ale zjistil bezpečnostní expert Tarjei Mandt ze společnosti Azimuth Security, výsledky současného generátoru pseudonáhodných čísel jsou podstatně předvídatelnější a v důsledku toho je naopak bezpečnost iOS 7 nižší než iOS 6. Popsaná zranitelnost se týká vytváření pseudonáhodných čísel v průběhu bootování systému. Po jeho nabootování už by měl být používán bezpečnější protokol.

Zranitelnost redirect služby PayPal zneužita k phishingu proti Apple ID
Podvodníci zneužili zranitelnost přesměrování na stránkách PayPal při pokusu ukrást Apple ID uživatelů. Phishingový e-mail poslaný podvodníky byl zamaskovaný jako účet za drahé položky, zaslaný službou iTunes a lákající oběti k pokusu o zrušení podvodné objednávky.