Pomoc iNet Katalog www Cloud outsourcing Sítě Kamery

Mohlo by Vás zajímat

Štítek: #ssl
Václav Dobiáš | 9. leden 2015

Vážení klienti Dnes jsme měnili SSL certifikáty na poštovním serveru z důvodu konce platnosti těchto SSL certifikátů. Některé poštovní klienty Vás o této změně budou informovat a požadovat potvrzení změny SSL certifikátů. Tuto změnu je třeba potvrdit pro správnou funkčnost pošty.   Děkujeme za pochopení tým eABM

Václav Dobiáš | 16. červenec 2014

Švýcarský bezpečnostní tým Abuse.ch zahájil nový projekt SSL Blacklist. Cílem projektu je poskytnout seznam otisků SHA1 škodlivých SSL certifikátů, které jsou spojeny s malwarem nebo botnetem. V současné době Abuse.ch poskytuje tento blacklist otisků SHA1 ve formátu CSV a Suricata.

Václav Dobiáš | 14. prosinec 2015

Google v září objevil chybně vystavené certifikáty na své domény a v říjnu pak dalších 2500 certifikátů pro neexistující domény. Všechny pochází od autorit vlastněních společností Symantec. Google se nyní rozhodl zablokovat kořenové certifikáty Symantecu v Androidu, prohlížeči Chrome a serverech Google.

Václav Dobiáš | 29. březen 2016

Od 25.3.2016 se u některých zákazníků s instalovanými staršími verzemi programů ESET Endpoint Antivirus/Security 4 a ESET Endpoint Antivirus/Security 5 projevil problém se zobrazením webových stránek při použití kontroly protokolu SSL.

Václav Dobiáš | 14. červenec 2014

Knihovna LibreSSL, reformní fork OpenSSL, vyšla ve verzi 2.0. To znamená, že již prošla první velkou očistou – odstraněno bylo na 40 % kódu. Vydání je důležité i v tom, že kromě OpenBSD konečně začíná oficiálně podporovat další operační systémy: OS X, FreeBSD, Solaris a samozřejmě i Linux.

Václav Dobiáš | 16. červenec 2014

Krátce po vydání verze 2.0 knihovny LibreSSL byla v implementaci pro Linux nalezena zranitelnost týkající se generování klíčů. Tvůrci ale tvrdí, že ji reálně zneužít nejde a už byla navíc opravena.

Václav Dobiáš | 6. březen 2015

Závažná chyba HTTPS nazvaná FREAK byla považována za problém operačních systémů Android, iOS a MacOS. Nyní však společnost Microsoft potvrdila, že se týká také všech podporovaných verzí Windows. Zda se Vás zranitelnost týká si můžete ověřit na stránce www.freakattack.com.

Václav Dobiáš | 5. březen 2015

FREAK (Factoring Attack on RSA-EXPORT Keys), tak je pojmenována nová zranitelnost SSL/TLS, jenž je obsažena v OpenSSL starších verzí než 1.0.1k. Podobně jako v případě POODLE útoku, i zde jde o snížení bezpečnosti SSL/TLS komunikace na minimum.

Václav Dobiáš | 16. říjen 2014

Trojice zaměstnanců Googlu objevila další závažnou bezpečnostní chybu, která je přítomna ve starší a nepříliš používané verzi protokolu SSL 3.0. Chyba byla pojmenována jako Poodlebleed (Padding Oracle On Downgraded Legacy Encryption) a za pro útočníka ideálních podmínek umožňuje získat obsah cookies protistrany. Samotné provedení útoku je poměrně komplikované, podrobnosti naleznete ve zprávě od objevitelů chyby (PDF).

Václav Dobiáš | 22. červenec 2014

Podle varování publikovaného společností Siemens a Industrial Control Systems Cyber Emergency Response Team (ICS-CERT) se bezpečnostní díry týkají APE verzí před 2.0.2 (pouze pokud jsou SSL/TLS komponenty nebo Crossbow použity), verze 3.8 až 3.12 software WinCC OA (PVSS) a všech verzí CP1543-1, ROX 1 (pouze pokud je Crossbow instalován), ROX 2 (pouze pokud je eLAN nebo Crossbow instalován) a SIMATIC S7-1500.

Václav Dobiáš | 7. srpen 2014

Kryptografická knihovna OpenSSL vyšla ve třech nových verzích: 0.9.8zb, 1.0.0n a 1.0.1i. Celkem bylo opraveno devět bezpečnostních chyb: CVE-2014–3505, CVE-2014–3506, CVE-2014–3507, CVE-2014–3508, CVE-2014–3509, CVE-2014–3510, CVE-2014–3511, CVE-2014–3512 a CVE-2014–5139. Stáhnout si je můžete ze stránek openssl.org.

Mario Sikora | 15. srpen 2017

Záleží Vám na zabezpečení webu a ochraně osobních dat zákazníků? Chcete zvýšit šance při prodeji svých služeb? Nabízíme Vám možnost zabezpečit Váš web SSL certifikátem. SSL certifikát slouží jako záruka bezpečnosti pro zákazníky.

Novinky eABM

Novinky nejen ze světa IT
František Fajna | 11. listopad 2024

Potřebujete notebook pro práci, školní počítač pro děti nebo zařízení pro celou rodinu? V naší nabídce naleznete široký výběr kvalitních produktů za skvělé ceny.

Václav Dobiáš | 30. říjen 2024

Jednou z našich klíčových služeb, kterou našim klientům poskytujeme, je monitoring a aktivní řešení vzniklých problémů. Dnes vám přinášíme ukázku z praxe, kdy se klienti o problému nejen nedozvěděli, ale ani je výpadek díky naší službě monitoringu nijak v provozu neomezil.

Václav Dobiáš | 22. říjen 2024

Pokud jste někdy používali Google Workspace, možná jste se setkali s možností zápisu e-mailu se znakem “+” v adrese, například dobias.vaclav+eabm@eabm.cz. Možná ale nevíte, že tato funkce je dostupná také v Microsoft 365.