Seznam všech aktualit

Zpět do aktualit

Oracle vydal patch odstraňující zhruba 140 zranitelností

17.10.2012 | .cCuMiNn.

Oracle vydal patch odstraňující zhruba 140 zranitelností v jeho produktech. Okolo třiceti z nich se týká v poslední době hodně diskutovaných kritických zranitelností Javy. Poslední známá kritická zranitelnost ovšem v tomto balíčku záplat ošetřena není.

Oracle uvedlo, že plánuje tento patch zahrnout až do následujícího opravného balíku, jehož vydání je plánováno na 19.2.2013. Bezpečnostní experti proto důrazně doporučují nepoužívat Java plugin, pokud jej nutně nepotřebujete.

Rubrika: Slabá místa | Comments: 0 | Viewed: 3038x | Rate: 0/0


CSIRT a phishingové útoky na ČSOB

17.10.2012 | .cCuMiNn.

V předchozím týdnu jste na Internetu mohli narazit na dvě zprávy, které se nakonec střetly v jednom bodě. První zprávou bylo mezinárodní cvičení týmů CSIRT/CERT, tou druhou pak zpráva o phishingovém útoku na jednu z našich největších bank ČSOB. Tento útok byl poměrně sofistikovaný, neboť spamové zprávy byly rozeslány z mnoha různých sítí po celém světě, stejně jako tomu bylo i v případě phishingových stránek, které sbíraly vložená data. O pomoc byl proto požádán náš CSIRT, který tento incident řešil na mezinárodní úrovni. Něco málo o průběhu této akce se můžete dočíst na blogu CZ.NIC.

Rubrika: Síťová bezpečnost | Comments: 0 | Viewed: 2909x | Rate: 0/0

Kritické zranitelnosti ve Steamu

16.10.2012 | .cCuMiNn.

Největší hráčskou základnu Steam, která má přes 50 milionů aktivních účtů, není jistě třeba představovat. S kritickými zranitelnostmi v jí používaných protokolech byste se však seznámit mohli. Paper popisující jednotlivé zranitelnosti najdete společně s odkazem na demonstrační video v mailinglistu Full Disclosure: [link]

Rubrika: Slabá místa | Comments: 0 | Viewed: 3336x | Rate: 0/0

Zranitelnosti nástrojů pro vzdálený přístup

15.10.2012 | .cCuMiNn.

Zajímavý dokument popisující detailně několik zraniteností v nástrojích pro vzdálený přístup.

Rubrika: Slabá místa | Comments: 0 | Viewed: 3367x | Rate: 0/0

Defacement webu brněnské KSČM

15.10.2012 | .cCuMiNn.

Krátce po volbách změnili členové hnutí Anonymous webové stránky brněnské KSČM. Jeden ze vzkazů, který po sobě útočníci zanechali, zněl: „Volili jste nás? Pokud ano, jste jedni z mnoha omezených idiotů, kteří vůbec nesledují, kam naše země míří.“

Rubrika: Hacking | Comments: 0 | Viewed: 3379x | Rate: 0/0

Kritické chyby Firefoxu 16 odhaleny pár hodin po jeho uvolnění

12.10.2012 | .cCuMiNn.

Mozilla byla nucena pozastavit distribuci Firefoxu 16, ve kterém byly jen pár hodin po vypuštění nalezeny kritické zranitelnosti. Po bleskovém zapatchování byla uvolněna verze 16.0.1. Některé z nalezených zranitelností jsou aktuální i pro straší verze Firefoxu. Je proto doporučeno co nejrychleji upgradovat.

Rubrika: Slabá místa | Comments: 0 | Viewed: 2720x | Rate: 0/0

Slabé místo v protokolech 3G sítí

12.10.2012 | .cCuMiNn.

Protokoly pro mobilní 3G sítě obsahují slabinu, která může poskytnout informaci o umístění jekéhokoliv připojeného zařízení. Díky této zranitelnosti tak může být pohyb majitele např.mobilního telefonu snadno sledovatelný. Nápravy se zřejmě hned tak nedočkáme a podle expertů je jen otázkou času, kdy tuto zranitelnost začnou využívat veřejně dostupné nástroje.

Rubrika: Slabá místa | Comments: 0 | Viewed: 3208x | Rate: 0/0

Nový virus, který se šíří přes Skype

6.10.2012 | ondrab

Dnes se objevil virus, který se šíří přes Skype.
Soubor odešle všem kontaktům následující zprávu:
"hej je to tvuj nový obrázek profilu?[link]"

Podle statistik odkazu si ho už stáhlo (za 4 hodiny) 170 ticís uživatelů.

Rubrika: Spam/Viry/Phishing | Comments: 0 | Viewed: 3280x | Rate: 0/0

Oficiální vyjádření mluvčího sněmovny k hacku psp.cz

6.10.2012 | phr3akDom

Mluvčí sněmovny Roman Žamboch poskytl serveru lupa.cz rozhovor ve kterém vysvětluje nedávné incidenty okolo stránek psp.cz, jako například proč se na nich nacházelo porno a ware nebo kde hnutí Anonymous vzalo osobní údaje o poslancích.

Rubrika: Hacking | Comments: 0 | Viewed: 3420x | Rate: 0/0

Připravme se na opětovné logování komunikace

2.10.2012 | .cCuMiNn.

Ti, kdo se radovali z loňského zrušení povinnosti logovat komunikaci na straně internetových providerů a dalších poskytovatelů telekomunikačních služeb, nyní nejspíš zapláčou. Povinnost uchovávat logy z uskutečněné komunikace se poskytovatelům již brzy vrátí, a je dost možné, že v daleko tvrdší podobě.

Rubrika: Identita a soukromí | Comments: 0 | Viewed: 3522x | Rate: 0/0


Stránky: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187