Internet Info, s.r.o. Lupa Měšec Podnikatel Root Zdroják DigiZone Slunečnice Vitalia TopDrive KupDnes Navrcholu NovýTarif Dobrý web Weblogy Woko Jagg Computer.cz SK: MojeLinky

Hlavní navigace

Zprávičky s nálepkou SSL

Jak šifrovat maily pomocí SSL certifikátů

Na serveru HowtoForge vyšel podrobný postup jak šifrovat svoje maily pomocí SSL certifikátu. Článek vás provede celý postupem včetně různých variant. Nabídne vám například možnost instalace openssl, pro vytvoření vlastního certifikátu nebo získání… Více

EFF: model PKI má řadu systémových problémů

V poslední době se hovoří o vzrůstajícím množství problémů s úspěšnými průniky do systémů certifikačních autorit. Nedávný případ s autoritou DigiNotar ukázal, jak je model PKI zranitelný. Electronic Frontier Foundation (EFF) provedla vlastní… Více

Bude Java ve Firefoxu zakázána?

Před týdnem jsme vás informovali o zranitelnosti SSL a TLS, která umožňuje odposlouchávat šifrovanou komunikaci dvou stran. I když Firefox není povahou tohoto problému postižen, tak v pluginech tomu tak být nemusí. V Mozille tak aktuálně debatují… Více

Další dva přeprodejci certifikátů byli kompromitováni

Firma Comodo potvrdila, že další dva přeprodejci certifikátů, kteří s ní spolupracují, byli kompromitováni, od útoku na InstantSSL.it, ale k dalším škodám už nedošlo. Kromě služeb login.live.com, mail.google.com, www.google.com, login.yahoo.com,… Více

Za kompromitováním certifikátů firmy Comodo může prý jediný člověk

Server h-online.com přinesl článek, který rozebírá, jak došlo ke kompromitování SSL certifikátů firmy Comodo minulý týden. Za útokem byl prý jediný hacker z Íránu, což samozřejmě mohlo na začátku působit, že za vším stojí íránská vláda. Tento… Více

Jaký je rozdíl mezi SSH a SSL

Na našem fóru položil jeden z našich čtenářů zajímavou otázku „Jaký je rozdíl mezi SSH a SSL?“. Petr Krčmář se dal hned do zajímavého vysvětlování, takže jestli také tápete nad stejnou otázkou, podívejte se na forum.root.cz. Více

Nová verze sslsniff umí zneužít null-prefix útok

Moxie Marlinspike nedávno na konferenci Defcon 17 představil řadu nových útoků na SSL protokol, které zneužívají špatnou implementaci v mnoha prohlížečích. Moxie nyní vydal také novou verzi nástroje sslsniff, která tyto útoky podporuje a umí… Více

Vyšla Miranda IM 0.8.2

Vyšla nová verze alternativního komunikačního klienta Miranda IM, která tentokrát nese označení 0.8.2. Seznam změn oproti předchozím verzím není nijak dlouhý. Například byly odstraněny problémy se šifrovanými zprávami při využití protokolu Jabber… Více

Bezpečnostní aktualizace OpenSSL

Vývojáři OpenSSL vydali verzi 0.9.8k, která opravuje tři chyby. Jedna oprava opravuje možný pád aplikace pracující s SSL certifikátem, když se ho pokusí zobrazit. Druhá oprava se týká CMS verifikace. Více

Bezpečnostní souhrn 4. 11. 2004

Cisco Secure Access Control Server dovoluje přístup bez platného certifikátu, SGI záplatuje OpenSSL a OpenSSH na Irixu, Sun Java System Web a Aplication Server umožňují DoS, F-Secure AntiVirus může propustit malware v zip archivu. Více

Nový mod_ssl pro Apache 1.3.33

Vyšel nový mod_ssl pro Apache 1.3.33. (Zaslal Martin Froněk.) Více

Bezpečnostní souhrn 27. 10. 2004

V PuTTY je vážná chyba, vyplatí se povýšit, vyšlo OpenSSL 0.9.7e. Více

Bezpečnostní souhrn 7. 10. 2004

U Juniper SSL VPN řešení IVE lze hádat hesla hrubou silou, letošní září přineslo 1485 nových druhů zákeřného kódu, HP VirualVault trpí zranitelností Apache umožňující vykonání kódu. Více

Bezpečnostní souhrn 2. 9. 2004

Nezabezpečená PDA představují nejsnadnější cestu k firemním datům, první WiFi produkty obdržely certifikaci dle WiFi Protected Access 2 specifikace (vychází z IEEE 802.11i), Apache 2 mod_ssl trpí na DoS, IBM DB2 umožňuje potenciální vykonání kódu. Více

IBM o programování s OpenSSL API

IBM zveřejnilo materiál věnovaný programování s OpenSSL API. Více

Bezpečnostní souhrn 19. 7. 2004

Mozille lze vzdáleně znemožnit přístup na některé SSL weby, první Windows CE virus se jmenuje Duts, červ Bagle ještě neřekl své poslední slovo. Více

Bezpečnostní souhrn 16. 7. 2004

Mod_ssl je zranitelný, byl zveřejněn exploit zranitelných buildů MySQL 5 (alfaverze), Novell BorderManager umožňuje DoS, pokud jde o bezpečnost IT, top manažeři nejsou vždy dobrým příkladem. Více

Bezpečnostní souhrn 9. 7. 2004 II.

Mozilla na MS Windows vykoná program pomocí „shell:“ URL, Opera dovoluje podvrhnout URL, pomocí Shorewallu lze přepisovat soubory, SSLtelnet umožňuje vykonání kódu. Více

Bezpečnostní souhrn 29. 6. 2004

Apache 2 umožňuje provedení DoS útoku, nedávnou chybu v mod_proxy Apache opravuje i IBM ve svém HTTP serveru, společnost BEA vydala nové bezpečnostní záplaty pro WebLogic, množí se DDoS útoky na sázkové kanceláře. Více

PHP 4.3.5 přináší opravy

Vyšlo nové PHP 4.3.5 (ChangeLog), nové featury žádné, zato řádka bugfixů a updatů, mezi jinými oprava různých chyb při kompilaci a synchronizace verzí bundlovaných knihoven (zejména OpenSSL pro Win32 a GD) s novějšími verzemi. (Zaslal Robert Jiřík.) Více

České banky reagují na chybu v SSL

Jak se staví české banky k chybě v SSL, kterou objevili čeští kryptologové, zjišťoval Petr Zámečník z Měšce. Více

Mozilla 1.0 RC1je na světě

První release candidate Mozilly 1.0 je na světě. Mezi nejzajímavější novinky patří schopnost prohlížet zdrojový kód stránky bez znovunačtení ze zdroje (konečně!), podpora komunikace s LDAP serverem přes SSL šifrované spojení či nový download… Více