Články
Zprávičky
Fórum
Podpořte Root
Školení
Galerie
Root do mailu
RSS
Blogy
Knihy
Speciály
Manuály
Licence
Jak na Linux
Zdroják
Hledat
Root.cz
»
Témata
»
Microsoft
Microsoft
241
–
270
/
1 719
První strana
Předchozí strana
7
8
9
10
11
20
30
Následující strana
Poslední strana
Postřehy z bezpečnosti: BlackLotus je UEFI bootkit obcházející Secure Boot
V dnešním ohlédnutí za uplynulým týdnem se podíváme na výsledky analýzy malwaru BlackLotus, zranitelnosti IP telefonů a platformy Booking.com, na nesmrtelný Internet Explorer a řadu dalších zajímavostí.
CSIRT.CZ
6. 3. 2023
Doba čtení:
4 minuty
Postřehy z bezpečnosti: útoky na ruská rádia a mediální servery
V dnešním díle Postřehů se podíváme na útoky na ruské mediální systémy, zneužívání kritické zranitelnosti v systémech FortiNAC nebo netradiční požadavky ze strany autorů ransomwaru HardBit.
Jan Kopřiva
27. 2. 2023
Doba čtení:
4 minuty
Postřehy z bezpečnosti: mizerové celé roky řádili u GoDaddy
V dnešních postřezích se podíváme na nové funkce GitHub Copilota, breach webhostingové společnosti GoDaddy, nový malware cílící na Microsoft IIS servery, nouzový stav v americkém Oaklandu a cryptominingový malware ProxyShellMiner.
ALEF-CSIRT
20. 2. 2023
Doba čtení:
5 minut
Dobrému phishingu podlehne 40 % uživatelů, aneb zápisky z BSS 2023
V pražských Dejvicích se konal další ročník Semináře o bezpečnosti sítí a služeb. Mluvilo se především o aktuálních bezpečnostních hrozbách, pořádku v síti i v inventáři a trénování odolnosti proti phishingu.
Petr Krčmář
8. 2. 2023
Doba čtení:
14 minut
Postřehy z bezpečnosti: nedobrovolný open-source nebo zaplacení výkupného
V aktuálním dílu postřehů se podíváme na možné důsledky útoku na herní společnost Riot Games, na bezpečnostní varování společností Microsoft a QNAP a na zranitelnost nezranitelnost správce hesel KeePass.
CSIRT.CZ
6. 2. 2023
Doba čtení:
4 minuty
Postřehy z bezpečnosti: útoky na Ukrajinu nepolevují ani v kyberprostoru
V dnešním díle Postřehů se podíváme na nové útoky na ukrajinské systémy, úspěšný zásah policejních orgánů proti ransomwaru Hive, únik dat ze systémů společnosti GoTo i několik kritických zranitelností.
Jan Kopřiva
30. 1. 2023
Doba čtení:
4 minuty
Microsoft jde po Vulkanu 1.2, KDE ladí Plasmu 5.27 k dokonalosti
Stalo se
Mesa ovladač Microsoft Dozen a kompatibilita s Vulkan 1.1 a 1.2, nový Vulkan 1.3.240 a DirectX Ray-Tracing, KDE s nahráváním obrazovky ve Spectacle, AMD posílá do jádra další patche pro RDNA3.
David Ježek
29. 1. 2023
Doba čtení:
4 minuty
KDE chystá Plasmu 5.27, revoluční ventilátory Frore Systems AirJet
Stalo se
Novinky v KDE: nejen beta Plasmy 5.27, Wine 8.0-rc5 opravuje 9 chyb, vylepšený GPU ovladač pro 12 let starý Intel Sandy Bridge, Microsoft „Dzn“ kód v Mesa plní specifikaci Vulkan 1.0 z více než 99,75%.
David Ježek
22. 1. 2023
Doba čtení:
3 minuty
Postřehy z bezpečnosti: Gootkit je stále aktivní a útočí na zdravotnická zařízení
V dnešním díle postřehů se podíváme na chybu vzdáleného spuštění kódu v knihovně JsonWebToken, na útoky na prostředí Kubernetes, na množství záplat a na ostatní zajímavosti ze světa výpočetní techniky.
CESNET CERTS
16. 1. 2023
Doba čtení:
2 minuty
Microsoft Dozen, Vulkan nad Direct3D 12, plní z 98,5% specifikaci Vulkan 1.0
Loni se v projektu Mesa objevila nová součást, překladač API Vulkan na Direct3D 12. Stojí za ním Microsoft a říká mu Dozen (zkráceně Dzn). Nyní Jesse Natalie z Microsoftu hlásí, že Dozen už z 98,5% zvládá to, co požaduje specifikace Vulkan…
David Ježek
10. 1. 2023
Postřehy z bezpečnosti: kritické zranitelnosti Citrix ADC a Citrix Gateway
V dnešním díle Postřehů se podíváme na nezáplatované závažné zranitelnosti v produktech Citrix ADC a Gateway, údajný únik dat 400 milionů uživatelů Twitteru a další události posledního týdne roku 2022.
Jan Kopřiva
2. 1. 2023
Doba čtení:
3 minuty
Postřehy z bezpečnosti: finální podoba směrnice NIS2 schválena
V dnešním díle Postřehů se podíváme na schválení směrnice NIS2, zákaz dovozu čínských telekomunikačních systémů do USA nebo zneužívání certifikátů výrobců chytrých telefonů pro podepisování malwaru.
Jan Kopřiva
5. 12. 2022
Doba čtení:
4 minuty
Útočníci zneužívají starý webový server Boa k napadání síťových zařízení
Bezpečnostní analytici společnosti Microsoft varují před bezpečnostními problémy spojenými se zastaralým webovým serverem Boa. Ten už nemá podporu od roku 2005, ale je stále rozšířený v různých zařízeních jako jsou routery, bezpečnostní kamery,…
Petr Krčmář
24. 11. 2022
Postřehy z bezpečnosti: co najdeš v kontejneru
V dnešním díle se ponoříme do kontejneru, přečteme si dopisy, o které nestojíme, rozpleteme Kerberovy zamotané hlavy, naučíme se hlásit zranění, necháme se opakovaně okrást a povíme si, jaká používáme hesla.
CESNET CERTS
21. 11. 2022
Doba čtení:
5 minut
Postřehy z bezpečnosti: pentesteři pozor na nebezpečné PoC
V nejnovějším dílu Postřehů se podíváme na rizika spojená s používáním PoC z GitHubu, zjistíme, co se stane, když spojíme WiFi a drony, podíváme se na další škodlivý balíček v PyPI a na řadu dalších zajímavostí.
CSIRT.CZ
14. 11. 2022
Doba čtení:
3 minuty
Postřehy z bezpečnosti: (ne)hacknutý slovenský parlament
V dnešním díle Postřehů se podíváme na výsledek analýzy výpadku sítě slovenského parlamentu, nové zranitelnosti v OpenSSL nebo implementaci celonárodních skenů zranitelností ve Velké Británii.
Jan Kopřiva
7. 11. 2022
Doba čtení:
4 minuty
Postřehy z bezpečnosti: termokamery útočí na hesla
Podíváme se na to, jakým způsobem útočníci těží kryptoměny na účet GitHubu, nebezpečné termokamery sledující počítač, ransomwarový útok na síť velkoobchodů a další bezpečnostní aktuality.
ALEF-CSIRT
31. 10. 2022
Doba čtení:
4 minuty
Postřehy z bezpečnosti: e-mail by chtěl spouštět kód
Dnes se pověnujeme spuštění kódu přes zranitelnou Zimbru, zranitelnostem při příjmu Wi–Fi na Linuxu, děravému kyblíku Microsoftu a jeho komunikačním lapsům či nepovedenému upgradu Turris OS.
CESNET CERTS
24. 10. 2022
Doba čtení:
4 minuty
Windows Terminal je výchozí aplikací, KDE běží na Apple M1
Stalo se
Microsoft povýšil otevřený emulátor terminálu Windows Terminal na výchozí aplikaci. Podařilo se rozběhnout prostředí KDE na platformě Apple M1. Otevřený firmware Coreboot byl portován na základní desku MSI PRO Z690-A DDR4.
Filip Zatloukal
24. 10. 2022
Doba čtení:
2 minuty
LibreOffice je možné stáhnout z Microsoft Store za 4,59 eur
TDF (The Document Foundation) oznámila, že kancelářský balík LibreOffice pro Windows je možné nainstalovat z Microsoft Store. Při instalaci si přitom účtuje poplatek 4,59 eur, který „bude investován do dalšího vývoj projektu LibreOffice“. Podobně…
Petr Krčmář
20. 10. 2022
GitHub Copilot opisuje kód chráněný autorskými právy, Microsoftu hrozí žaloby
GitHub Copilot je nástroj, který v podobě rozšíření do editoru funguje jako vývojářův parťák a na základě komentářů navrhuje další užitečné bloky kódu. Představen byl letos v létě a v testovacím provozu uměl za programátora napsat až 40 % kódu…
Petr Krčmář
20. 10. 2022
Microsoft Office se bude jmenovat Microsoft 365
Microsoft Office vyšel v roce 1990. Nyní po 32 letech se název mění na Microsoft 365. Značka Office tedy postupně skončí. Od příštího měsíce se budou přejmenovávat aplikace na Office.com a mobilní aplikace budou přejmenovány v lednu příštího roku…
Jan Fikar
14. 10. 2022
Google spustil bezheslové přihlašování Passkey na Androidu a v Chrome
Google oficiálně spustil podporu nového bezheslového přihlašovacího standardu Passkey v operačním systému Android a prohlížeči Chrome. „Passkey je výrazně bezpečnější náhradou hesel a dalších ověřovacích faktorů, které lze napadnout phishingem…
Petr Krčmář
13. 10. 2022
Postřehy z bezpečnosti: 20 let za ransomware a 25 let za další podvody
V dnešním díle Postřehů se podíváme na vysoké tresty pro kybernetické zločince, zranitelnosti nejčastěji využívané čínskými APT aktéry nebo další vývoj okolo Microsoft Exchange a ProxyNotShell.
Jan Kopřiva
10. 10. 2022
Doba čtení:
4 minuty
Postřehy z bezpečnosti: malware ve falešných inzerátech na Crypto.com
V dněšním díle postřehů z bezpečnosti se podíváme na nejnovější útočné techniky hackerských skupin Lazarus a Fancy Bear, novou zero-day zranitelnost na MS Exchange serverech a také jak Apple omezuje svobodu přístupu k informacím v Rusku.
ALEF-CSIRT
3. 10. 2022
Doba čtení:
4 minuty
Microsoft a Canonical portovali systemd do WSL
Microsoft ve středu oznámil portování systemd do WSL (Windows Subsystem for Linux). Systemd nově běží jako PID1 a původní WSL init je nově jeho potomek. Pro zapnutí podpory systemd je potřeba editovat soubor /etc/wsl.conf [boot] systemd=true…
Jan Fikar
23. 9. 2022
Postřehy z bezpečnosti: 0-day zranitelnost pluginu WPGateway
V dnešním dílu pravidelných týdenních bezpečnostních postřehů se podíváme na zranitelnost pluginu WPGateway, záplatování RCE zranitelností v IPsec ve Windows, na vždy aktuální phishing a další zajímavosti.
CSIRT.CZ
19. 9. 2022
Doba čtení:
3 minuty
Velké novinky v KDE, vyšla beta Plasmy 5.26, značky Intel Celeron a Pentium v noteboocích končí, Core zůstává
Stalo se
Spolupráce Asus a Canonical na poli IoT/Edge Computing, Microsoft a podpora H.265/HEVC v rámci Mesa/VA-API Direct3D 12, EVGA končí s grafickými kartami, nové rozhraní pro nastavení jasu a podsvícení.
David Ježek
18. 9. 2022
Doba čtení:
5 minut
Electronový klient MS Teams ukládá autentizační tokeny jako text
Klient pro Microsoft Teams napsaný v Electronu a dostupný pro Linux, Windows a macOS ukládá autentizační tokeny jako text. Kdokoli s přístupem k souborům na disku se jich může zmocnit. A to i při vypnutém Teams. V Linuxu jsou tyto soubory uložené…
Jan Fikar
16. 9. 2022
SharePoint jako síťový disk přes WebDAV aneb přístup z Linuxu
S rostoucí popularitou Office 365 se může linuxový uživatel dostat do situace, kdy bude nucen pracovat se soubory uloženými na platformě SharePoint. Ukážeme si proto rozumný způsob, jak toho dosáhnout pomocí rozšíření WebDAV.
Radek Svatoň
6. 9. 2022
Doba čtení:
4 minuty
241
–
270
/
1 719
První strana
Předchozí strana
7
8
9
10
11
20
30
Následující strana
Poslední strana
Komerční sdělení
Proč je shadow AI rizikem pro bezpečnost?
ŠkOLENÍ: Naučte se používat Kubernetes na našem dvoudenním online školení
TO CHCI
ČLÁNKY DO MAILU