Hlavní navigace

Seriál Postřehy z bezpečnosti

Pravidelný bezpečnostní přehled odkazující na zajímavé dokumenty a materiály, které by vás mohly zajímat.

Postřehy z bezpečnosti: nepřítel naslouchá

V dnešním díle se podíváme na hračky zmanipulovatelné k odposlouchávání, dále na zranitelnost FTP v Javě a nakonec si ukážeme výsledky neoficiální soutěže v hackingu WordPressu.

Doba čtení: 3 minuty

Postřehy z bezpečnosti: i LED diody mohou zradit

V dnešním díle našeho seriálu se podíváme na útok pomocí LED kontrolek, varování výrobce před špehujícími televizemi, užitečný nástroj na ochranu MongoDB databáze a nové vyděračské finty autorů ransomwaru a další.

Doba čtení: 4 minuty

Postřehy z bezpečnosti: ochrana proti hackingu neúčinná

V dnešním díle našeho seriálu se podíváme na novou zranitelnost v CPU čipech, která může útočníkům velmi usnadnit práci. Také si ukážeme, že udržet si na internetu soukromí bude ještě obtížnější.

Doba čtení: 3 minuty

Postřehy z bezpečnosti: malware v RAM

Dnes se podíváme na malware v operační paměti, na dva různé problémy související s televizí, na zásah skupiny Anonymous proti dětské pornografii, na zneužití maker v macOS a další.

Doba čtení: 6 minut

Postřehy z bezpečnosti: WordPress je opět zranitelný

V dnešním díle Postřehů si povíme o kritických zranitelnostech CMS WordPress, programu Tcpdump a o zranitelných tiskárnách oblíbených značek. K zamyšlení nás přiměje Etický kód počítačových zločinců.

Doba čtení: 3 minuty

Postřehy z bezpečnosti: linuxový trojan spouští proxy server

Dnes se podíváme na linuxový trojan, který již nakazil několik tisíc stanic, na knihu zabývající se kyberzločinem a jeho právním vymezením, na doplněk prohlížeče umožňující vzdálené spuštění kódu a další zajímavosti.

Doba čtení: 3 minuty

Postřehy z bezpečnosti: až budou padat netopýři

V dnešním díle si povíme, že ultrazvukem se orientují nejen netopýři, navštívíme certifikační autoritu, ve které právě teď mají pěkně horko, rozebereme si zajímavý rootkit a máme pro vás i dobrou zprávu.

Doba čtení: 4 minuty

Postřehy z bezpečnosti: výkupné na míru

Dnes se podíváme na nový ransomware Spora a jeho vychytávky, přiblížíme triviální bezpečnostní chybu v Mongo databázi a ukážeme si, kdy nemusí být předvyplnění údajů v prohlížeči bezpečné.

Doba čtení: 4 minuty

Postřehy z bezpečnosti: veselý život pod povrchem

V dnešním díle se podíváme na nečekaný vektor útoku, zopakujeme si opravu chyby, podíváme se na novou verzi Pythonu, získáme trochu času, probereme aktuální události a možná se i trochu poučíme.

Doba čtení: 5 minut

Postřehy z bezpečnosti: trojský kůň Switcher

V aktuálním díle Postřehů se podíváme na nový malware pro Android, jehož cílem jsou naše routery, dále na to, jak chytrá zařízení zasahují do vyšetřování trestných činů nebo na falešnou hru Super Mario Run.

Doba čtení: 3 minuty

Postřehy z bezpečnosti: vítězství ducha nad hmotou

V tomto díle Postřehů poukážeme na sledování vojenských operací s pomocí malwaru pro Android, ransomware a zranitelnosti routerů a podíváme se na pěkný počin švýcarského GovCERTu nebo na nový malware Alice.

Doba čtení: 4 minuty

Postřehy z bezpečnosti: rok 2016 ve světle úniku uživatelských údajů

Dnes se podíváme na několik velkých úniků uživatelských dat, na beta verze zranitelných zařízení od NETGEARu nebo na nový phishingový útok zaměřující se na uživatele Office365.

19. 12. 2016 0:00
Doba čtení: 5 minut

Postřehy z bezpečnosti: reklama na skrytý malware

V tomto díle se podíváme na pokročilý exploit kit Stegano, který skrývá malware v obrázku, na neobvyklou metodu šíření ransomwaru Popcorn Time, kritickou chybu Yahoo mailu, jak je možné získat CVV kód ke kartě a mnoho dalšího.

Doba čtení: 5 minut

Postřehy z bezpečnosti: Gooligans útočí na Android

Dnes se podíváme, jak minulý týden Gooligan potrápil uživatele služeb Google, jaký další úspěch v negativním slova smyslu zaznamenal Mirai při odříznutí uživatelů od internetu a za čím stála síť Avalanche.

Doba čtení: 5 minut

Postřehy z bezpečnosti: malware, co ovládá Teslu

V tomto díle se podíváme na ovládnutí automobilů Tesla, s kým zřejmě Microsoft sdílí telemetrii z Windows 10, na „Hack-proof“ Kaspersky OS používající micro-kernel a na dešifrování souborů TeleCryptu.

Doba čtení: 4 minuty

Postřehy z bezpečnosti: jak získat hesla sledováním Wi-Fi signálu

Dnes se podíváme na možnost sledovat pohyb prstů na dotykové obrazovce sledováním Wi-Fi signálu, dále na zařízení PoisonTap, chybu umožňující dostat se k datům v zamčeném iPhonu a na další novinky.

Doba čtení: 6 minut

Postřehy z bezpečnosti: DoS jedním počítačem

Dnes se podíváme na DoS útok, který zvládne jakýkoliv počítač, na Pixel od Googlu nabouraný během minuty, 100GE switch od Facebooku, jak jsou miliardy účtů v ohrožení kvůli implementaci OAuth 2.0, a mnoho dalšího.

Doba čtení: 4 minuty

Postřehy z bezpečnosti: chytrý, chytřejší, nejchytřejší

Dnes se hned několikrát dotkneme IoT a chytrých zařízení. Podíváme se na zranitelnosti zařízení Belkin WeMo, na další IoT botnet šířící se sítí, na botnet terorizující africký stát nebo na zájem ISIS o dohledové kamery.

Doba čtení: 4 minuty

Postřehy z bezpečnosti: vkládáme kód pomocí AtomBombingu

V tomto díle se podíváme na novou techniku vkládání kódu do aplikace, na to jak se AI v Googlu snaží najít nový šifrovací algoritmus, na chybu v botnetu Mirai a na zařízení schopné ovládnout drony.

Doba čtení: 5 minut

Postřehy z bezpečnosti: šifrování včera a dnes

Dnes se podíváme na růst využívaní SSL/TLS certifikátů, k certifikátům se vrátíme v souvislosti s GlobalSign, koukneme se ve zkratce na zranitelnost v linuxovém jádře a zmíníme útoky na velkého DNS providera.

Doba čtení: 5 minut

Postřehy z bezpečnosti: lehce napadnutelné IoT zařízení

V tomto díle se podíváme na 12 let starou chybu OpenSSH postihující 2 miliony IoT zařízení, na trojského koně Acecard požadujícího selfie s občanským průkazem, na dešifrování 1024bitového klíče a mnoho dalšího.

Doba čtení: 4 minuty

Postřehy z bezpečnosti: máte v routeru stále původní DNS servery?

Dnes se podíváme na změny nastavení DNS v routerech, ransomware Cerber, na pořadí zemí podle množství klientů botnet sítí v regionu Evropy, Středního Východu a Afriky, na další vlnu útoků na RDP či na možnou slabinu sítě Tor.

Doba čtení: 3 minuty

Postřehy z bezpečnosti: rekordní DDoS útok 1,1 Tbps

V tomto díle se podíváme jak se dvakrát přepisoval rekord v síle DDoS útoku, na WiFi router od Googlu, za co Zerodium nabízí 1,5 milionu dolarů, o uniklé databázi uživatelů Yahoo, o uvolnění OSquery pro Windows a mnoho dalšího.

Doba čtení: 4 minuty

Postřehy z bezpečnosti: torrenty s přidanou hodnotou

Podíváme se na nástroj RAUM, který umožňuje distribuci malware přes torrent, na lokalizaci uživatelů sítě Tor pomocí malware a s pomocí metadat, na únik uživatelských účtů z Yahoo či na zapomnětlivého agenta NSA.

Doba čtení: 4 minuty

Postřehy z bezpečnosti: zero day pro MySQL

Dnes se podíváme na dvě kritické chyby všech bežně používaných větví MySQL umožňující plné ovádnutí cílového systému, na zranitelnosti Xenu, behaviorální detekci malwaru na macOS a backdoor v telefonech Xiaomi.

Doba čtení: 6 minut

Postřehy z bezpečnosti: nebezpečné obrázky

Dnes se podíváme na novou zranitelnost Androidu, na využití Hak5 Turtle při získávání údajů z opuštěného PC, na multiplatformní malware, soubory s příponou .pub, na linuxový rootkit Umbreon či na zařízení USB Kill 2.0.

Doba čtení: 3 minuty

Postřehy z bezpečnosti: vynášení informací pomocí USBee

Dnes se podíváme na zajímavý způsob vynášení informací z izolovaných (air-gapped) systémů, na botnet tvořený IoT zařízeními k DDoS útokům, na novou verzi Kali a co přináší, na únik informací o účtech Dropboxu a mnoho dalšího.

Doba čtení: 4 minuty

Postřehy z bezpečnosti: hacknutá NSA

Dnes se podíváme na hacking skupinu NSA, kterou zřejmě někdo sám naboural a dostal se k jejich arzenálu, na to, jak Bitcoin.org varuje před státem sponzorovaným útokem vůči nim, na 18 let starou chybu GnuPG a další.

Doba čtení: 5 minut

Postřehy z bezpečnosti: zranitelné TCP

Dnes se podíváme na zajímavou zranitelnost přímo v TCP, přidáme krátký popis fungování trojana na Redisu, nový přístup k Flashi v jednom z posledních vydání Chrome a v čem je tentokrát zranitelný Android.

Doba čtení: 4 minuty

Postřehy z bezpečnosti: autonomní systémy opravují bezpečnostní chyby

Dnes si řekneme něco o soutěži Cyber Grand Challenge, kde soutěžily autonomní systémy schopné najít a opravit chyby v programech, o bezpečnostních chybách protokolu HTTP/2 a kritické chybě v LastPass.

Doba čtení: 5 minut