Hlavní navigace

Seriál Postřehy z bezpečnosti

Pravidelný bezpečnostní přehled odkazující na zajímavé dokumenty a materiály, které by vás mohly zajímat.

Postřehy z bezpečnosti: TrueCrypt obsahuje dvě kritické chyby

V nejnovějším díle Postřehů se podíváme na nově objevené kritické chyby TrueCryptu, na únik informací ze tří společností o více než 20 milionech zákazníků, chybu Androidu Stagefright 2.0 postihující miliardu zařízení, jak Sanmay Ved koupil doménu Google.com za 12 dolarů a mnoho dalšího.

Doba čtení: 4 minuty

Postřehy z bezpečnosti: hodný strejda Facebook peče „sušenky bezpečí“

V dnešním díle postřehů se podíváme, jak Facebook špehováním uživatelů chrání svět před kybertetoristy, na chytře provedený útok na jablečný App Store, na nový sofistikovaný malware pro Android, na vlnu podvodů „dislike“, na zajímavý studijní materiál k bezpečnosti webových aplikací a řadu dalších zajímavostí.

Doba čtení: 5 minut

Postřehy z bezpečnosti: malware skrytý v Cisco routerech

V tomto díle Postřehů se podíváme na malware, který se skrývá v routerech společnosti Cisco, jakpak Google definitivně ukončuje podporu SSLv3 a RC4, na únik privátního klíče společnosti D-Link, malware zeměřující se na hráče pokru, banky které budou používat obdobu blockchainu a spoustu dalšího.

Doba čtení: 4 minuty

Postřehy z bezpečnosti: C&C server z nebes

V dnešním díle postřehů se podíváme na maskování C&C serverů pomocí únosu internetového připojení přes satelit, na zranitelnosti NAS disků Synology, dále na problém bezdrátových disků Seagate, na aplikaci tajně pořizující fotky uživatelů, na další problém uživatelů Ashley Madison a na řadu dalších událostí.

Doba čtení: 4 minuty

Postřehy z bezpečnosti: prostředníci instalují malware na Android

V dnešních postřezích z bezpečnosti nejen v IT se podíváme na situaci ohledně Android malwaru a odkud se zřejmě předinstalovaný malware na Android telefonech bere, na bezpečnost IoT dětských chůviček, na několik chyb routeru Belkin, jak vás neochrání aplikace AppLock na Android a spoustu dalšího.

Doba čtení: 4 minuty

Postřehy z bezpečnosti: back to the future

Dnes si přiblížíme nový druh reflektorů, který se objevil v DDoS amplifikačních útocích a v souvislosti s aktuálními závody ISP se podíváme, jaké novinky se uváděly na světový a český trh několik let zpátky. Na konci se dovíte, jaké nové závěry se objevují v souvislosti s Ashley Madison a na co narazil Android.

Doba čtení: 5 minut

Postřehy z bezpečnosti: 300 GB milostných podvodů

V tomto díle Postřehů se spolu s celým světem podíváme na sexuální aférky 33 milionů lidí alias hack seznamovacího portálu Ashley Madison, nabourání dalšího serveru a zcizení čísel kreditních karet, objevenou chybu v MDM sandboxu iOS, na to jak si lidé na mobilech volí špatná hesla a spoustu dalšího.

Doba čtení: 4 minuty

Postřehy z bezpečnosti: soukromí, nebo pohodlí – to je, oč tu běží!

V dnešním díle se trochu (ne)vážně podíváme na Windows 10, dále na nepříjemné chyby Firefoxu, HTC, či Windows, na využití LTE/3G modemů, na vychytávku od Lenova a také jak vydělat miliony dolarů na obchodech s akciemi. Informací je tentokrát hodně i proto, že v USA probíhaly konference BlackHat a DEF CON.

Doba čtení: 6 minut

Postřehy z bezpečnosti: stovky milionů zařízení s Androidem v ohrožení

V tomoto díle Postřehů začneme dvěma chybami postihujícími většinu zařízení na platformě Android, dále se pak podíváme na možnost ukrytí malwaru v procesoru, na zařízení schopné odemknout většinu automobilů a garáží, jak lze zmást drony, o nové verzi útoku Thunderstrike a mnoho dalšího.

Doba čtení: 4 minuty

Postřehy z bezpečnosti: nešťastný Android a nepřehlédnutelná novinka ve Windows 10

Nové objevy, které se k nám postupně dostávaly díky Hacker teamu, nás zaměstnaly na pár týdnů. Díky nim byly posunuty hranice vnímání bezpečnosti. Spolupráce Hacker teamu s vládami jednotlivých států občany asi moc nepotěšila. Už teď víme, že jde o bezpečnostní událost roku 2015. Co přinesl uplynulý týden?

Doba čtení: 4 minuty

Postřehy z bezpečnosti: kritická chyba, která vás může stát i život

V tomto díle Postřehů se zaměříme na chybu automobilů, pomocí které je možné vzdáleně ovládat auto, na síť podobnou Toru schopnou přenášet data rychlostí 93Gbps, RCSAndroid malware od Hacking Teamu, chybu OpenSSH umožnující slovníkový útok, eskalaci práv na systému OS X a spoustu dalšího.

Doba čtení: 5 minut

Postřehy z bezpečnosti: ozvěny chmurné budoucnosti

V tomto díle postřehů se znovu vrátíme k hacknutí Hacking Teamu, protože na světlo vycházejí stále nové informace, které by neměly zůstat opomenuty. Dále se podíváme na zranitelnost nultého dne v Javě, která byla aktivně využívána útočníky, na novou technologii Wi-Fi Aware a na spoustu dalších zajímavostí.

Doba čtení: 5 minut

Postřehy z bezpečnosti: jak to dopadá, když někdo šmíráky nabourá

V tomto díle postřehů se podíváme blíže na to, co bylo nalezeno ve 400 GB dat z nabourané šmírovací společnosti Hacking Team, dále pak na to, že v německém raketovém systému došlo ke spuštění nevysvětlitelných příkazů, na chybu v Google Chrome umožňující spoofing URL v adresním řádku a mnoho dalšího.

Doba čtení: 3 minuty

Postřehy z bezpečnosti: vzdálený útok na WiFi sítě

V dnešním díle postřehů se podíváme na zranitelnost bezdrátových sítí 802.11n, na fyzické DoS útoky v Kalifornii, na útočníka klonujícího stránky Dark Webu, na DDoS útoky využívající protokol RIPv1 a na zařízení ProxyHam určené všem, kteří chtějí lépe skrývat svou identitu v online světě.

Doba čtení: 3 minuty

Postřehy z bezpečnosti: odposloucháváme privátní klíče

V tomto díle Postřehů se podíváme na metodu umožňující odposlechem elektromagnetického záření uhodnout privátní šifrovací klíče a na cenově dostupné zařízení, které to dokáže, dále pak na úspěšný hack systémů polského letiště, na linuxový malware MOOSE, odposlouchávání ovladačů auta a mnoho dalšího.

29. 6. 2015 0:00
Doba čtení: 4 minuty

Postřehy z bezpečnosti: recept na děravé jablko

V dnešním díle postřehů se podíváme na problémy služby Keychain, která se na operačních systémech Applu stará o správu přihlašovacích údajů, dále na zranitelnost klávesnice SwiftKey na zařízeních Samsung, na omyl deníku Bild, na extrémní způsob využití sociálních sítí nebo na otázky ze SharkFestu.

Doba čtení: 5 minut

Postřehy z bezpečnosti: nový iOS přináší několik bezpečnostních vylepšení

V nejnovějším díle pondělních bezpečnostních Postřehů se podíváme na nové bezpečnostní funkce a vylepšení iOS 9 a El Capitana, služba umožňující hack Facebook, Google či jiného účtu, malware šířený z webu pražského letiště, Duqu 2 nalezený v síti společnosti Kaspersky a spoustu dalšího materiálu.

Doba čtení: 3 minuty

Postřehy z bezpečnosti: podivný příběh s dobrým koncem

V dnešním díle postřehů si povíme zvláštní příběh ransomwaru Locker, jehož autor přešel z temné Strany síly na její světlejší variantu, podíváme se na údajný hack s pomocí obrázku, na chybu Skype, nový podvod na Facebooku a jednu chvályhodnou aktivitu Facebooku a řekneme si o jednom překvapení od Microsoftu.

Doba čtení: 4 minuty

Postřehy z bezpečnosti: spousta pseudo, málo náhodných dat

V nejnovějším díle Postřehů se podíváme na bitcoin peněženku, pro kterou byla náhodná data chybová hláška webového serveru, na nový ransomware kit a nové schopnosti předních exploit kitů, chyba iOS, která restartuje zařízení, VPN službu fungující jako masivní botnet a spoustu dalšího.

Doba čtení: 4 minuty

Postřehy z bezpečnosti: Logjam – nový útok proti TLS

V dnešním díle se podíváme na útok Logjam, zranitelnost buffer overflow týkající se miliónů routerů, na nemalware použitý v rámci operace Oil Tanker, na schopnost uživatelů rozpoznat phishing, na obscénní obrázky na billboardech a vrátíme se k dalšímu dění okolo Chrise Robertse. A přidáme i dvě pozvánky.

Doba čtení: 4 minuty

Postřehy z bezpečnosti: kritická chyba postihující většinu cloudů

V tomto díle Postřehů se podíváme na chybu VENOM, umožňující vyskočit z virtuálního stroje a spustit kód v prostředí hypervizora, dále na hack Washington Post skupinou SEA, bezpečnou službu pro sdílení citlivých souborů, aktualizovaný ceník černého trhu, dva PoC malwary bežící na GPU a spoustu dalšího.

Doba čtení: 4 minuty

Postřehy z bezpečnosti: Rombertika mast na MBR past

V tomto díle postřehů se podíváme na malware Rombertik, jehož obranné mechanismy jsou pozoruhodné. Dále si posvítíme na chyby v počítačích Lenovo, na infuzní pumpu, která má zvýšit bezpečí pacientů, na skript USBKill určený k rychlému vypnutí PC v případě ohrožení, a čeká nás také pozvánka na seminář.

Doba čtení: 4 minuty

Postřehy z bezpečnosti: jak lehce obejít novou ochranu od Googlu

V novém díle Postřehů se podíváme na doplněk od Googlu, který by měl zvýšit vaši bezpečnost, avšak i pro třech opravách ho je stejně možné obejít, malware na Linuxové a BSD systémy, nový Tor Browser 4.5, chybu MySQL umožnující vypnout šifrované spojení, kritickou RCE chybu PayPal a spoustu dalšího.

Doba čtení: 4 minuty

Postřehy z bezpečnosti: FBI radí, pátrá, informuje

Kam až může vést vtip na Twitteru, když se týká bezpečnosti leteckého provozu? Kromě zodpovězení této otázky se v novém díle postřehů podíváme též na chyby Wi-Fi, na Side-channel útok „Spy in the sandbox“, na „bezsouborový“ malware uložený v registrech, či na nebezpečné chyby v oblíbené platformě pro e-shopy.

Doba čtení: 4 minuty

Postřehy z bezpečnosti: PayPal chce, aby člověk byl heslem

V tomto díle Postřehů se podíváme na budoucnost autentizace podle PayPalu za pomoci podkožních implantátů a kapsulí, na chybu Safari postihující miliardu zařízení, nebezpečnosti anonymizačních routerů, jak DoubleClick šiřil malware, kritickou Microsoft chybu v HTTP stacku a mnoho dalšího.

Doba čtení: 5 minut

Postřehy z bezpečnosti: persistentní XSS v pluginech pro WordPress

V tomto díle postřehů se podíváme na CMS platformy a jejich pluginy, dále na napadení TV5Monde, která zřejmě svá hesla vysílala do světa v rámci reportáží, na skrytou komunikaci malware v 404 Not Found statutu, na další chybu prohlížeče Chrome vedoucí k pádu této aplikace a řadu dalších událostí.

Doba čtení: 4 minuty

Postřehy z bezpečnosti: součástí bezpečnosti je učení se z chyb

V nejnovějším díle pravidelných pondělních zpráv z oblasti bezpečnosti se podíváme na podrobný popis využití jedné z mnoha chyb Microsoftu, způsob, jak utéct z vězení pomocí e-mailu, jak se nedá věřit certifikačním autoritám, poznáme Čecha co provozoval Sheep Marketplace, DoS útoky v síti Tor a spoustu dalšího.

Doba čtení: 5 minut

Postřehy z bezpečnosti: přenos dat s pomocí tepla

V dnešním díle postřehů se podíváme na přenos dat mezi dvěma počítači s pomocí tepla a tepelných senzorů, dále na útok sextortion, jehož oběti na něj určitě hned tak nezapomenou, na malware ukrývající data do faviconů, na kampaň, která kompromitovala tisíce instancí WordPressu a na řadu dalších zajímavostí.

Doba čtení: 5 minut

Postřehy z bezpečnosti: všechny prohlížeče opět pokořeny

V nejnovějším díle pravidelných pondělních zpráv z oblasti bezpečnosti se podíváme na výsledky soutěže Pwn2Own, na kód, který je schopen během dvou minut infikovat jakýkoliv BIOS, nový PoS malware PoSeidon, unikátní chybu Google Chrome, novou chybu OpenSSL umožnující DoS serveru a spoustu dalšího.

Doba čtení: 4 minuty

Postřehy z bezpečnosti: Kaspersky popsal platformu EquationDrug

V dnešním díle postřehů se podíváme na nové informace ke kyberšpionážní platformě EquationDrug, povíme si o placebo záplatě z dílny Microsoftu, o Flash disku s potenciálem k odpálení našich PC, o distribuci malware v XML a .CH souborech, o jedné parádní OTP aplikaci a o nové hrozbě zaměřené na náruživé hráče.

Doba čtení: 5 minut