Hlavní navigace

Seriál Postřehy z bezpečnosti

Pravidelný bezpečnostní přehled odkazující na zajímavé dokumenty a materiály, které by vás mohly zajímat.

Postřehy z bezpečnosti: krvácení srdce (Heartbleed)

Panika nebo reálná hrozba? Chyba nazvaná Heartbleed postihující knihovnu OpenSSL doslova lomcuje bezpečností internetu. V bezpečnostních kuloárech se nepíše o ničem jiném. Podle mnohých je to největší hrozba v historii. Legendárnímu operačnímu systému Windows XP byla ukončena podpora, ale ne pro všechny.

Lukáš Malý

14. 4. 2014 0:00
Doba čtení: 2 minuty

Postřehy z bezpečnosti: malware nalezen v digitálním videorekordéru

Pravidelná pondělní sonda do světa bezpečnosti. Dnes nás čeká zákeřný malware ukrytý ve videorekordéru určenému pro záznam z bezpečnostních kamer, novinky v připravovaném Internet Exploreru 12, možnost ovlivňování aplikace Waze a bezpečnostní chyba v Xbox Live, kterou dokázalo objevit a zneužít pětileté dítě.

Martin Čmelík

7. 4. 2014 0:00
Doba čtení: 4 minuty

Postřehy z bezpečnosti: WPA2 pod lupou bezpečnostních analytiků

Pravidelná pondělní sonda do světa bezpečnosti. Studie bezpečnostních analytiků zkoumá zranitelnost WPA2. Dánská Secunia vydala bezpečnostní report, který odhaluje Win 8 jako nejděravější systém z rodiny Microsoft. Bankomaty ATM snadno napadnutelné a kompromitovatelné. Nahradí Linux OS v ATM bankomatech?

Lukáš Malý

31. 3. 2014 0:00
Doba čtení: 2 minuty

Postřehy z bezpečnosti: výsledek Pwn2Own – vše pokořeno

V dnešním díle Postřehů si povíme o událostech na soutěži Pwn2Own, která se koná během konference CanSecWest, o malwaru nalezeném v odcizených datech CEO Mt. Goxu, který kradl Bitcoin peněženky, HACK – programovací jazyk od Facebooku, o operaci Windigo postihující půl milionu linuxových počítačů a mnoho dalšího.

Martin Čmelík

24. 3. 2014 0:00
Doba čtení: 5 minut

Postřehy z bezpečnosti: Metasploit umí prověřit váš Android

Do open-source verze frameworku Metasploit se dostal exploit využívající zranitelnost WebView, kterou Google opravil po necelém roce. Pokud používáte WordPress, otestujte si jej, zda nemůže být zneužíván k DDoS útoku. NTP protokol se stává terčem DDoS útoku. Adobe vydalo další záplaty.

Lukáš Malý

17. 3. 2014 0:00
Doba čtení: 2 minuty

Postřehy z bezpečnosti: kyberšpionážní malware a chyba v GnuTLS

Dnes se podíváme na kyberšpionážní rootkit/malware, který po osm let unikal pozornosti, kritickou chybu v GnuTLS postihující prakticky každý linuxový systém, Remote Access Tool schopný sestavit Android malware dle požadavků, scam kampaň na Facebooku, která infikovala již dva miliony lidí a mnoho dalšího.

Martin Čmelík

10. 3. 2014 0:00
Doba čtení: 5 minut

Postřehy z bezpečnosti: sebedestrukční smartphone od Boeingu

Letecká společnost Boeing bude vyrábět bezpečný smartphone, Skype může poskytnout důkazy pro soud a vědci navrhli vir šířící se WiFi sítěmi mezi AP. Reklamy na YouTube šířily trojského koně, MasterCard plánuje ověřovat platbu spolu s GPS z vašeho telefonu a na iOS lze nainstalovat keylogger.

Lukáš Malý

3. 3. 2014 0:00 | WiFi
Doba čtení: 2 minuty

Postřehy z bezpečnosti: kritické aktualizace, o kterých byste měli vědět

V dnešním díle Postřehů se podíváme na kritickou chybu iOS zařízení a OS X systému, 0day chybu v Adobe Flash, informaci o potřebě aktualizovat i HW v našich domácnostech, komu dal Microsoft 100 tisíc dolarů, novou variantu bankovního trojana Zeus, novou formu PHP backdooru, podivné výběrové řízení FBI a mnoho dalšího.

Martin Čmelík

24. 2. 2014 0:00
Doba čtení: 4 minuty

Postřehy z bezpečnosti: iFrame injection ukrytý v obrázku

V dnešním díle Postřehů se podívame na možnost vložení iFramu z PNG obrázku, na nové OpenSSH 6.5, variantu trojského koně Zeus s názvem GameOver, o hacknutých ledničkách, jak SEA změnila Facebooku doménu, o novém ransomwaru Linkup, 0day chybě Adobe Flash Playeru, o systému kybernetické ochrany státu a mnoho dalšího.

Martin Čmelík

10. 2. 2014 0:00
Doba čtení: 5 minut

Postřehy z bezpečnosti: Používáte Thunderbird? Aktualizujte!

Aktualizujte Thunderbird a dejte si pozor na falešnou verzi FTP klienta FileZilla. Ukradená hesla jsou reálně testována, Yahoo některým svým uživatelům resetuje hesla. Statistika trestných činů páchaných prostřednictvím internetu za rok 2013. Microsoft postrádá dokumenty s žádostmi o zpřístupnění údajů.

Lukáš Malý

3. 2. 2014 0:00
Doba čtení: 2 minuty

Postřehy z bezpečnosti: Facebook vyplatil zatím nejvyšší odměnu

V tomto díle Postřehů se podíváme na chybu Remote Command Execution postihující Yahoo, chybu kterou nalezl výzkumník na Facebooku a dostal zaplaceno 33 500 dolarů, nový malware infikující Android zařízení připojené k počítači s Windows, otevřený dopis proti špionážním programům NSA a mnoho dalšího.

Martin Čmelík

27. 1. 2014 0:00
Doba čtení: 4 minuty

Postřehy z bezpečnosti: VMware, Cisco a ASUS opravují chyby

Chyby se objevují, ale naštěstí také opravují. Cisco potvrdilo přítomnost backdooru ve small business zařízeních. Routery ASUS s USB úložištěm ve výchozím stavu vystavují zpřístupňují obsah. Chyba v BIND může způsobit pád serveru. VMware opravuje několik bezpečnostních problémů. SCADA opravuje produkt HMI.

Lukáš Malý

20. 1. 2014 0:00
Doba čtení: 2 minuty

Postřehy z bezpečnosti: NTRU algoritmus odolný vůči NSA?

V dnešním díle Postřehů se podíváme na šifrovací algoritmus, který by mohl být odolný vůči NSA a útoku kvantovým počítačem, deface blogu a Twitter účtu Microsoftu a jaký HW používá NSA pro vzdálené monitorování sítí. Povíme si také o infikování statisíců počítačů pomocí služby Yahoo a spoustě dalšího.

Martin Čmelík

13. 1. 2014 0:00
Doba čtení: 5 minut

Postřehy z bezpečnosti: RSA dostala zaplaceno za backdoor pro NSA

V tomto díle Postřehů se podíváme blíže na RSA a backdoor, který implementovali do šifrovací knihovny BSafe, dozvíme se o XSRF chybě na eBay, která existuje již tři roky, o hostování trojského koně na webu Feedburner, zda je možné obejít technologii Samsung KNOX, o 40 milionech ukradených karet a spoustu dalšího.

Martin Čmelík

30. 12. 2013 0:00
Doba čtení: 5 minut

Postřehy z bezpečnosti: pojďme si vygenerovat certifikáty Googlu

V tomto díle Postřehů si povíme o Francouzském úřadu vydávající spoofnuté SSL certifikáty, o nové verzi bankovního trojanu Zeus, malwaru odposlouchávající data jako modul do IIS serveru, jak FreeBSD přestane používat HW generátory náhodných čísel, výzvu Mozilly pro používání security hlaviček a mnoho dalšího.

Martin Čmelík

16. 12. 2013 0:00
Doba čtení: 5 minut

Postřehy z bezpečnosti: Pony Botnet odhalil dva milióny účtů sociálních sítí

Byly ukradeny téměř dva milióny hesel k účtům na sociálních sítích Facebook, Twitter a dalších. Malware se teď už schovává i v obrázcích, D-Link opravuje staré chyby ve firmware. Monitoring Zabbix opravuje bezpečnostní chybu a virtualizační gigant vydal bezpečnostní opravy svých produktů.

Lukáš Malý

9. 12. 2013 0:00
Doba čtení: 2 minuty

Postřehy z bezpečnosti: šmírující televize jako z románu 1984

Podíváme se na šmírující „smart“ televizory, potvrdíme si hack 50 000 sítí díky teamu TAO z NSA, co umí nový banker Neverquest, o 0day exploitu na Windows XP a Server 2013, použití PFS v HTTPS komunikaci, SMS DoS na Google Nexus, jak nalézt soubory zašifrované CryptoLockerem a spoustu dalšího.

Martin Čmelík

2. 12. 2013 0:00
Doba čtení: 5 minut

Postřehy z bezpečnosti: Java malware napadá Apache Tomcat

Apache Tomcat napadá multiplatformni malware. Varovný spam nabádal k instalaci neexistující aktualizace. LG Smart TV informují výrobce o souborech na sdíleném USB úložišti.

Lukáš Malý

25. 11. 2013 0:00
Doba čtení: 2 minuty

Postřehy z bezpečnosti: je bezpečnost opravdu jen mýtus?

V dnešním díle postřehů se dočtete o hacku serveru MacRumors pomocí 0day na CMS vBulletin, o varování FBI, kdy skupina Anonymous prý po celý rok nabourávala počítače státních úředníků, redirection chybě na Facebooku, souteži Pwn2Own a čím Pinkie Pie opět vyhrál první místo, hack serveru Bitcash a mnoho dalšího.

Martin Čmelík

18. 11. 2013 0:00
Doba čtení: 4 minuty

Postřehy z bezpečnosti: SAP v ohrožení

Záplatovací úterý Microsoftu přinese nové opravy, SAP ERP v ohrožení, falešné zprávy o doručení České pošty. Mnoho stránek s SSL je špatně nakonfigurovaných, nová zranitelnost linuxového jádra objevena v CZ.NIC Lab. OpenSSH opravuje potenciální vzdálené spuštění kódu a další novinky z bezpečnosti.

Lukáš Malý

11. 11. 2013 0:00
Doba čtení: 2 minuty

Postřehy z bezpečnosti: BadBIOS, nová generace perzistentního malwaru

V tomto díle postřehů si povíme až neuvěřitelný příběh o novém typu malware a upravených USB klíčenkách pro delegáty summitu G20. Popíšeme pár nových chyb v sociálních sítích, zjistíme jak ochránit DNS servery před DDoS útoky a bude řeč také o Android Master Key chybě ve starém kabátu a spoustě dalšího.

Martin Čmelík

4. 11. 2013 0:00
Doba čtení: 4 minuty

Postřehy z bezpečnosti: kompromitován web PHP.net, šířil trojského koně

Google Safe Browsing diagnostika blokovala stránky PHP.net, web šířil trojského koně. Úložiště ReadyNAS od spol. NetGear umožňuje neoprávněný přístup a aktualizace jsou špatně dokumentovány. Problém postihuje i některé routery. Cisco vydalo tři záplaty pro vícero svých produktů.

Lukáš Malý

28. 10. 2013 0:00 | PHP
Doba čtení: 2 minuty

Postřehy z bezpečnosti: i faxem se dá ukrást doména

Únos domény? Noční můra každého správce serveru či webu. U Register.com je to bohužel možné pomocí faxu. Nutnost prověřovat HW před zadními vrátky. Microsoft přestal doporučovat svůj produkt a následně přehodnotil tiskovou zprávu. Vědci plánují demonstrovat sadu útoků na systém AIS sledování lodí.

Lukáš Malý

14. 10. 2013 0:00
Doba čtení: 2 minuty

Postřehy z bezpečnosti: black market Silk Road byl zavřen FBI

V tomto díle vás čekají informace o zatčení a autorovi serveru Silk Road, napadení společnosti Adobe a zcizení zdrojových kódů, odstavení serveru Bitcoin Talk, jak šmíruje NSA Tor síť, co je to spear-phishing, crackování PIN k Android zařízením, analýza 0day exploitu na všechny verze Internet Exploreru a další.

Martin Čmelík

7. 10. 2013 0:00
Doba čtení: 5 minut

Postřehy z bezpečnosti: zranitelnost routerů Cisco je zažehnána, aktualizujte IOS!

Pravidelná pondělní dávka novinek z informační bezpečnosti. Cisco opravuje osm chyb ve svém routrovém operačním systému IOS. Android Device Manager přichází s novými funkcemi. Redakční systém WordPress čelí DDoS útokům. Společnost ESET vydala sedmou verzi svého Antiviru NOD32 a Smart Security.

Lukáš Malý

30. 9. 2013 0:00 | WordPress
Doba čtení: 2 minuty

Postřehy z bezpečnosti: admini PHP webů, bděte!

Útočníci se dlouhodobě zaměřují na zranitelnosti v PHP, nejen Apple přichází na trh s autentizací otiskem prstu, forenzní analýza paměti odhaluje malware. Linus odmítl odstranit Rdrand. Oracle vydal novou verzi JDK 7, opravuje mnoho chyb a přináší novinky. Fail2ban odhaluje útoky na emailové schránky.

Lukáš Malý

16. 9. 2013 0:00 | PHP
Doba čtení: 3 minuty

Postřehy z bezpečnosti: NSA a GCHQ umí dešifrovat většinu komunikace

Přečtěte si v tomto díle o nových skutečnostech z dokumentů Snowdena, které vás nemile překvapí, dále pak o kritických aktualizacích Microsoftu, upravování PE souborů, botnetu využívající Tor pro komunikaci, o novém bankovním trojanovi Hesperbot, mobilním malwaru Obad a o spoustě dalších.

Martin Čmelík

9. 9. 2013 0:00
Doba čtení: 5 minut

Postřehy z bezpečnosti: bezpečnost webu není jen otázkou bezpečnosti web serverů

Úterní DNS hack na několik hodin znepřístupnil stránky The New York Times, subsite Twitteru a dalších. Klíčem k útoku byl prý phishingem zcizený přístup k účtu správce renomovaného australského registrátora domén z Melbourne. Co můžete udělat pro to, abyste se nestali obětí podobného útoku?

Pavel Štros

2. 9. 2013 0:00
Doba čtení: 2 minuty

Postřehy z bezpečnosti: Ahoj Zucku, máš tam chybku

Khalil Shreateh objevil chybu na Facebooku, pomocí které byl schopen posílat zprávy na jakýkoliv wall/timeline, i když vás daný profil neměl v přátelích. Tuto chybu nahlásil dvakrát na Bug Bounty program Facebooku, leč neúspěšně. Nebyl schopen zreprodukovat chybu na testovacích účtech, tak zvolil jinou cestu.

Martin Čmelík

26. 8. 2013 0:00 | Facebook
Doba čtení: 4 minuty

Postřehy z bezpečnosti: šifrování je důležitější než kdy dřív

V tomto díle seriálu se (mimo jiné) dozvíte, jak dlouho lze ještě považovat RSA za bezpečný algoritmus, jak NSA infikovala Tor síť svým exploitem, o ukončení služeb bezpečného zasílání emailů, o síti levných a distribuovaných analyzátorů WiFi, o botnetu distribuovaného úložiště v JavaScriptu a spoustu dalšího.

Martin Čmelík

12. 8. 2013 0:00
Doba čtení: 5 minut