Postřehy z bezpečnosti: BIAS – nová zranitelnost v bluetooth

Zdroj Zdroj: root.cz     25.05.2020 (00:00)     Sekcia it, počítače

[6 minut čtení] Dnes se podíváme na dvě zranitelnosti. První z nich je Man in the middle ohrožující miliardy zařízení s bluetooth a druhá se týká rozhraní Thunderbolt 3. Dále se budeme věnovat dalším únikům dat nebo snahám o napadení air-gapped sítí. Akademici z École Polytechnique Fédérale de Lausanne v prosinci předložili organizaci Bluetooth SIG, která spravuje standardy bluetooth přenosu, ke zpracování malý podnět. Jedná se o zranitelnost typu Man in the middle s přiléhavým názvem BIAS, která může vést ke kompromitaci několika miliard zařízení. celý článek

Související články
 
Ďalšie články
 

Postřehy z bezpečnosti: zranitelnost 0.0.0.0 Day a ztráta dat z tisíců školních zařízení

Zdroj Zdroj: root.cz     12.08.2024 (00:00)     Sekcia it-pocitace

V dnešním díle Postřehů se podíváme na zranitelnost 0.0.0.0 Day, ztrátu dat z tisíců školních zařízení, ransomware BlackSuit, zranitelnost v PostgreSQL a další zajímavosti z uplynulého týdne.

 

Postřehy z bezpečnosti: nová verze TLP a čínský klon Cobalt Striku

Zdroj Zdroj: root.cz     08.08.2022 (00:00)     Sekcia it-pocitace

V tomto díle Postřehů z bezpečnosti se podíváme na novou verzi Traffic Light protokolu, zranitelnost v parsování URL GoLangem, prolomení šifrovacího algoritmu SIKE a novinky z oblasti Command and control útoků.

 

Nová zranitelnost Bluetooth nese název BLURtooth, vyšel Debian 10.6

Zdroj Zdroj: root.cz     27.09.2020 (00:00)     Sekcia it-pocitace

[3 minuty čtení] Calibre 5.0 přechází na Python 3, patche pro APU „Van Gogh“ potvrzují DDR5 a VCN3, Wine 5.18 opravuje 42 chyb, AMD nabírá další vývojáře, tentokrát jde o Rust. Bluetooth má novou díru, která dostala název BLURtooth. Jde o exploit na cross-transport key validation umožňující obejít zabezpečovací mechanismy jak Bluetooth Classic, tak Bluetooth Low Energy. Zranitelnost spočívá v napadnutelnosti cross-transport key derivation (CTKD) v systému Bluetooth z Classicu na Low Energy (či naopak) a útočník zde může například provádět man-in-the-middle útoky či navazovat falešná spojení se zařízeními. Podrobnosti jsou též k dispozici v článku.

 

Postřehy z bezpečnosti: odhalena totožnost vývojáře LockBitu

Zdroj Zdroj: root.cz     13.05.2024 (00:00)     Sekcia it-pocitace

Uplynulý týden byl opět bohatý na zranitelnosti, podíváme se tedy na problémy F5 Next Central, Tinyproxy či staronovou zranitelnost TunnelVision. Jednu starší, ale aktivně využívanou zranitelnost, má také plugin pro WordPress.

 

Postřehy z bezpečnosti: nula sem, nula tam, aneb zranitelnost nultého dne

Zdroj Zdroj: root.cz     21.10.2024 (00:00)     Sekcia it-pocitace

Přečteme si, jak jak se dá zneužít Zero-Day zranitelnost, jaký problém může způsobit neaktualizovaný Firefox, jak policie chytá kyberlumpy, o škodlivých aplikacích na Google Play nebo komu unikla data.

 

Postřehy z bezpečnosti: 0-day zranitelnost pluginu WPGateway

Zdroj Zdroj: root.cz     19.09.2022 (00:00)     Sekcia it-pocitace

V dnešním dílu pravidelných týdenních bezpečnostních postřehů se podíváme na zranitelnost pluginu WPGateway, záplatování RCE zranitelností v IPsec ve Windows, na vždy aktuální phishing a další zajímavosti.

 

Postřehy z bezpečnosti: děravý antivirus Avast ohrožuje i AVG

Zdroj Zdroj: root.cz     09.05.2022 (00:00)     Sekcia it-pocitace

Dnes postřehneme přes 10 let starou zranitelnost antiviru AVAST, Pandu v Mustangu, zranitelnost BIG-IP, analýzu skupiny Lazarus a upravený dokument NIST k tématu cyber supply chain risk managementu.

 

Postřehy z bezpečnosti: útoky na Bluetooth, PLC i UEFI

Zdroj Zdroj: root.cz     04.12.2023 (00:00)     Sekcia it-pocitace

V dnešním díle Postřehů se podíváme na novinky okolo úniku dat ze systémů společnosti Okta, nové zranitelnosti v Bluetooth a v UEFI, nebo útoky na průmyslové systémy vyrobené v Izraeli…

 

Postřehy z bezpečnosti: zranitelnost v Google Chrome umožňuje vzdálené spuštění kódu

Zdroj Zdroj: root.cz     09.12.2024 (00:00)     Sekcia it-pocitace

V dnešním dílu bezpečnostních postřehů se podíváme na nebezpečnou zranitelnost v Google Chrome, na varování FBI před AI, zneužívání MMS zpráv nebo novou taktiku útočníků určenou k oklamání antivirů.

 

Postřehy z bezpečnosti: vydírání explicitními fotkami vytvořenými umělou inteligencí

Zdroj Zdroj: root.cz     12.06.2023 (00:00)     Sekcia it-pocitace

Tentokrát se v pravidelných pondělních Postřezích z bezpečnosti podíváme na kritickou zranitelnost na Baracuda ESG, vydírání za pomoci AI, nový útok skupiny Lazarus a malware v Minecraftu.

Postřehy z bezpečnosti: zranitelnost pluginu pro WordPress

Postřehy z bezpečnosti: hromadné zatýkání kyberzločinců

Postřehy z bezpečnosti: malware ve falešných inzerátech na Crypto.com

Postřehy z bezpečnosti: QNAP NAS je v ohrožení kvůli Nginx

Postřehy z bezpečnosti: GDPR v praxi

Postřehy z bezpečnosti: kritická chyba umožňovala špehování milionů IoT zařízení

Máte počítač s Linuxem a Bluetooth? Tak to pozor na novou chybu „krvácející zub“

Postřehy z bezpečnosti: jeden podpis vládne všem

Postřehy z bezpečnosti: „zip“ nově využíván při útocích nejen jako typ souboru

Postřehy z bezpečnosti: únik dat o uživatelích Re­volutu

Postřehy z bezpečnosti: PwnKit, aneb kdo chce být root?

Postřehy z bezpečnosti: zranitelnost protokolu RPC, která může bolet

Postřehy z bezpečnosti: zneužívaná zranitelnost v produktech Fortinet

Postřehy z bezpečnosti: maskované reklamní odkazy

Postřehy z bezpečnosti: stáhni soubor a něco si přej

Postřehy z bezpečnosti: automobilový gigant pod útokem ransomware

Postřehy z bezpečnosti: vzpoura montážních klíčů

Postřehy z bezpečnosti: špiníme roury linuxového jádra

Postřehy z bezpečnosti: nedobrovolný open-source nebo zaplacení výkupného

Postřehy z bezpečnosti: v pořadí pátá zranitelnost Log4j

Postřehy z bezpečnosti: spyware Snake přišel o hlavu při operaci MEDUSA

Postřehy z bezpečnosti: chybný OAuth rizikem pro téměř milion webů

Postřehy z bezpečnosti: dvě díry ve videokonferenční aplikaci Zoom

Postřehy z bezpečnosti: Ivanti dává hattrick třemi kritickými zranitelnostmi

Postřehy z bezpečnosti: Cobalt Strike pod palbou, zmatky kolem OpenSSH

Postřehy z bezpečnosti: milionové pokuty za nepřiznání dopadů kyberútoků

Postřehy z bezpečnosti: novináři dostali flash disky obsahující výbušninu

Postřehy z bezpečnosti: neopravitelná zranitelnost v procesoru Apple M1

Postřehy z bezpečnosti: Trump's Dumps a další fóra s karetními údaji jsou mimo provoz

Postřehy z bezpečnosti: Bitcoin na falešných investičních webech

Postřehy z bezpečnosti: Signal pod palbou a lepší arzenál APT41

Postřehy z bezpečnosti: pašování škodlivého kódu v metadatech souborů

Postřehy z bezpečnosti: CISA varuje pred Jenkins RCE a prehlásenie NÚKIB

Postřehy z bezpečnosti: příběh malwaru QakBot zřejmě ještě není u konce

 
Počasí Kurzy

1 € = 27.453   CZK

1 € = 0.7276   GBP

1 € = 1.0736   CHF

1 € = 4.1582   PLN

1 € = 1.1168   USD

Program

Markíza19:00 TELEVÍZNE NOVINY

 

Jednotka19:55 Góly - body - sekundy

 

Dvojka20:00 Záznam zo žrebovania: KENO 10, Keno Joker, Loto, Joker, Loto 5 z 35 (B)

 

JOJ19:30 NOVINY TV JOJ

 

Kompletný tv program

Reality Horoskopy

Beran: Ak sa vás partner pýta, ako využijete voľné dni, vy sa pýtajte, ako si ich predstavuje. Je možné, že sa s vami bude chcieť pochváliť a pozve vás medzi priateľov, na ich úsudku mu veľmi záleží.

Býk: Dnes zacítite pocit naplnenia a úspechu. A ak sa darí vám, vaši priatelia a známi môžu rovnako počítať s vašou podporou a pomocou. Čaká vás množstvo pracovných aj súkromných stretnutí, kde prejavíte svoju schopnosť prejaviť účasť a poskytnúť cennú radu.

Blíženci: Dnes je váš deň, tak to využite. Poteší vás nejaká dobrá správa. Všetko sa pohne dopredu. Rozdávajte okolo seba úsmevy a ukazujte veselú tvár, lebo nie ste tak chudí, aby ste trocha šťastia nemohli dať.

Rak: Ak sa budete dnes predbiehať v rade alebo nebudete radu rešpektovať, môžete prísť domov dosť zničený. Na vašom okolí potom bude vysvetliť vám, prečo tomu tak je.

Lev: Ak sa chcete hádať, uvedomte si, že deň vám dáva energiu, takže máte dosť síl, aby ste neuhli a vytrvali až do víťazného konca. Buď uhnete, alebo deň zakončíte ujmou na zdraví.

Panna: Dnes vám uspokojenie môže prinášať iba láska, ale pretože váš nepružný a konzervatívny postoj môže hocikoho odradiť, voľte radšej úsmev. Ak sa k vám opačné pohlavie dnes priblíži, využite svoje šance.

Váhy: Plný energie budete iba v dopoludňajších hodinách. Celý ďalší zbytok dňa budete vyžadovať citlivejšie a jemnejšie zachádzanie. Ak si to navzájom poskytnete s ostatnými, budete celkom v príjemnej pohode.

Štír: Neprehrabávajte vrecká svojmu partnerovi! List od nelegálneho partnera tam síce neobjavíte, ale mohli by ste nájsť podrobný rozpis všetkých domácich prác, ktoré chce vo voľných dňoch stihnúť, čo by vás spoľahlivo otrávilo.

Střelec: Nesmiete sa stať panovačnými až diktátorskými. Mohlo by to mať netušené následky. Hľadajte svoje prednosti a verte, že ste dobrý taký, aký ste. Vo vzťahu máte potrebu väčšej istoty, alebo by ste radi realizovali niečo, čo vám už dlho vŕta v hlave.

Kozoroh: Dovoľte si byť voľný a ničím nezaťažený, aj keď je situácia neúnosná a vy máte pocit, že sa vám niečo vymklo z rúk.

Vodnář: Vaša dnešná fyzická odolnosť sa nedá porovnávať so silnejším znameniami horoskopu. Potreba odpočinku je u vás proste vyššia, a tak pozorne vnímajte signály vášho tela, ktoré poukazuje na preťaženie organizmu.

Ryby: Pozor dajte pri vysvetľovaní hocičoho. Budete hovoriť rýchlejšie než normálne a môžete nechtiac vyrobiť dosť veľký trapas. Pokiaľ nemusíte, radšej sa k ničomu nevyjadrujte, najmä nie písomne.

Ďalšie horoskopy