Postřehy z bezpečnosti: v pořadí pátá zranitelnost Log4j
Zdroj: root.cz 03.01.2022 (00:00) it, počítače
Dnes se seznámíme s dalšími zranitelnostmi softwaru Apache Foundation: Log4j a HTTP serveru. Zranitelný je i šifrovací software DataVault a systém iLO firmy HP. Nicméně existuje i světlo na konci tunelu. celý článek
Postřehy z bezpečnosti: vánoční nadělení aneb nejen Log4j
Zdroj: root.cz 20.12.2021 (00:00) it-pocitace
Zatímco všichni před vánoci balí dárky, IT pracovníci svorně kontrolují, zda nemají v systému nezáplatovaný framework Log4j, který by mohl zneužít třeba nový ransomware BlackCat, navržený téměř k dokonalosti a nadělit jim pěkné starosti.
Postřehy z bezpečnosti: zranitelnost 0.0.0.0 Day a ztráta dat z tisíců školních zařízení
Zdroj: root.cz 12.08.2024 (00:00) it-pocitace
V dnešním díle Postřehů se podíváme na zranitelnost 0.0.0.0 Day, ztrátu dat z tisíců školních zařízení, ransomware BlackSuit, zranitelnost v PostgreSQL a další zajímavosti z uplynulého týdne.
Zranitelnost v Log4j může zasáhnout hromadu firem. NÚKIB dnes vydal příkazy pro kritickou infrastrukturu státu
Zdroj: zive.cz 15.12.2021 (16:00) it-pocitace
Bezpečnostní experti nedávno objevili zranitelnost CVE-2021-44228 (Log4Shell) ve starších verzích knihovny Log4j 2.x pro Javu a práci s logy. Chyba v nástroji pro práci s logy v Javě Pro běžného smrtelníka by to byla za běžné situace poměrně okrajová a ryze technicistní zpráva, jelikož ale ...
Postřehy z bezpečnosti: odhalena totožnost vývojáře LockBitu
Zdroj: root.cz 13.05.2024 (00:00) it-pocitace
Uplynulý týden byl opět bohatý na zranitelnosti, podíváme se tedy na problémy F5 Next Central, Tinyproxy či staronovou zranitelnost TunnelVision. Jednu starší, ale aktivně využívanou zranitelnost, má také plugin pro WordPress.
Jak se vyvarovat rizikům, která přinášejí zranitelnosti typu Log4j? Přihlaste se na webcast
Zdroj: lupa.cz 10.02.2022 (13:05) it-pocitace
Zranitelnost Log4j, o které se mluvilo v tisku na přelomu roku, je typickým příkladem toho, jak důležité je poučit se z průšvihů druhých. Jak možná víte, Log4j je široce používaný programovací rámec, který zaznamenává aktivitu uživatelů a chování aplikací. Je to nástroj, který se obrovsky rozšířil, hojně se využívá – a také je hlavním viníkem řady bezpečnostních incidentů a ztráty dat.
Postřehy z bezpečnosti: nula sem, nula tam, aneb zranitelnost nultého dne
Zdroj: root.cz 21.10.2024 (00:00) it-pocitace
Přečteme si, jak jak se dá zneužít Zero-Day zranitelnost, jaký problém může způsobit neaktualizovaný Firefox, jak policie chytá kyberlumpy, o škodlivých aplikacích na Google Play nebo komu unikla data.
Postřehy z bezpečnosti: 0-day zranitelnost pluginu WPGateway
Zdroj: root.cz 19.09.2022 (00:00) it-pocitace
V dnešním dílu pravidelných týdenních bezpečnostních postřehů se podíváme na zranitelnost pluginu WPGateway, záplatování RCE zranitelností v IPsec ve Windows, na vždy aktuální phishing a další zajímavosti.
Postřehy z bezpečnosti: děravý antivirus Avast ohrožuje i AVG
Zdroj: root.cz 09.05.2022 (00:00) it-pocitace
Dnes postřehneme přes 10 let starou zranitelnost antiviru AVAST, Pandu v Mustangu, zranitelnost BIG-IP, analýzu skupiny Lazarus a upravený dokument NIST k tématu cyber supply chain risk managementu.
Postřehy z bezpečnosti: zranitelnost v Google Chrome umožňuje vzdálené spuštění kódu
Zdroj: root.cz 09.12.2024 (00:00) it-pocitace
V dnešním dílu bezpečnostních postřehů se podíváme na nebezpečnou zranitelnost v Google Chrome, na varování FBI před AI, zneužívání MMS zpráv nebo novou taktiku útočníků určenou k oklamání antivirů.
Postřehy z bezpečnosti: vydírání explicitními fotkami vytvořenými umělou inteligencí
Zdroj: root.cz 12.06.2023 (00:00) it-pocitace
Tentokrát se v pravidelných pondělních Postřezích z bezpečnosti podíváme na kritickou zranitelnost na Baracuda ESG, vydírání za pomoci AI, nový útok skupiny Lazarus a malware v Minecraftu.
Postřehy z bezpečnosti: zranitelnost pluginu pro WordPress
Postřehy z bezpečnosti: hromadné zatýkání kyberzločinců
Postřehy z bezpečnosti: nová verze TLP a čínský klon Cobalt Striku
Postřehy z bezpečnosti: malware ve falešných inzerátech na Crypto.com
Postřehy z bezpečnosti: QNAP NAS je v ohrožení kvůli Nginx
Je to dobré, kritická chyba v Log4j zatím svět nezničila. Sophos se chlubí daty z firewallů
Postřehy z bezpečnosti: GDPR v praxi
Postřehy z bezpečnosti: perzistentní malware pro iOS jménem NoReboot
Postřehy z bezpečnosti: perzitentní malware pro iOS jménem NoReboot
Postřehy z bezpečnosti: kritická chyba umožňovala špehování milionů IoT zařízení
Postřehy z bezpečnosti: jeden podpis vládne všem
Postřehy z bezpečnosti: „zip“ nově využíván při útocích nejen jako typ souboru
Postřehy z bezpečnosti: únik dat o uživatelích Revolutu
Postřehy z bezpečnosti: PwnKit, aneb kdo chce být root?
Postřehy z bezpečnosti: zranitelnost protokolu RPC, která může bolet
Postřehy z bezpečnosti: zneužívaná zranitelnost v produktech Fortinet
Postřehy z bezpečnosti: maskované reklamní odkazy
Postřehy z bezpečnosti: stáhni soubor a něco si přej
Postřehy z bezpečnosti: vzpoura montážních klíčů
Postřehy z bezpečnosti: automobilový gigant pod útokem ransomware
Postřehy z bezpečnosti: nedobrovolný open-source nebo zaplacení výkupného
Postřehy z bezpečnosti: špiníme roury linuxového jádra
Postřehy z bezpečnosti: spyware Snake přišel o hlavu při operaci MEDUSA
Postřehy z bezpečnosti: chybný OAuth rizikem pro téměř milion webů
Postřehy z bezpečnosti: dvě díry ve videokonferenční aplikaci Zoom
Postřehy z bezpečnosti: Ivanti dává hattrick třemi kritickými zranitelnostmi
Postřehy z bezpečnosti: Cobalt Strike pod palbou, zmatky kolem OpenSSH
Postřehy z bezpečnosti: milionové pokuty za nepřiznání dopadů kyberútoků
Postřehy z bezpečnosti: novináři dostali flash disky obsahující výbušninu
Postřehy z bezpečnosti: neopravitelná zranitelnost v procesoru Apple M1
Postřehy z bezpečnosti: Trump's Dumps a další fóra s karetními údaji jsou mimo provoz
Postřehy z bezpečnosti: Bitcoin na falešných investičních webech
Postřehy z bezpečnosti: pašování škodlivého kódu v metadatech souborů
Postřehy z bezpečnosti: Signal pod palbou a lepší arzenál APT41