Postřehy z bezpečnosti: v pořadí pátá zranitelnost Log4j

Zdroj Zdroj: root.cz     03.01.2022 (00:00)     Sekcia it, počítače

Dnes se seznámíme s dalšími zranitelnostmi softwaru Apache Foundation: Log4j a HTTP serveru. Zranitelný je i šifrovací software DataVault a systém iLO firmy HP. Nicméně existuje i světlo na konci tunelu. celý článek

Související články
 
Ďalšie články
 

Postřehy z bezpečnosti: vánoční nadělení aneb nejen Log4j

Zdroj Zdroj: root.cz     20.12.2021 (00:00)     Sekcia it-pocitace

Zatímco všichni před vánoci balí dárky, IT pracovníci svorně kontrolují, zda nemají v systému nezáplatovaný framework Log4j, který by mohl zneužít třeba nový ransomware BlackCat, navržený téměř k dokonalosti a nadělit jim pěkné starosti.

 

Postřehy z bezpečnosti: zranitelnost 0.0.0.0 Day a ztráta dat z tisíců školních zařízení

Zdroj Zdroj: root.cz     12.08.2024 (00:00)     Sekcia it-pocitace

V dnešním díle Postřehů se podíváme na zranitelnost 0.0.0.0 Day, ztrátu dat z tisíců školních zařízení, ransomware BlackSuit, zranitelnost v PostgreSQL a další zajímavosti z uplynulého týdne.

 

Zranitelnost v Log4j může zasáhnout hromadu firem. NÚKIB dnes vydal příkazy pro kritickou infrastrukturu státu

Zdroj Zdroj: zive.cz     15.12.2021 (16:00)     Sekcia it-pocitace

Bezpečnostní experti nedávno objevili zranitelnost CVE-2021-44228 (Log4Shell) ve starších verzích knihovny Log4j 2.x pro Javu a práci s logy. Chyba v nástroji pro práci s logy v Javě Pro běžného smrtelníka by to byla za běžné situace poměrně okrajová a ryze technicistní zpráva, jelikož ale ...

 

Postřehy z bezpečnosti: odhalena totožnost vývojáře LockBitu

Zdroj Zdroj: root.cz     13.05.2024 (00:00)     Sekcia it-pocitace

Uplynulý týden byl opět bohatý na zranitelnosti, podíváme se tedy na problémy F5 Next Central, Tinyproxy či staronovou zranitelnost TunnelVision. Jednu starší, ale aktivně využívanou zranitelnost, má také plugin pro WordPress.

 

Jak se vyvarovat rizikům, která přinášejí zranitelnosti typu Log4j? Přihlaste se na webcast

Zdroj Zdroj: lupa.cz     10.02.2022 (13:05)     Sekcia it-pocitace

Zranitelnost Log4j, o které se mluvilo v tisku na přelomu roku, je typickým příkladem toho, jak důležité je poučit se z průšvihů druhých. Jak možná víte, Log4j je široce používaný programovací rámec, který zaznamenává aktivitu uživatelů a chování aplikací. Je to nástroj, který se obrovsky rozšířil, hojně se využívá – a také je hlavním viníkem řady bezpečnostních incidentů a ztráty dat.

 

Postřehy z bezpečnosti: nula sem, nula tam, aneb zranitelnost nultého dne

Zdroj Zdroj: root.cz     21.10.2024 (00:00)     Sekcia it-pocitace

Přečteme si, jak jak se dá zneužít Zero-Day zranitelnost, jaký problém může způsobit neaktualizovaný Firefox, jak policie chytá kyberlumpy, o škodlivých aplikacích na Google Play nebo komu unikla data.

 

Postřehy z bezpečnosti: 0-day zranitelnost pluginu WPGateway

Zdroj Zdroj: root.cz     19.09.2022 (00:00)     Sekcia it-pocitace

V dnešním dílu pravidelných týdenních bezpečnostních postřehů se podíváme na zranitelnost pluginu WPGateway, záplatování RCE zranitelností v IPsec ve Windows, na vždy aktuální phishing a další zajímavosti.

 

Postřehy z bezpečnosti: děravý antivirus Avast ohrožuje i AVG

Zdroj Zdroj: root.cz     09.05.2022 (00:00)     Sekcia it-pocitace

Dnes postřehneme přes 10 let starou zranitelnost antiviru AVAST, Pandu v Mustangu, zranitelnost BIG-IP, analýzu skupiny Lazarus a upravený dokument NIST k tématu cyber supply chain risk managementu.

 

Postřehy z bezpečnosti: zranitelnost v Google Chrome umožňuje vzdálené spuštění kódu

Zdroj Zdroj: root.cz     09.12.2024 (00:00)     Sekcia it-pocitace

V dnešním dílu bezpečnostních postřehů se podíváme na nebezpečnou zranitelnost v Google Chrome, na varování FBI před AI, zneužívání MMS zpráv nebo novou taktiku útočníků určenou k oklamání antivirů.

 

Postřehy z bezpečnosti: vydírání explicitními fotkami vytvořenými umělou inteligencí

Zdroj Zdroj: root.cz     12.06.2023 (00:00)     Sekcia it-pocitace

Tentokrát se v pravidelných pondělních Postřezích z bezpečnosti podíváme na kritickou zranitelnost na Baracuda ESG, vydírání za pomoci AI, nový útok skupiny Lazarus a malware v Minecraftu.

Postřehy z bezpečnosti: zranitelnost pluginu pro WordPress

Postřehy z bezpečnosti: hromadné zatýkání kyberzločinců

Postřehy z bezpečnosti: nová verze TLP a čínský klon Cobalt Striku

Postřehy z bezpečnosti: malware ve falešných inzerátech na Crypto.com

Postřehy z bezpečnosti: QNAP NAS je v ohrožení kvůli Nginx

Je to dobré, kritická chyba v Log4j zatím svět nezničila. Sophos se chlubí daty z firewallů

Postřehy z bezpečnosti: GDPR v praxi

Postřehy z bezpečnosti: perzistentní malware pro iOS jménem NoReboot

Postřehy z bezpečnosti: perzitentní malware pro iOS jménem NoReboot

Postřehy z bezpečnosti: kritická chyba umožňovala špehování milionů IoT zařízení

Postřehy z bezpečnosti: jeden podpis vládne všem

Postřehy z bezpečnosti: „zip“ nově využíván při útocích nejen jako typ souboru

Postřehy z bezpečnosti: únik dat o uživatelích Re­volutu

Postřehy z bezpečnosti: PwnKit, aneb kdo chce být root?

Postřehy z bezpečnosti: zranitelnost protokolu RPC, která může bolet

Postřehy z bezpečnosti: zneužívaná zranitelnost v produktech Fortinet

Postřehy z bezpečnosti: maskované reklamní odkazy

Postřehy z bezpečnosti: stáhni soubor a něco si přej

Postřehy z bezpečnosti: vzpoura montážních klíčů

Postřehy z bezpečnosti: automobilový gigant pod útokem ransomware

Postřehy z bezpečnosti: nedobrovolný open-source nebo zaplacení výkupného

Postřehy z bezpečnosti: špiníme roury linuxového jádra

Postřehy z bezpečnosti: spyware Snake přišel o hlavu při operaci MEDUSA

Postřehy z bezpečnosti: chybný OAuth rizikem pro téměř milion webů

Postřehy z bezpečnosti: dvě díry ve videokonferenční aplikaci Zoom

Postřehy z bezpečnosti: Ivanti dává hattrick třemi kritickými zranitelnostmi

Postřehy z bezpečnosti: Cobalt Strike pod palbou, zmatky kolem OpenSSH

Postřehy z bezpečnosti: milionové pokuty za nepřiznání dopadů kyberútoků

Postřehy z bezpečnosti: novináři dostali flash disky obsahující výbušninu

Postřehy z bezpečnosti: neopravitelná zranitelnost v procesoru Apple M1

Postřehy z bezpečnosti: Trump's Dumps a další fóra s karetními údaji jsou mimo provoz

Postřehy z bezpečnosti: Bitcoin na falešných investičních webech

Postřehy z bezpečnosti: pašování škodlivého kódu v metadatech souborů

Postřehy z bezpečnosti: Signal pod palbou a lepší arzenál APT41

 
Počasí Kurzy

1 € = 27.453   CZK

1 € = 0.7276   GBP

1 € = 1.0736   CHF

1 € = 4.1582   PLN

1 € = 1.1168   USD

Program

Markíza19:00 TELEVÍZNE NOVINY

 

Jednotka19:55 Góly - body - sekundy

 

Dvojka20:00 Záznam zo žrebovania: KENO 10, Keno Joker, Loto, Joker, Loto 5 z 35 (B)

 

JOJ19:30 NOVINY TV JOJ

 

Kompletný tv program

Reality Horoskopy

Beran: Ak sa vás partner pýta, ako využijete voľné dni, vy sa pýtajte, ako si ich predstavuje. Je možné, že sa s vami bude chcieť pochváliť a pozve vás medzi priateľov, na ich úsudku mu veľmi záleží.

Býk: Dnes zacítite pocit naplnenia a úspechu. A ak sa darí vám, vaši priatelia a známi môžu rovnako počítať s vašou podporou a pomocou. Čaká vás množstvo pracovných aj súkromných stretnutí, kde prejavíte svoju schopnosť prejaviť účasť a poskytnúť cennú radu.

Blíženci: Dnes je váš deň, tak to využite. Poteší vás nejaká dobrá správa. Všetko sa pohne dopredu. Rozdávajte okolo seba úsmevy a ukazujte veselú tvár, lebo nie ste tak chudí, aby ste trocha šťastia nemohli dať.

Rak: Ak sa budete dnes predbiehať v rade alebo nebudete radu rešpektovať, môžete prísť domov dosť zničený. Na vašom okolí potom bude vysvetliť vám, prečo tomu tak je.

Lev: Ak sa chcete hádať, uvedomte si, že deň vám dáva energiu, takže máte dosť síl, aby ste neuhli a vytrvali až do víťazného konca. Buď uhnete, alebo deň zakončíte ujmou na zdraví.

Panna: Dnes vám uspokojenie môže prinášať iba láska, ale pretože váš nepružný a konzervatívny postoj môže hocikoho odradiť, voľte radšej úsmev. Ak sa k vám opačné pohlavie dnes priblíži, využite svoje šance.

Váhy: Plný energie budete iba v dopoludňajších hodinách. Celý ďalší zbytok dňa budete vyžadovať citlivejšie a jemnejšie zachádzanie. Ak si to navzájom poskytnete s ostatnými, budete celkom v príjemnej pohode.

Štír: Neprehrabávajte vrecká svojmu partnerovi! List od nelegálneho partnera tam síce neobjavíte, ale mohli by ste nájsť podrobný rozpis všetkých domácich prác, ktoré chce vo voľných dňoch stihnúť, čo by vás spoľahlivo otrávilo.

Střelec: Nesmiete sa stať panovačnými až diktátorskými. Mohlo by to mať netušené následky. Hľadajte svoje prednosti a verte, že ste dobrý taký, aký ste. Vo vzťahu máte potrebu väčšej istoty, alebo by ste radi realizovali niečo, čo vám už dlho vŕta v hlave.

Kozoroh: Dovoľte si byť voľný a ničím nezaťažený, aj keď je situácia neúnosná a vy máte pocit, že sa vám niečo vymklo z rúk.

Vodnář: Vaša dnešná fyzická odolnosť sa nedá porovnávať so silnejším znameniami horoskopu. Potreba odpočinku je u vás proste vyššia, a tak pozorne vnímajte signály vášho tela, ktoré poukazuje na preťaženie organizmu.

Ryby: Pozor dajte pri vysvetľovaní hocičoho. Budete hovoriť rýchlejšie než normálne a môžete nechtiac vyrobiť dosť veľký trapas. Pokiaľ nemusíte, radšej sa k ničomu nevyjadrujte, najmä nie písomne.

Ďalšie horoskopy