margin-top: 125px; border: 1px solid gray; } -->

Bezpečnostní přehled: Přibývá útoků SQL injection

Pavel Houser , 02. srpen 2012 08:00 0 komentářů
Bezpečnostní přehled: Přibývá útoků SQL injection

Největší firma na trhu IT zabezpečení, Symantec, se prý potýká se stagnací. Malware dokáže snadno obejít běžně používané antiviry. Íránský jaderný program se zřejmě stal terčem nového kybernetického útoku. Následuje pravidelný čtvrteční bezpečnostní přehled.

Apple koupil za 350 milionů dolarů americkou firmu AuthenTec, která dodává vestavěná bezpečnostní řešení pro mobilní zařízení. Cena 8 dolarů za akcii znamená pro stávající akcionáře 58% prémii k aktuální hodnotě na trhu. Hlavní technologií AuthenTec mají být dotykové snímače otisků prstů; oproti konkurenci tyto senzory mají dokázat rozpoznat otisk i u všelijak mastné, zraněné nebo jinak poškozené kůže.

Zdroj: The Register

Siemens opravil několik zranitelností v sadě svých produktů SCADA (Simatic Step 7 a Simatic PCS 7). Údajně šlo o podobné chyby, jaké umožnily úspěch červa Stuxnet, kdy útok šlo realizovat pomocí načtení škodlivých DLL souborů. Do adresářů projektu nyní není možné vkládat DLL soubory bez jejich ověření. Další aktualizace Siemensu opravila problém s autentizací na SQL serveru. Útočník se v tomto případě mohl dostat do systému s výchozími oprávněními.

Zdroj: The Register

Mezi 1. a 2. čtvrtletím letošního roku údajně došlo až k 69% nárůstu útoků typu SQL injection. Tvrdí to alespoň společnost FireHost, která tato čísla odvozuje z údajů pro své klienty. FireHost nabízí hostování webových aplikací a databází v datových centrech v Evropě a USA a v rámci své metodiky rozlišuje zaznamenané útoky na kategorie Cross-site Scripting (XSS), Directory Traversals, SQL Injections a Cross-site Request Forgery (CSRF).

V poslední době zasáhly útoky SQL injection mj. firmy Yahoo, NVidia a LinkedIn.

Zdroj: ZDNet

Bezpečnostní výzkumník Jim McKenney analyzoval počítače infikované malwarem Carberp. 80 % z nich mělo nainstalovaný antivirový software, který však malware dokázal nějak znefunkčnit nebo zcela vypnout. Uživatelé tak v důsledku antiviru měli pouze falešný pocit bezpečí. Forenzní šetření zkoumalo 603 počítačů v USA; nejpoužívanějším antivirem zde byl Norton 360. Malwaru ale nicméně všechny zjištěné antiviry dokázaly dokázaly odolávat zhruba stejně – a to velmi málo. Starší data ukazují, že i aktualizovaný antivir dokáže infekci pomocí aktuální verze botnetu Zeus zabránit s méně než 50% účinností.

Zdroj: ZDNet

Výkonný ředitel Symantecu Enrique Salem byl nahrazen, novým CEO je dosavadní předseda představenstva Steve Bennett. The Register spekuluje, že ke změně došlo kvůli tomu, že firma pod Salemovým vedením nedostatečně reagovala na nástup malwaru/bezpečnostních nástrojů pro mobilní zařízení. Poslední kvartální výsledky Symantecu znamenaly pokles zisku jak meziročně, tak i vzhledem k předcházejícímu kvartálu (což ale samo o sobě není podstatné, protože zde hrálo roli vypořádání společného podniku Huawei-Symantec). The Register soudí, že k výměně Salema, který v Symantecu působil 19 let, došlo ve spěchu. Bennett naopak přišel do firmy až v roce 2010.

(další analýzy The Register ohledně fungování a budoucnosti firmy zde.)

Zdroj: The Register

British Telecom uvedl (slovy svého experta Jilla Kneseka), že až každá třetí aplikace pro Android obsahuje aktivní nebo spící malware a skoro každý telefon je nějak infikovaný. Je to rozhodně divné sdělení, jakkoliv bezpečnostní rizika pro systém Android dnes určitě představují vážný problém. BT není s Googlem v žádné válce, nejspíš jde prostě o nedorozumění, respektive např. aplikace, z nichž byla třetina infikována malwarem, pocházely z nějakého speciálního místa apod. Zdroj: ZDNet

Mikko Hypponen z finské bezpečnostní firmy F-Secure uvádí, že získal informace, podle nichž se systémy íránského jaderného programu zřejmě staly terčem nového útoku. Červ zatím nemá jméno, k útoku byla použita sada Metasploit. E-maily z Íránu údajně informovaly, že útokem byly postiženy systémy v Natanzu i Fordo.

Zdroj: Phys.org

Trend Micro oznámila integraci produktu Trend Micro Worry-Free Business Security Services do konzole Windows Server 2012 Essentials, která nabízí poskytovatelům řešení a malým podnikům ochranu cloudových systémů a virtualizovaných prostředí.

Zdroj: tisková zpráva společnosti Trend Micro

K dispozici je produkt Trend Micro Mobile Security ve verzi 8.0. Firmám nabízí nástroje k prosazování bezpečnostních politik i v prostředí, kde zaměstnanci používají pro práci své soukromé mobilní přístroje (BYOD – Bring Your Own Devices). Vylepšeny byly např. funkce pro šifrování nebo vzdálené mazání dat na přístrojích (data lze nyní odstraňovat selektivně).

Zdroj: tisková zpráva společnosti Trend Micro

Společnost Kaspersky Lab představila nový bezpečnostní balík pro Mac OS. Kaspersky Security for Mac kombinuje podle dodavatele tradiční bezpečnostní technologie s cloudovými. Blokuje i malware pro Windows a Linux, aby Mac OS nemohl být útočníky využíván jako mezičlánek útoku.

Zdroj: tisková zpráva společnosti Kaspersky Lab

Firma AVG zveřejnila svoji zprávu o stavu bezpečnosti na internetu za druhé čtvrtletí roku 2012. Hlavním trendem má být nárůst malwaru pro telefony se systémem Android. Nejvíce těchto škodlivých kódů vzniká v Číně, která je dnes největším trhem pro smartphony. Objevil se první spolehlivě doložený botnet z mobilních telefonů. Oblíbeným způsobem šíření malwaru pro Android jsou upravené legitimní aplikace distribuované mimo oficiální kanál Google Play. Podvodníci takto např. často uživatelům instalují trojské koně vydávané za aplikaci Angry Birds Space.

Zdroj: tisková zpráva společnosti AVG

Laboratoře CZ.NIC ve spolupráci s českým zastoupením Microsoftu vydaly bezpečnostní doplněk DNSSEC Validátor pro prohlížeč Internet Explorer. Aplikace do prohlížeče přidává funkci ověření zabezpečení prohlížených stránek pomocí technologie DNSSEC. Uživatelé si mohou okamžitě ověřit, zda navštívené stránky nejsou podvržené. Pro Firefox a Chrome je odpovídající doplněk k dispozici již delší dobu.

Zdroj: tisková zpráva společnosti Microsoft

RSA, bezpečnostní divize společnosti EMC, představila službu RSA FraudAction Anti Rogue App Service. Jejím účelem je zjišťovat a odstraňovat nebezpečné mobilní aplikace, které se pokoušejí o phishingový útok či zanesení malwaru do zařízení. Služba je určena pro podniky i provozovatele obchodů s mobilními aplikacemi.

Zdroj: tisková zpráva společnosti RSA

TrustPort vydává novou aplikaci pod názvem Portunes. Jedná se o bezpečné úložiště citlivých informací (PINy, hesla, informace o bankovních účtech). Tato freewarová aplikace je určena pro iPhone, iPad a platformu Android. Data v úložišti jsou chráněna heslem a zašifrována algoritmem AES 256bit.

Zdroj: tisková zpráva společnosti TrustPort


Komentáře


RSS 

Komentujeme

Chatbot mluví za mrtvého – od nápadu k realizaci

Pavel Houser , 30. listopad 2016 13:00
Pavel Houser

Na webu The Verge popsala Casey Newton příběh dvou přátel (Eugenia Kuyda a Roman Mazurenko). Peripet...

Více





Kalendář

20. 03.

24. 03.
CeBIT 2017
RSS 

Zprávičky

Nový zákon o výzkumu chystá "blacklist" příjemců i ministerstvo

ČTK , 09. prosinec 2016 16:31

Velké změny ve fungování Grantové a Technologické agentury, novou vědeckou radu ČR i takzvaný "black...

Více 0 komentářů

Fitbit koupil průkopníka chytrých hodinek Pebble

ČTK , 09. prosinec 2016 15:00

Americký výrobce chytrých náramků a hodinek Fitbit koupil software, patenty a další aktiva duševního...

Více 0 komentářů

Američané možná umožní v letadlech telefonování přes wi-fi

ČTK , 09. prosinec 2016 13:00

Aerolinky ve Spojených státech by v budoucnu mohly umožňovat telefonování v letadle s použitím wi-fi...

Více 2 komentářů

Starší zprávičky

Česká pošta od ledna zdraží posílání do zahraničí o pět až 20 Kč

ČTK , 09. prosinec 2016 11:39

Česká pošta od ledna zvýší ceny za posílání listovních zásilek do zahraničí o pět korun, balíky podr...

Více 0 komentářů

Za vzněcováním smartphonu iPhone 6 jsou vnější vlivy, tvrdí Apple

ČTK , 08. prosinec 2016 11:30

Firma Apple odmítla podezření čínských uživatelů svého chytrého telefonu iPhone 6, že za problémy s ...

Více 0 komentářů

Verizon prodá firmě Equinix datová centra za 3,6 miliardy USD

ČTK , 08. prosinec 2016 10:00

Největší americký mobilní operátor Verizon Communications prodá specializované společnosti Equinix 2...

Více 0 komentářů

Tchajwanský Foxconn jedná o rozšíření svých aktivit v USA

ČTK , 07. prosinec 2016 15:00

Tchajwanská společnost Foxconn jedná o rozšíření svých aktivit ve Spojených státech. Oznámila to dne...

Více 0 komentářů