• Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události
Žádné výsledky
Zobrazit všechny výsledky
ITBiz.cz
ITBiz.cz
Žádné výsledky
Zobrazit všechny výsledky

Bezpečnostní přehled: záplaty Microsoftu a bezpečnostní kiksy Apple

Pavel Houser
10. 5. 2012
| Články

Microsoft vydal květnový balíček záplat. Jak je na tom s bezpečností Apple? Flash Player více podporuje technologie sandboxu. Následuje pravidelný čtvrteční bezpečnostní přehled. Kromě oprav Microsoftu se ale, jak se zdá, nic závažného na poli IT bezpečnosti nepřihodilo (samozřejmě s výhradou, že klíčové události obvykle vyjdou najevo až po určité době).

Druhé úterý v měsíci znamená další dávku pravidelných záplat Microsoftu. Tentokrát bylo vydáno 7 aktualizací pro 23 bezpečnostních zranitelností. Kritické opravy se týkají Windows, MS Office, Silverlight a rozhraní .NET.

Záplata MS12-034 je pak speciálně navržena pro způsoby, jimž se šíří červ Duqu (respektive: vztahuje se zřejmě k problémům s předešlou záplatou, kterou Microsoft vydal proti tomuto červu), ale zahrnuje v sobě i další opravy. Microsoft pokládá za krajně pravděpodobné, že zneužití příslušných chyb se do měsíce objeví ve volném oběhu.
Příslušný bulletin zabezpečení přitom pokrývá prakticky celé portfolio klientských produktů Microsoftu. Zneužití je možné např. při zpracování určitých fontů vložených do dokumentu (web i jiné), kdy útočník může získat kontrolu nad napadeným systémem. Stačí jen například přimět uživatele klepnout na hypertextový odkaz.

Další kritická záplata pro MS Office (MS12-029) opravuje chybu, která umožňuje vzdálené spuštění kódu kvůli zranitelnosti ve Wordu. Útočník by nicméně neměl získat administrátorský přístup k systému a zranitelnost se údajně netýká MS Office 2010. MS Office, konkrétně aplikaci Visio, řeší i bulletin zabezpečení MS12-031.

Zdroj: The Register. ZDNet

Teroristická skupina Lashkar-e-Taiba (cíl: odtržení Kašmíru od Indie, spolupachatelé útoků v Bombaji v roce 2008) si údajně dokázala vybudovat vlastní VoIP síť, která propojuje členy v rámci infrastruktury GPRS. Metoda prý celkem spolehlivě chrání před odposlechem komunikace ze strany indické policie.

Zdroj: The Register

Vyjádření z Kapsersky Lab srovnává současné zabezpečení systémů Apple se situací, jaká u Microsoftu panovala zhruba před 10 lety. Po malwaru Flashbakc/Flashfake teď bude nějakou dobu trvat, než Apple na situaci dokáže adekvátně zareagovat. Nejde jen o samotnou opravu, ale vůbec o nastartování procesu pravidelného uvolňování záplat a všech souvisejících procedur i při vývoji nových verzí softwaru (bezpečnostní audit apod.).

Útočníci teď vidí, že Mac OS zasáhnout lze, a vzhledem k rozšiřování platformy Apple je takový postup i celkem nadějný z hlediska efektivity. Takže se prý nyní můžeme těšit na záplavu macovského malwaru, a to alespoň do té doby, než Apple zavede účinnější protiopatření.

Zdroj: The Register
Dále na ITBiz: Kaspersky: co se týče bezpečnosti, je Apple 10 let za Microsoftem

Ed Bot na serveru ZDNet srovnává poslední aktualizace Applu a Microsoftu i způsob, jak obě firmy komunikují se zákazníky. Bulletiny zabezpečení Microsoftu jsou pro uživatele transparentní, přesně popisují dotčené produkty i závažnost chyby, Microsoft k tomu navíc i přidává exploitability index s odhadem rizika zneužití.

Publikována je řada technických informací; samozřejmě je lze ignorovat a záplaty prostě nainstalovat, současně se ale tyto údaje mohou velmi pro specialisty ve firmách, když musí řešit třeba pořadí instalace oprav.

Naopak poslední útok proti MacOS X v první fázi zneužíval zranitelnosti v Javě. Oracle vydal opravu již v únoru, Apple (který kontroluje implementaci Javy pro Mas OS) ji začal distribuovat až skoro o dva měsíce později. Ani poté Apple nepublikoval rozsáhlejší informace a většinu práce za něj musely odvést nezávislé bezpečnostní firmy.

Apple přitom pro zabezpečení svého ekosystému v poslední době najal řadu renomovaných lidí, ale to asi nestačí. Zabezpečení bylo příliš dlouho v pozadí zájmu, firemní procesy nejsou orientovány tímto způsobem. Společnost bude nyní svádět boj, aby si udržela (nebo obnovila?) důvěru zákazníků. Je třeba lépe komunikovat, spolupracovat s nezávislými bezpečnostními firmami i jednotlivci. Peněz má Apple dost, ale zatím prý volí spíše taktiku strkání hlavy do písku.

Zdroj: ZDNet

poznámka: Nakolik ale hrozí tyto incidenty ovlivnit samotné podnikání Applu? Mohou mít dopad i na oblast smartphonů a tabletů? Je dnes pro Apple jako „trendy“ společnost orientovanou na koncové uživatele vůbec zvlášť podstatné, když se o ní kriticky píše na webech specializovaných na IT?

Chyba v protokolu Skype umožňuje zachytiti IP adresu účastníků komunikace. Za normálních okolností není IP adresa nic tajného, ale přece jen to lze chápat jako bezpečnostní zranitelnost; pokud chce někdo na Skypu zůstat v anonymitě, prostě to nefunguje. Metoda sledování přitom nemá být závislá na konkrétním klientovi pro služby Skype. Zájemce navíc může získat IP adresu i pomocí formulářové služby, aniž by sám měl účet na Skype. Microsoft problém zkoumá.

Zdroj: HelpNet Security

V sandboxu, respektive chráněném režimu, by měl brzy běžet i přehrávač Adobe Flash Player v podobě plug-inu pro Firefox (pro FF 4.0 a Windows Vista, respektive vyšší verze obého). Tento režim zatím fungoval pouze v rámci Google Chrome. Stupeň zabezpečení/oddělení od zbytku systému má být zhruba na stejné úrovni, jako u Adobe Readeru (X), jehož nejnovější verze již také podporují sandbox. Od jeho uvedení koncem roku 2010 se proti novým verzím Readeru již podle Adobe plošně nerozšířil žádný úspěšný pokus o exploit.

Zdroj: HelpNet Security

Nová hackerská skupinka Unknown zveřejnila data, která mají dokazovat, že se útočníkům podařilo proniknout do systémů NASA, ESA, US Air Force a dalších institucí. Uniklé údaje mají mít hlavně podobu jmen a hesel uživatelů interních systémů těchto institucí.
Zdroj: SecurityNewsDaily

Kompromitováno bylo tisíce účtu Twitteru, zveřejněna byla hesla k účtům a odpovídající e-mailové adresy uživatelů. Celkem má jít asi o 55 000 položek, nicméně je zde hodně duplicit, mezitím pozastavených spammerských účtů a celá záležitost je vůbec poněkud podivná (např. mnoho hesel je silných, formát zveřejněných dat neodpovídá Twitteru, hesla jsou mnohdy asi spárována s jinými uživatelskými jmény apod.). Není jasné, jak vlastně k incidentu došlo, asi se něco stalo někde jinde než u provozovatele. Nicméně Twitter by měl začít řešit existenci množství „robotických“ účtů a způsobů, jak se s nimi pracuje…

Zdroj: CNet, ZDNet

Více než polovina evropských firem, které zavedly nebo plánují v brzké době zavést virtualizační technologii, zatím neplánuje implementaci relevantních bezpečnostních prvků pro svá virtuální prostředí. Vyplývá to z březnového průzkumu Kaspersky Lab. Průzkum probíhal mezi IT manažery středních a velkých firem, které již virtuální infrastrukturou disponují, nebo plánují její implementaci v dohledné době.

Zdroj: tisková zpráva společnosti Kaspersky Lab

Eset zpřístupnil svůj bezpečnostní produkt Eset Mobile Security pro mobilní zařízení na platformě Android na online tržišti Google Play
Zdroj: tisková zpráva společnosti Eset

Uživatelé elektrických zabezpečovacích systémů produktové řady SPC značky Siemens mohou nyní sledovat a ovládat své systémy téměř odkudkoliv. Umožňuje to nová aplikace pro mobilní zařízení značky Apple SPCanywhere, která je dostupná zdarma na portálu AppStore.

Zdroj: tisková zpráva společnosti Siemens

Rubriky: InternetPodnikový softwareSecurity

Související příspěvky

Datová centra v roce 2024: umělá inteligence a problém kapacity
Zprávičky

Prezident podepsal nová pravidla pro kybernetickou bezpečnost

27. 6. 2025
Největší zájem o veřejný cloud mají poskytovatelé služeb, výrobní firmy a překvapivě i banky
Články

Budoucnost SOC center závisí na umělé inteligenci, avšak bez lidského ověřování se neobejdou

26. 6. 2025
Vláda projedná novelu, která zpřesní pravomoci NÚKIB
Zprávičky

Telekomunikační úřad připravuje kroky k naplnění evropského nařízení DSA

25. 6. 2025
Nové varianty WormGPT pohání AI modely Grok a Mixtral
Články

Nové varianty WormGPT pohání AI modely Grok a Mixtral

25. 6. 2025

Zprávičky

Nebojte se hlásit na seniornější pozice, radí IT pracovní portál

Umělá inteligence z Matfyzu vytváří srozumitelné právní texty

Pavel Houser
29. 6. 2025

Po více než dvou letech příprav představili výzkumníci Matematicko-fyzikální fakulty Univerzity Karlovy spolu s

Poslanecká sněmovna schválila nový režim zaměstnaneckých akcií

Poslanecká sněmovna schválila nový režim zaměstnaneckých akcií

Redakce
27. 6. 2025

Poslanecká sněmovna dnes ve třetím čtení schválila dlouho očekávaný návrh zákona, který zavádí režim

Šéf britské centrální banky zpochybnil potřebu digitální libry pro lidi

ČTK
27. 6. 2025

Guvernér britské centrální banky Andrew Bailey zpochybnil potřebu digitální libry pro spotřebitele. Je tak

ČR by díky koordinovaně zaváděné AI mohla zvýšit HDP o 250 miliard

ČTK
27. 6. 2025

Česko by mohlo díky koordinovanému zavádění umělé inteligence zvýšit své HDP zhruba o 250

Datová centra v roce 2024: umělá inteligence a problém kapacity

Prezident podepsal nová pravidla pro kybernetickou bezpečnost

ČTK
27. 6. 2025

Vyloučení technologií, které by mohly představovat bezpečnostní riziko pro stát, má umožnit zákon o

Kryptoměny a jejich ekonomika

Rusko o více než rok odsouvá spuštění projektu digitálního rublu

ČTK
27. 6. 2025

Rusko odsouvá spuštění projektu digitálního rublu o více než rok. Centrální dnes oznámila, že

Vodafone a Nokia v běžném provozu otestovali technologii 25G PON

Vodafone a Nokia v běžném provozu otestovali technologii 25G PON

Redakce
26. 6. 2025

Vodafone v pražské PLAYzone Areně provedl první živé demo připojení technologií 25G PON v České republice,

Elektronické náramky hlídaly v prvním roce provozu 183 lidí, hlavně domácí vězně

ČTK
26. 6. 2025

Elektronické náramky hlídaly za první rok fungování nového monitorovacího systému celkem 183 lidí. Aktuálně

Tiskové zprávy

Huawei: nové funkce IDS pro digitální transformaci distribučních sítí

Huawei a oboroví partneři dosáhli konsenzu u mobilních sítích založených na AI

Sněmovna schválila nový zákon o správě informací o stavbách

Panasonic Toughbook ukazuje, jak technologie podporují pracovníky v terénu

QNAP uvádí na trh 8portový switch QSW-1000 Full 2,5GbE Multi-Gig

Lenovo na český trh uvádí Chromebook Plus (14″, 10) s novou generací hybridní AI

Zpráva dne

Květen je měsícem růstu, můžete růst s Windows 11 jen za €20.00!

Květen je měsícem růstu, můžete růst s Windows 11 jen za €20.00!

Redakce
15. 5. 2025

Kupte Windows 11 CDkey od Goodoffer24.com a můžete růst s tímto OS jak při...

Videa ITBiz.cz

Vodafone otestoval Nokia 25G PON
Glenn Mallon, Dell Technologies

Elektronická recepční

FORXAI Mirror

Kamery pro průmysl a detekci požárů

Kamery pro vyhodnocení spokojenosti zákazníků

Kalendář

Zář 22
22. září @ 8:00 - 26. září @ 17:00

EMO Hannover 2025

Říj 1
Celý den

Cyber Attacks

Říj 21
Celý den

Bezpečnosť a dostupnosť dát

Zobrazit kalendář

Komentujeme

Chvála černých skřínek

Malé modely AI mají být velkým trendem

Pavel Houser
3. 1. 2025

V záplavě prognóz technologického vývoje (nejen) v roce 2025 zde prozatím trochu zapadlo jedno téma, které...

Odebírat newsletter

Zásady ochrany osobních údajů.

Zkontrolujte svoji doručenou poštu a potvrďte odběr.

Slovník

Bezdrátová komunikace

Internal auditor

Cell

Kategorie

  • Články
  • Komentujeme
  • Slovník
  • Tiskové zprávy
  • Zprávičky

Portál ITbiz.cz přináší informace z IT a byznysu již od roku 2006. Provozuje jej internetové vydavatelství Nitemedia. Hosting zajišťuje společnost Greenhousing.cz. Mezi další naše projekty patří například ABClinuxu.cz a Sciencemag.cz. Na stránce Redakce naleznete informace o redakci a možnostech inzerce.

Rubriky

Akce a události Byznys Cloud Ekomerce Hardware Internet Operační systémy Podnikový software Právo Science Security Technologie Telekomunikace Veřejná správa Vývoj a HTML Zpráva dne České IT

Píšeme jinde

RSS ScienceMag RSS

  • Týden na ITBiz: Nové varianty WormGPT pohání AI modely Grok a Mixtral
  • Strojek z Antikythéry: Ctrl-Alt-Del se používalo už před 2 tisíci roky?
  • Atomy uhlíku v nás opustily Mléčnou dráhu

RSS AbcLinuxu RSS

  • Ministerstvo průmyslu a obchodu propaguje Microsoft
  • Jste český ISP? Vyplněním krátkého dotazníku můžete pomoci nasměrovat vývoj nové generace routerů Turris Omnia
  • Hospodaření společnosti Canonical za rok 2024

Newsletter

Zásady ochrany osobních údajů.

Zkontrolujte svoji doručenou poštu a potvrďte odběr.

Žádné výsledky
Zobrazit všechny výsledky
  • Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události

© 2019 Vydává Nitemedia s.r.o. Hosting zajišťuje Greenhousing.cz.

Tento web používá cookies. Pokračováním dáváte souhlas s jejich používáním. Více na itbiz.cz/soukromi.