• Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události
Žádné výsledky
Zobrazit všechny výsledky
ITBiz.cz
ITBiz.cz
Žádné výsledky
Zobrazit všechny výsledky

Bezpečnostní přehled: Administrátoři mají přístup k důvěrným informacím

Pavel Houser
27. 9. 2012
| Články

Útočníci se chystají na příchod Windows 8. Administrátoři IT mají často přístup k citlivým informacím včetně e-mailů vedení firmy. Microsoft vydal mimořádné opravy zabezpečení Internet Exploreru. Je provozovatel nezabezpečené Wi-Fi sítě trestně odpovědný? Následuje pravidelný čtvrteční bezpečnostní přehled.

Průzkum Lieberman Software mezi 450 IT profesionály ukázal, že 39 % z nich se dokáže dostat k citlivým firemním informacím, k nimž by rozhodně neměli mít přístup – např. k e-mailům ředitelů. 20 % skutečně po takových informacích aktivně pátrá a 11 % respondentů se již dostala do pozice, že pokud by byli zítra propuštění, důvěrná data odejdou spolu s nimi. Doporučuje se zejména audit, jak je nakládáno s různými účty se speciálními oprávněními; každá žádost z těchto účtů o přístup k citlivým datům musí být minimálně zdokumentována.

Zdroj: HelpNet Security

Nová verze sady exploitů BlackHole obsahuje už i podporu pro útoky na Windows 8, více zneužití míří také na mobilní platformy. Aktualizované uživatelské rozhraní cílí i na technicky méně zdatné uživatele a model licencování klade důraz spíše na pronájem aplikace (cca 50 dolarů denně, 1 500 ročně). Na rozdíl od jiných sad exploitů a penetračních nástrojů, které podvodníci pouze zneužívají, je BlackHole rovnou jejich dílem. V posledních dvou letech se stala oblíbenou sada pro útoky, kdy k infekci stačí jen navštívit podvodný web. Drive-by download útoky pomocí této sady zneužívaly dosud nejčastěji zranitelnosti v Javě a přehrávači Flash Player.

Zdroj: The Register

Pracovní skupina konsorcia W3C vydala draft pro „web cryptography API“. Návrh je dílem Googlu a Mozilly. Popisuje rozhraní pro JavaScript, které webovým aplikacím umožní provádět základní kryptografické operace: šifrování, dešifrování, hashování, generování elektronických podpisů a jejich ověřování. Navrhovaný standard je určen např. pro výměnu chráněných dokumentů, jejich podepisování, vícefaktorovou autentizaci i úložná řešení v cloudu.

Zdroj: ZDNet

Smarphony Samsung Galaxy SII a SIII lze údajně ohrožovat jednoduchými kódy vloženými do webové stránky. Mohou vyvolat třeba reset továrního nastavení telefonu bez jakékoliv další akce uživatele. Problém, jehož základem je implementace protokolu TEL (např. realizace tlačítek pro přímé zatelefonování po kliknutí), demonstroval Ravi Borgaonkar z Technické univerzity v Berlíně.

Zdroj: ZDNet, The Register

Soud v Severní Kalifornii rozhodl, že vlastníci Wi-Fi sítě nejsou odpovědní za neplechy, které její pomocí prováděl někdo jiný – konkrétně šlo v tomto případě o stahování pirátského obsahu, nicméně přes nedostatečně chráněné Wi-Fi sítě se provozují i vyloženě kriminální aktivity. Zajímavé je, že soudy v Evropě došly v minulosti k jinému závěru (vlastník je povinen přístup a provoz odpovídajícími prostředky zabezpečit), naopak v New Yorku byli vlastníci sítě z obvinění z nedbalosti zproštěni. Electronic Frontier Foundation osvobození přivítala – jinak by totiž mohli být prý žalováni i poskytovatelé Internetu.

Zdroj: SecurityNewsDaily
Microsoft vydal dvě mimořádné opravy zabezpečení. V první řadě jde o aktualizaci, která řeší problém s přehrávačem Flash Player v Internet Exploreru 10 na Windows 8 a ve Windows 2012 Server. V těchto případech je totiž plug-in pro Flash přímo součástí prohlížeče, takže záplatu musí vydat nikoliv Adobe, ale Microsoft. I když Windows 8 ještě nebyly oficiálně uvedeny na trh, Microsoft již distribuuje tuto záplatu přes Windows Update.

Opraveny byly i zero day chyby v MSIE 7-9. Mimořádná záplata MS-063 řeší současně 5 bezpečnostních zranitelností. Jedna z nich byla pokládána za kritickou a útočníci přes její zneužití šířili např. malware Poison Ivy Trojan.

Zdroj: The Register

Čína (©iStockphoto.com)

Čína (©iStockphoto.com)

Spor mezi Japonskem a Čínou o ostrovy Senkaku s sebou přinesl i kybernetické útoky. DDoS akce zahltila weby některých japonských státních institucí, velkých bank a univerzit. Čína ovšem jakýkoliv podíl na akci popírá.

Eskalace napětí mezi oběma zeměmi má ve světě IT ještě jeden dopad, japonské firmy Panasonic a Canon byly nuceny uzavřít své továrny v Číně.

Zdroj: CNet

Podle Symantecu 79 % organizací uvádí nárůst složitosti v datových centrech. Hlavní příčinou má být rostoucí počet kritických podnikových aplikací, mobilní technologie, virtualizace serverů a veřejný cloud. Za nutnou odpověď se pokládá zavedení strategie IT governance. Přílišná komplexita datových center negativně ovlivňuje zabezpečení i proces obnovy dat.

Zdroj: tisková zpráva společnosti Symantec

Comguard je novým výhradním distributorem produktů WatchGuard pro český a slovenský trh. Comguard tak rozšíří svou nabídku v oblasti „all-in-one“ řešení webové a e-mailové bezpečnosti a bude distribuovat i UTM/XTM firewally. WatchGuard nabízí XTM/XCS produkty pro SMB i velké společnosti; jako jejich přednost deklaruje hlavně propustnost, takže řízení zabezpečení sítě by nemělo příliš narušovat běžný provoz.

Zdroj: tisková zpráva společnosti Comguard

Společnost Cisco představila nová řešení pro zabezpečení datových center. Nové verze operačního systému se dočkala řada firewallů Cisco Adaptive Security Appliance (ASA) – pro multi-tenant architektury je nově dostupný i ve virtualizované verzi. Inovace přináší nová generace IPS 4500, systému pro prevenci narušení. Ze softwarových produktů byla představena nová verze Cisco AnyConnect včetně Secure Mobility Client a nástroj pro správu Cisco Security Manager 4.3.

Zdroj: tisková zpráva společnosti Cisco

Společnost Eset provedla hlubší výzkum trojského koně OS X Flashback, který napadal počítače na platformě Mac OS. Ukázalo se, že hrozba používala nové techniky ke sledování uživatelů, kteří si prohlížejí webové stránky. Navíc také využívala hned několik metod připojení k řídicímu serveru včetně dynamicky generovaných doménových jmen a vyhledávání hashtagů na Twitteru. Podle Esetu lze Flashback v současnosti pokládat za mrtvý. Na vrcholu byl tento malware v březnu, poslední z řídicích serverů byl odpojen v květnu.

Zdroj: tisková zpráva společnosti Eset

Lenovo oznámilo akvizici společnosti Stoneware, která mj. nabízí produkty pro zabezpečení cloud computingu. Produkty webNetwork a LanSchool od Stoneware se dnes používají hlavně ve vzdělávání a veřejné sféře. Firma má 67 zaměstnanců, finanční podmínky akvizice zveřejněny nebyly.

Zdroj: tisková zpráva společnosti Lenovo

Datart spustil službu určenou pro uživatele ultrabooků. Pokud se uživateli zaregistrovanému k této službě ultrabook ztratí a označí ho jako kradený, dojde k deaktivaci zařízení. Služba Anti-theft stojí 499 Kč na rok.

Rubriky: Security

Související příspěvky

Zprávičky

Hackeři ukradli data 5,7 milionu zákazníků australských aerolinek Qantas

11. 7. 2025
Články

Útoky zaměřené na cloud jsou stále sofistikovanější kvůli automatizaci a vytrvalosti

11. 7. 2025
Nebojte se hlásit na seniornější pozice, radí IT pracovní portál
Články

NÚKIB vydal oficiální varování před některými produkty společnosti DeepSeek

10. 7. 2025
Sophos představil XDR řešení pro synchronizované zabezpečení
Zprávičky

Ministerstvo vnitra odhalilo kybernetický útok, údaje občanů neunikly

10. 7. 2025

Napsat komentář

Vaše e-mailová adresa nebude zveřejněna. Vyžadované informace jsou označeny *

Souhlasím se Zásadami ochrany osobních údajů .

Zprávičky

Dell 14 a 16 Premium: Nástupce XPS přináší větší výkon a dlouhou výdrž baterie

Dell 14 a 16 Premium: Nástupce XPS přináší větší výkon a dlouhou výdrž baterie

Pavel Houser
14. 7. 2025

Společnost Dell Technologies představila nové vlajkové lodě svého portfolia notebooků, které navazují na sérii

Jaké novinky přináší Arcserve UDP 8.1?

Analýza: Neviditelným gigantem internetového provozu jsou analytické nástroje

Pavel Houser
14. 7. 2025

V roce 2024 se očekávalo, že dojde k zásadnímu narušení digitálního reklamního průmyslu. Google plánoval zavedení

Europoslanci chtějí omezit příliv levného zboží z e-shopů mimo EU

ČTK
14. 7. 2025

Europoslanci by chtěli omezit rostoucí příliv nekvalitního a potenciálně nebezpečného levného zboží z internetových

Před 30 lety dostaly „empétrojky“ svůj populární název

ČTK
14. 7. 2025

Pro řadu lidí je zkratka mp3 synonymem pro jakoukoliv hudbu uloženou v počítači nebo

SpaceX investuje dvě miliardy USD do Muskovy firmy zaměřené na AI

ČTK
13. 7. 2025

Společnost SpaceX podnikatele Elona Muska investuje dvě miliardy dolarů (42 miliard Kč) do jeho

750 zaměstnanců ČSOB se díky Atosu zvládlo rychle přesunout do domácích kanceláří

Google investuje 2,4 miliardy dolarů do technologie AI od start-upu Windsurf

ČTK
12. 7. 2025

Společnost Google ze skupiny Alphabet zaplatí asi 2,4 miliardy USD (50,64 miliardy Kč) za

Muskova xAI chce další peníze od investorů při ohodnocení na 200 miliard dolarů

ČTK
12. 7. 2025

Americká společnost xAI miliardáře Elona Muska plánuje vybrat peníze od investorů v novém kole

Kryptoměny a jejich ekonomika

Bitcoin pokračuje v růstu na další rekordy, překonal hranici 118 000 dolarů

ČTK
11. 7. 2025

Cena bitcoinu dnes pokračuje v prudkém růstu. Kolem 8:30 SELČ se vyšplhala na další

Tiskové zprávy

Společnost Cato Networks jmenována lídrem v magickém kvadrantu 2025 Gartner Magic Quadrant pro platformy SASE

Společnost QNAP představuje myQNAPcloud One Beta

Acer slaví několikanásobné ocenění cenou Red Dot Product Design Awards 2025

Acer for Business EMEA překonává růst trhu

Nejnovější modely Acer Chromebook Plus nyní s 12měsíčním balíčkem Google AI Pro včetně služby NotebookLM zdarma

ANECT mění vedení společnosti a posiluje management

Zpráva dne

Květen je měsícem růstu, můžete růst s Windows 11 jen za €20.00!

Květen je měsícem růstu, můžete růst s Windows 11 jen za €20.00!

Redakce
15. 5. 2025

Kupte Windows 11 CDkey od Goodoffer24.com a můžete růst s tímto OS jak při...

Komentujeme

Chvála černých skřínek

Malé modely AI mají být velkým trendem

Pavel Houser
3. 1. 2025

V záplavě prognóz technologického vývoje (nejen) v roce 2025 zde prozatím trochu zapadlo jedno téma, které...

Slovník

Lpi

Marketingový mix

Barevná hloubka

Nejpopulárnější články

Žádný obsah není dostupný

Kategorie

  • Články
  • Komentujeme
  • Slovník
  • Tiskové zprávy
  • Zprávičky

Portál ITbiz.cz přináší informace z IT a byznysu již od roku 2006. Provozuje jej internetové vydavatelství Nitemedia. Hosting zajišťuje společnost Greenhousing.cz. Mezi další naše projekty patří například ABClinuxu.cz a Sciencemag.cz. Na stránce Redakce naleznete informace o redakci a možnostech inzerce.

Rubriky

Akce a události Byznys Cloud Ekomerce Hardware Internet Operační systémy Podnikový software Právo Science Security Technologie Telekomunikace Veřejná správa Vývoj a HTML Zpráva dne České IT
Žádné výsledky
Zobrazit všechny výsledky
  • Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události

© 2019 Vydává Nitemedia s.r.o. Hosting zajišťuje Greenhousing.cz.

Tento web používá cookies. Pokračováním dáváte souhlas s jejich používáním. Více na itbiz.cz/soukromi.