• Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události
Žádné výsledky
Zobrazit všechny výsledky
ITBiz.cz
ITBiz.cz
Žádné výsledky
Zobrazit všechny výsledky

Bezpečnostní přehled: Administrátoři mají přístup k důvěrným informacím

Pavel Houser
27. 9. 2012
| Články

Útočníci se chystají na příchod Windows 8. Administrátoři IT mají často přístup k citlivým informacím včetně e-mailů vedení firmy. Microsoft vydal mimořádné opravy zabezpečení Internet Exploreru. Je provozovatel nezabezpečené Wi-Fi sítě trestně odpovědný? Následuje pravidelný čtvrteční bezpečnostní přehled.

Průzkum Lieberman Software mezi 450 IT profesionály ukázal, že 39 % z nich se dokáže dostat k citlivým firemním informacím, k nimž by rozhodně neměli mít přístup – např. k e-mailům ředitelů. 20 % skutečně po takových informacích aktivně pátrá a 11 % respondentů se již dostala do pozice, že pokud by byli zítra propuštění, důvěrná data odejdou spolu s nimi. Doporučuje se zejména audit, jak je nakládáno s různými účty se speciálními oprávněními; každá žádost z těchto účtů o přístup k citlivým datům musí být minimálně zdokumentována.

Zdroj: HelpNet Security

Nová verze sady exploitů BlackHole obsahuje už i podporu pro útoky na Windows 8, více zneužití míří také na mobilní platformy. Aktualizované uživatelské rozhraní cílí i na technicky méně zdatné uživatele a model licencování klade důraz spíše na pronájem aplikace (cca 50 dolarů denně, 1 500 ročně). Na rozdíl od jiných sad exploitů a penetračních nástrojů, které podvodníci pouze zneužívají, je BlackHole rovnou jejich dílem. V posledních dvou letech se stala oblíbenou sada pro útoky, kdy k infekci stačí jen navštívit podvodný web. Drive-by download útoky pomocí této sady zneužívaly dosud nejčastěji zranitelnosti v Javě a přehrávači Flash Player.

Zdroj: The Register

Pracovní skupina konsorcia W3C vydala draft pro „web cryptography API“. Návrh je dílem Googlu a Mozilly. Popisuje rozhraní pro JavaScript, které webovým aplikacím umožní provádět základní kryptografické operace: šifrování, dešifrování, hashování, generování elektronických podpisů a jejich ověřování. Navrhovaný standard je určen např. pro výměnu chráněných dokumentů, jejich podepisování, vícefaktorovou autentizaci i úložná řešení v cloudu.

Zdroj: ZDNet

Smarphony Samsung Galaxy SII a SIII lze údajně ohrožovat jednoduchými kódy vloženými do webové stránky. Mohou vyvolat třeba reset továrního nastavení telefonu bez jakékoliv další akce uživatele. Problém, jehož základem je implementace protokolu TEL (např. realizace tlačítek pro přímé zatelefonování po kliknutí), demonstroval Ravi Borgaonkar z Technické univerzity v Berlíně.

Zdroj: ZDNet, The Register

Soud v Severní Kalifornii rozhodl, že vlastníci Wi-Fi sítě nejsou odpovědní za neplechy, které její pomocí prováděl někdo jiný – konkrétně šlo v tomto případě o stahování pirátského obsahu, nicméně přes nedostatečně chráněné Wi-Fi sítě se provozují i vyloženě kriminální aktivity. Zajímavé je, že soudy v Evropě došly v minulosti k jinému závěru (vlastník je povinen přístup a provoz odpovídajícími prostředky zabezpečit), naopak v New Yorku byli vlastníci sítě z obvinění z nedbalosti zproštěni. Electronic Frontier Foundation osvobození přivítala – jinak by totiž mohli být prý žalováni i poskytovatelé Internetu.

Zdroj: SecurityNewsDaily
Microsoft vydal dvě mimořádné opravy zabezpečení. V první řadě jde o aktualizaci, která řeší problém s přehrávačem Flash Player v Internet Exploreru 10 na Windows 8 a ve Windows 2012 Server. V těchto případech je totiž plug-in pro Flash přímo součástí prohlížeče, takže záplatu musí vydat nikoliv Adobe, ale Microsoft. I když Windows 8 ještě nebyly oficiálně uvedeny na trh, Microsoft již distribuuje tuto záplatu přes Windows Update.

Opraveny byly i zero day chyby v MSIE 7-9. Mimořádná záplata MS-063 řeší současně 5 bezpečnostních zranitelností. Jedna z nich byla pokládána za kritickou a útočníci přes její zneužití šířili např. malware Poison Ivy Trojan.

Zdroj: The Register

Čína (©iStockphoto.com)

Čína (©iStockphoto.com)

Spor mezi Japonskem a Čínou o ostrovy Senkaku s sebou přinesl i kybernetické útoky. DDoS akce zahltila weby některých japonských státních institucí, velkých bank a univerzit. Čína ovšem jakýkoliv podíl na akci popírá.

Eskalace napětí mezi oběma zeměmi má ve světě IT ještě jeden dopad, japonské firmy Panasonic a Canon byly nuceny uzavřít své továrny v Číně.

Zdroj: CNet

Podle Symantecu 79 % organizací uvádí nárůst složitosti v datových centrech. Hlavní příčinou má být rostoucí počet kritických podnikových aplikací, mobilní technologie, virtualizace serverů a veřejný cloud. Za nutnou odpověď se pokládá zavedení strategie IT governance. Přílišná komplexita datových center negativně ovlivňuje zabezpečení i proces obnovy dat.

Zdroj: tisková zpráva společnosti Symantec

Comguard je novým výhradním distributorem produktů WatchGuard pro český a slovenský trh. Comguard tak rozšíří svou nabídku v oblasti „all-in-one“ řešení webové a e-mailové bezpečnosti a bude distribuovat i UTM/XTM firewally. WatchGuard nabízí XTM/XCS produkty pro SMB i velké společnosti; jako jejich přednost deklaruje hlavně propustnost, takže řízení zabezpečení sítě by nemělo příliš narušovat běžný provoz.

Zdroj: tisková zpráva společnosti Comguard

Společnost Cisco představila nová řešení pro zabezpečení datových center. Nové verze operačního systému se dočkala řada firewallů Cisco Adaptive Security Appliance (ASA) – pro multi-tenant architektury je nově dostupný i ve virtualizované verzi. Inovace přináší nová generace IPS 4500, systému pro prevenci narušení. Ze softwarových produktů byla představena nová verze Cisco AnyConnect včetně Secure Mobility Client a nástroj pro správu Cisco Security Manager 4.3.

Zdroj: tisková zpráva společnosti Cisco

Společnost Eset provedla hlubší výzkum trojského koně OS X Flashback, který napadal počítače na platformě Mac OS. Ukázalo se, že hrozba používala nové techniky ke sledování uživatelů, kteří si prohlížejí webové stránky. Navíc také využívala hned několik metod připojení k řídicímu serveru včetně dynamicky generovaných doménových jmen a vyhledávání hashtagů na Twitteru. Podle Esetu lze Flashback v současnosti pokládat za mrtvý. Na vrcholu byl tento malware v březnu, poslední z řídicích serverů byl odpojen v květnu.

Zdroj: tisková zpráva společnosti Eset

Lenovo oznámilo akvizici společnosti Stoneware, která mj. nabízí produkty pro zabezpečení cloud computingu. Produkty webNetwork a LanSchool od Stoneware se dnes používají hlavně ve vzdělávání a veřejné sféře. Firma má 67 zaměstnanců, finanční podmínky akvizice zveřejněny nebyly.

Zdroj: tisková zpráva společnosti Lenovo

Datart spustil službu určenou pro uživatele ultrabooků. Pokud se uživateli zaregistrovanému k této službě ultrabook ztratí a označí ho jako kradený, dojde k deaktivaci zařízení. Služba Anti-theft stojí 499 Kč na rok.

Rubriky: Security

Související příspěvky

Sophos představil XDR řešení pro synchronizované zabezpečení
Články

Analýza Fortinet: Počet kybernetických útoků roste rekordní rychlostí kvůli hackerům, kteří využívají AI

8. 5. 2025
Zprávičky

Antivirová společnost Gen Digital zvýšila celoroční provozní zisk o 45 %

7. 5. 2025
Zprávičky

Německo postihl rozsáhlý výpadek komunikačního systému pro policii či hasiče

6. 5. 2025
Největší zájem o veřejný cloud mají poskytovatelé služeb, výrobní firmy a překvapivě i banky
Články

HPE přichází s novými cloudovými bezpečnostními řešeními pro sítě s nulovou důvěrou a privátní cloudy

6. 5. 2025

Zprávičky

Kryptoměny a jejich ekonomika

Cena bitcoinu se vrátila nad hranici 100 000 dolarů

ČTK
9. 5. 2025

Cena nejznámější kryptoměny bitcoin se včera poprvé od února vrátila nad hranici 100.000 dolarů

Trump chce zrušit Bidenovo omezení na vývoz pokročilých čipů

ČTK
8. 5. 2025

Administrativa amerického prezidenta Donalda Trumpa plánuje zrušit omezení vývozu pokročilých počítačových polovodičů, které zavedl

Brusel žaluje pět zemí EU včetně Česka za nedostatečné provádění nařízení DSA (aktualizováno)

ČTK
7. 5. 2025

Evropská komise (EK) se rozhodla zažalovat Českou republiku, Španělsko, Kypr, Polsko a Portugalsko za

Antivirová společnost Gen Digital zvýšila celoroční provozní zisk o 45 %

ČTK
7. 5. 2025

Antivirová společnost Gen Digital, která vznikla spojením české firmy Avast s americkou NortonLifeLock, ve

Prodej amerického komunikačního vybavení Česku se týká kryptografických zařízení

ČTK
7. 5. 2025

Prodej vojenského komunikačního vybavení České republice v hodnotě 181 milionů dolarů (zhruba čtyři miliardy

Německo postihl rozsáhlý výpadek komunikačního systému pro policii či hasiče

ČTK
6. 5. 2025

Německo dnes podle agentury DPA postihl rozsáhlý výpadek šifrovaného komunikačního systému využívaného policií, hasiči,

Novozélandský premiér navrhuje zákazat sociální média pro osoby mladší 16 let

ČTK
6. 5. 2025

Novozélandský premiér Christopher Luxon chce zakázat dětem mladším 16 let přístup na sociální sítě.

750 zaměstnanců ČSOB se díky Atosu zvládlo rychle přesunout do domácích kanceláří

USA schválily možný prodej komunikačního vybavení České republice

ČTK
6. 5. 2025

Americké ministerstvo zahraničí schválilo možný prodej komunikačního vybavení a souvisejícího příslušenství České republice v

Tiskové zprávy

Partnerství společností Nutanix a Pure Storage přinese zákazníkům větší možnosti volby díky novému integrovanému řešení pro kritické pracovní úlohy

Speciální polep Ferrari pro Miami: technologie a design v podání HP

Nadace Mission 44 Lewise Hamiltona a HP podpoří dovednosti mladých v oblasti přírodních a technických věd

Během posledních 48 hodin zachytila VZP rozeslání až 100 tisíc podvodných e-mailů

S barefooty chce dobýt svět. Be Lenka proto nasazuje systém od SAP, který rok ladila s českým ACTUM Digital

Synology oznamuje DiskStation DS925+ a rozšiřující jednotku DX525

Zpráva dne

Nešlehejte vejce ale Windows 11 na Goodofer24 jen za €20.00!

Nešlehejte vejce ale Windows 11 na Goodofer24 jen za €20.00!

Redakce
15. 4. 2025

Ať už máte PC se starším systémem Windows, nebo si stavíte PC podle vašich...

Videa ITBiz.cz

Glenn Mallon, Dell Technologies

Elektronická recepční

FORXAI Mirror

Kamery pro průmysl a detekci požárů

Kamery pro vyhodnocení spokojenosti zákazníků

Kalendář

Kvě 13
Celý den

Cloud Computing Conference

Kvě 27
Celý den

Kontajnery v praxi

Říj 1
Celý den

Cyber Attacks

Zobrazit kalendář

Komentujeme

Chvála černých skřínek

Malé modely AI mají být velkým trendem

Pavel Houser
3. 1. 2025

V záplavě prognóz technologického vývoje (nejen) v roce 2025 zde prozatím trochu zapadlo jedno téma, které...

Odebírat newsletter

Zásady ochrany osobních údajů.

Zkontrolujte svoji doručenou poštu a potvrďte odběr.

Slovník

Nezaměstnanost

IMSI

Infra Recorder

Kategorie

  • Články
  • Komentujeme
  • Slovník
  • Tiskové zprávy
  • Zprávičky

Portál ITbiz.cz přináší informace z IT a byznysu již od roku 2006. Provozuje jej internetové vydavatelství Nitemedia. Hosting zajišťuje společnost Greenhousing.cz. Mezi další naše projekty patří například ABClinuxu.cz a Sciencemag.cz. Na stránce Redakce naleznete informace o redakci a možnostech inzerce.

Rubriky

Akce a události Byznys Cloud Ekomerce Hardware Internet Operační systémy Podnikový software Právo Science Security Technologie Telekomunikace Veřejná správa Vývoj a HTML Zpráva dne České IT

Píšeme jinde

RSS ScienceMag RSS

  • Sonda z dob studené války se vrací na Zemi
  • Astrofoto měsíce: Simeis 147- Spaghetti nebula
  • Minulost, budoucnost a směřování k rovnováze

RSS AbcLinuxu RSS

  • Raspberry Pi Connect 2.5
  • 1272 projektů (vývojářů) přijatých do Google Summer of Code 2025
  • Visual Studio Code a VSCodium 1.100

Newsletter

Zásady ochrany osobních údajů.

Zkontrolujte svoji doručenou poštu a potvrďte odběr.

Žádné výsledky
Zobrazit všechny výsledky
  • Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události

© 2019 Vydává Nitemedia s.r.o. Hosting zajišťuje Greenhousing.cz.

Tento web používá cookies. Pokračováním dáváte souhlas s jejich používáním. Více na itbiz.cz/soukromi.