• Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události
Žádné výsledky
Zobrazit všechny výsledky
ITBiz.cz
ITBiz.cz
Žádné výsledky
Zobrazit všechny výsledky

Bezpečnostní přehled: Co přinese iOS 7

Pavel Houser
19. 6. 2013
| Články

Záplaty Adobe, Oracle a VMware. Pozor na plug-iny pro WordPress. Podnikům trvá příliš dlouho detekovat narušení dat. Následuje pravidelný bezpečnostní přehled vytvářený především podle webů ZDNet, CNet, The Register a HelpNet Security.

Analýza společnosti Gartner odhaduje, že typický tzv. znalostní pracovník dnes používá k práci až čtyři zařízení, což s sebou kromě bezpečnostních aspektů přináší komplikace s instalací, údržbou a upgradem aplikací i náklady související s licencemi. Reakcí je (a stále častěji bude) proto přechod na cloudové služby, které by většinu těchto problémů měly odstranit, protože aplikace je pak na zařízení/klientovi prakticky nezávislá.

Chystaný iOS 7 by měl obsahovat funkci proti krádeži zařízení. Po ztrátě iPhonu nebo iPadu bude možné nejen vyhledávat zařízení, ale (je-li tato funkce deaktivována) ho i zamknout a zabránit jeho prodeji/použití s jiným účtem. Aby mobil zloději k něčemu byl, bude muset znát i heslo. V iOS 7 má být z hlediska zabezpečení také zvýšena možnost uživatele řídit nastavení VPN sítě.

Internet (©iStockphoto.com)

Internet (©iStockphoto.com)

Internet Systems Consortium vydalo záplaty pro DNS server BIND. Zranitelnost umožňovala útok na dostupnost služby/zhavarování aplikace. Chyba se týká verzí BIND 9.6-ESV-R9, 9.8.5 a 9.9.3.

V minulém týdnu kromě Microsoftu vydala své záplaty také Adobe. Opraven byl přehrávač Flash, respektive příslušný plug-in. Uživatele Chrome a Internet Exploreru získají záplatu automaticky od dodavatele prohlížeče.

Apple minulý týden uvolnil bezpečnostní opravy pro Mac OS X a Safari.

VMware vydala opravu zranitelnosti při uploadu souborů ve vCenter Chargeback Manager, přičemž tato chyba potenciálně umožňovala vzdálené spuštění kódu.

Oracle vydal další várku oprav Javy, které látají 40 chyb. Jsou určeny pro všechny verze Javy (5, 6, 7, i JavaFX). 37 z těchto chyb lze zneužít i vzdáleně. Bezpečnostní ohrožení se netýká pouze appletů spouštěných v prohlížeči, ale i plnohodnotných javových aplikací.

Analýza společnosti Checkmarx tvrdí, že kromě bezpečnosti samotného WordPressu by se administrátoři měli zaměřit i na často používané plug-iny. Až 20 % z 50 nejoblíbenějších doplňků pro WordPress je údajně zranitelná běžnými metodami útoků, jako je SQL injection. Vývojáři WordPressu by podle studie měli převzít větší zodpovědnost za celý ekosystém. Studie mj. doporučuje, aby administrátoři stahovali plug-iny jen z wordpress.org, věnovali pozornost aktualizacím plug-inů a odinstalovali ty, které ve skutečnosti nepotřebují.

Kaspersky Labs převede svou technologii Zeta Shields i do produktů pro koncové uživatele. Původně byla tato technologie součástí ochrany e-mailového serveru. Zeta Shields skenuje e-maily a jejich přílohy nikoliv na výskyt konkrétního kódu, ale spíše zkoumá, jak se kód bude spouštět. Motivace dodavatele: cílený phishing prý stále častěji míří na soukromé účty/služby vytipovaných lidí a přes ně pak útočníci pronikají do .podnikové infrastruktury.

Podle průzkumu společnosti McAfee trvá podnikům příliš dlouho detekovat únik dat. Průměrná doba reakce na incident má být 10 hodin (samozřejmě obvyklá nejednoznačnost, aritmetický průměr vs. medián etc.). Pouze 35 % respondentů uvedlo, že dokáží zjistit narušení dat během několika minut. Studie dává tyto problémy do souvislosti s trendem „big data“.

AVG Technologies kupuje LPI Level Platforms, dodavatele řešení pro vzdálený monitoring a management. Akvizice rozšíří stávající služby AVG založené na cloudu: Platforma LPI Managed Workplace bude přidána do AVG CloudCare, budou také integrovány produkty jako LPI RMM a Mobile Device Management (MDM). Navíc tato akvizice rozšíří distribuční síť AVG o více než 1 500 aktivních partnerů LPI z řad poskytovatelů řízených služeb (Managed Service Providers, MSP). Finanční podmínky transakce nebyly zveřejněny. AVG očekává 5 milionů dolarů na předplatitelských výnosech souvisejících s transakcí v druhé polovině 2013.

Zdroj: tisková zpráva společnosti AVG Technologies

Systém HP 3PAR StoreServ byl rozšířený o nové funkce, které mají zvyšovat úroveň podnikového zabezpečení o pokročilé šifrování dat, což napomáhá typicky zdravotnickým, finančním či vládním organizacím snáze dodržovat bezpečnostní politiky.
Součástí portfolia konvergované infrastruktury HP je nově také software HP Data Protector 8 pro zálohování a obnovu dat. Organizace nyní mohou s jeho pomocí chránit prostředí zahrnující až bilion unikátních názvů souborů.

Zdroj: tisková zpráva společnosti HP

Malware INF/Autorun byl podle statistik Eset LiveGrid celosvětově nejrozšířenější hrozbou více než rok. Nyní přišel o své prvenství. V květnu nahradila INF/Autorun hrozba Win32/Bundpil s celosvětovým podílem 3,68 %. Za těmito dvěma škodlivými kódy se umístily hrozby HTML/ScrInject a Win32/Sality s globálním podílem 2,69%, resp. 2,59 %. V ČR je situace naprosto odlišná. INF/Autorun ani Win32/Bundpil se vůbec nevešly do první desítky, a třetí měsíc po sobě je na vrcholu českého žebříčku hrozba HTML/Fraud s podílem 6,94 %.
Celosvětově dominující Win32/Bundpil je červ šířící se pomocí přenosných médií. Hrozba obsahuje odkazy na URL adresy, z nichž se pokouší stahovat další soubory.

HTML/Fraud, nejrozšířenější malware v ČR, je hrozba lákající na výhry v imaginárních soutěžích, většinou o produkty Apple.

Zdroj: tisková zpráva společnosti Eset

Na trh přichází Eset Security pro Microsoft Sharepoint Server, který doplňuje portfolio serverových produktů společnosti. Nová verze tohoto produktu je postavena na stejném základu jako Eset File Security pro Microsoft Windows Server, disponuje však speciálním ochranným doplňkem služby SharePoint.

Zdroj: tisková zpráva společnosti Eset

Studie společnost Trend Micro analyzuje nedávný útok, při němž podvodníci vybrali z bankomatů po celém světě asi 45 milionů dolarů. Fyzicky výběr prováděli prostředníci (bílí koně), nicméně základem podvodu byl sofistikovaný cílený útok na nezávislé zpracovatele transakcí platebních karet v Indii a v USA. Zdá se, že stejné (zranitelné) technologie a procesy přitom používají i jiné finanční instituce. Podvodníci by tedy stejnou metodu mohli použít k útoku na další banky s podobnou architekturou.

Zdroj: tisková zpráva společnosti Trend Micro

Fortinet za první účetní kvartál meziročně zvýšil obrat o 16 % na 135,8 milionů dolarů.

Zdroj: tisková zpráva společnosti Forinet

Společnost IceWarp objevila novou sofistikovanou metodu distribuce spamu, kterou hackeři využívají k obcházení většiny řešení antispamové ochrany. Vše děje podle následujícího scénáře: hackeři ukradnou e-mailové adresy a hesla z veřejných internetových služeb (např. sociálních sítí), a pomocí těchto údajů se následně dostávají do e-mailových systémů v podnicích – mnozí uživatelé si totiž nastavují stejné heslo na své účty sociálních sítí a do firemního e-mailu. Spam potom z těchto účtů odesílají na adresy, s nimiž uživatel v minulosti již komunikoval; spam tak dost spolehlivě obejde většinu filtrů.

Zdroj: tisková zpráva společnosti Citrix

Rubriky: InternetOperační systémyPodnikový softwareSecurity

Související příspěvky

Sophos představil XDR řešení pro synchronizované zabezpečení
Články

Analýza Fortinet: Počet kybernetických útoků roste rekordní rychlostí kvůli hackerům, kteří využívají AI

8. 5. 2025
Zprávičky

Brusel žaluje pět zemí EU včetně Česka za nedostatečné provádění nařízení DSA (aktualizováno)

7. 5. 2025
Zprávičky

Antivirová společnost Gen Digital zvýšila celoroční provozní zisk o 45 %

7. 5. 2025
Zprávičky

Německo postihl rozsáhlý výpadek komunikačního systému pro policii či hasiče

6. 5. 2025

Zprávičky

Kryptoměny a jejich ekonomika

Cena bitcoinu se vrátila nad hranici 100 000 dolarů

ČTK
9. 5. 2025

Cena nejznámější kryptoměny bitcoin se včera poprvé od února vrátila nad hranici 100.000 dolarů

Trump chce zrušit Bidenovo omezení na vývoz pokročilých čipů

ČTK
8. 5. 2025

Administrativa amerického prezidenta Donalda Trumpa plánuje zrušit omezení vývozu pokročilých počítačových polovodičů, které zavedl

Brusel žaluje pět zemí EU včetně Česka za nedostatečné provádění nařízení DSA (aktualizováno)

ČTK
7. 5. 2025

Evropská komise (EK) se rozhodla zažalovat Českou republiku, Španělsko, Kypr, Polsko a Portugalsko za

Antivirová společnost Gen Digital zvýšila celoroční provozní zisk o 45 %

ČTK
7. 5. 2025

Antivirová společnost Gen Digital, která vznikla spojením české firmy Avast s americkou NortonLifeLock, ve

Prodej amerického komunikačního vybavení Česku se týká kryptografických zařízení

ČTK
7. 5. 2025

Prodej vojenského komunikačního vybavení České republice v hodnotě 181 milionů dolarů (zhruba čtyři miliardy

Německo postihl rozsáhlý výpadek komunikačního systému pro policii či hasiče

ČTK
6. 5. 2025

Německo dnes podle agentury DPA postihl rozsáhlý výpadek šifrovaného komunikačního systému využívaného policií, hasiči,

Novozélandský premiér navrhuje zákazat sociální média pro osoby mladší 16 let

ČTK
6. 5. 2025

Novozélandský premiér Christopher Luxon chce zakázat dětem mladším 16 let přístup na sociální sítě.

750 zaměstnanců ČSOB se díky Atosu zvládlo rychle přesunout do domácích kanceláří

USA schválily možný prodej komunikačního vybavení České republice

ČTK
6. 5. 2025

Americké ministerstvo zahraničí schválilo možný prodej komunikačního vybavení a souvisejícího příslušenství České republice v

Tiskové zprávy

Partnerství společností Nutanix a Pure Storage přinese zákazníkům větší možnosti volby díky novému integrovanému řešení pro kritické pracovní úlohy

Speciální polep Ferrari pro Miami: technologie a design v podání HP

Nadace Mission 44 Lewise Hamiltona a HP podpoří dovednosti mladých v oblasti přírodních a technických věd

Během posledních 48 hodin zachytila VZP rozeslání až 100 tisíc podvodných e-mailů

S barefooty chce dobýt svět. Be Lenka proto nasazuje systém od SAP, který rok ladila s českým ACTUM Digital

Synology oznamuje DiskStation DS925+ a rozšiřující jednotku DX525

Zpráva dne

Nešlehejte vejce ale Windows 11 na Goodofer24 jen za €20.00!

Nešlehejte vejce ale Windows 11 na Goodofer24 jen za €20.00!

Redakce
15. 4. 2025

Ať už máte PC se starším systémem Windows, nebo si stavíte PC podle vašich...

Videa ITBiz.cz

Glenn Mallon, Dell Technologies

Elektronická recepční

FORXAI Mirror

Kamery pro průmysl a detekci požárů

Kamery pro vyhodnocení spokojenosti zákazníků

Kalendář

Kvě 13
Celý den

Cloud Computing Conference

Kvě 27
Celý den

Kontajnery v praxi

Říj 1
Celý den

Cyber Attacks

Zobrazit kalendář

Komentujeme

Chvála černých skřínek

Malé modely AI mají být velkým trendem

Pavel Houser
3. 1. 2025

V záplavě prognóz technologického vývoje (nejen) v roce 2025 zde prozatím trochu zapadlo jedno téma, které...

Odebírat newsletter

Zásady ochrany osobních údajů.

Zkontrolujte svoji doručenou poštu a potvrďte odběr.

Slovník

Předplacené služby

Hotline operator

ISM Band

Kategorie

  • Články
  • Komentujeme
  • Slovník
  • Tiskové zprávy
  • Zprávičky

Portál ITbiz.cz přináší informace z IT a byznysu již od roku 2006. Provozuje jej internetové vydavatelství Nitemedia. Hosting zajišťuje společnost Greenhousing.cz. Mezi další naše projekty patří například ABClinuxu.cz a Sciencemag.cz. Na stránce Redakce naleznete informace o redakci a možnostech inzerce.

Rubriky

Akce a události Byznys Cloud Ekomerce Hardware Internet Operační systémy Podnikový software Právo Science Security Technologie Telekomunikace Veřejná správa Vývoj a HTML Zpráva dne České IT

Píšeme jinde

RSS ScienceMag RSS

  • Alternativní verze černých děr: obejdou se bez singularity nebo i bez horizontu
  • Experiment METRO navržený českými vědci zamíří na ISS
  • Zviditelnili teorii relativity: rychlé objekty vypadají pootočeně

RSS AbcLinuxu RSS

  • Visual Studio Code a VSCodium 1.100
  • Home Assistant 2025.5
  • OpenSearch 3.0

Newsletter

Zásady ochrany osobních údajů.

Zkontrolujte svoji doručenou poštu a potvrďte odběr.

Žádné výsledky
Zobrazit všechny výsledky
  • Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události

© 2019 Vydává Nitemedia s.r.o. Hosting zajišťuje Greenhousing.cz.

Tento web používá cookies. Pokračováním dáváte souhlas s jejich používáním. Více na itbiz.cz/soukromi.