• Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události
Žádné výsledky
Zobrazit všechny výsledky
ITBiz.cz
ITBiz.cz
Žádné výsledky
Zobrazit všechny výsledky
Home Články

Bezpečnostní přehled: Poslední záplata pro MS Works

Pavel Houser
11. 10. 2012
| Články

Blackberry z hlediska bezpečnosti stále předčí svou konkurenci. Hledáme náhradu za Alici, Boba a Evu. Říjnové záplaty Microsoftu. Firmy prý příliš důvěřují dodavatelům zabezpečení. Následuje pravidelný čtvrteční bezpečnostní přehled.

Druhé říjnové úterý vydal Microsoft svou pravidelnou várku oprav. Zrušena byla podpora pro certifikáty RSA s klíči o délce 1 024 bitů. Tato aktualizace byla k dispozici již dříve, nyní ji však Microsoft zařadil i do automaticky distribuovaných balíčků. Kritická aktualizace MS12-0064 řeší chybu v MS Wordu zneužitelnou ke vzdálenému spuštění kódu při otevření infikovaného souboru. Další opravy jsou určeny pro Windows, SQL Server, SharePoint, Lync a Microsoft Works. Pro Works je to labutí píseň, protože současně přestávají být podporovány.

Zdroj: ZDNet

Avira Free Antivirus 2013 je další verzí zdarma dostupného antiviru. Seth Rosenblatt hodnotí na CNetu tento produkt velmi vysoko.

Zdroj: CNet

Firmy údajně příliš věří svým dodavatelům zabezpečení a spoléhají se na jejich doporučení. V důsledku toho však mohou být zranitelné moderními metodami, jako jsou pokročilé útoky typu APT. S tímto názorem alespoň vystoupil Jeffrey Kok z RSA. Současné bezpečnostní nástroje se podle něj staly „komoditou“, nabídky různých dodavatelů je těžké od sebe vůbec odlišit. Proti APT jsou však takto standardizované systémy jen málo účinné. Celá řada společností používajících běžné bezpečnostní produkty se stala obětí APT; většina z nich o tom ale dosud neví.

Zdroj: ZDNet

Společnost Prolexic Technologies varuje, že útoky DDoS budou brzy mnohem sofistikovanější. Upozorňuje zejména na poslední vlnu akcí, k níž byl použit toolkiit itsoknoproblembro. Prolexic zaznamenala, že útok v tomto případě ucpal až 70 Gb/s. Útok byl navíc veden pomocí botnetu, tj. kompromitovaných počítačů s legitimními IP adresami, takže ho bylo obtížné filtrovat.

Zdroj: HelpNet Security

Google oznámil, že zatímco v minulosti většina útoků na uživatele GMailu vycházela z Číny, nyní jsou jejich zdrojem blíže nespecifikované státy Blízkého východu.

Zdroj: HelpNet Security

Společnost Context Information Security se podívala na bezpečnostní vlastnosti tabletů. Porovnány byly Apple iPad, Samsung Galaxy Tab a RIM BlackBerry PlayBook. Nejhůře ze srovnání vyšel Galaxy Tab.

Produkt od RIM byl hodnocen nejvýš, protože nejlépe podporuje rozdělení systému na soukromou a firemní část, což je v době masivního trendu BYOD (používání soukromých přístrojů pro práci) vlastnost klíčová. Všechny tři tablety podporují Exchange ActiveSync, takže tablety lze řídit z Exchange serveru, pouze u PlayBooku jsou však nad rámec základní podpory k dispozici i nástroje podnikové třídy, které umožňují efektivní centrální správu i pro velké množství zařízení. Platforma BlackBerry je dnes de facto odepisována, ale ukazuje se, že její dřívější dominance v podnikovém prostředí nebyla bezdůvodná a stále má vlastnosti, které konkurence nabídnout nedokáže…

Zdroj: CNet, The Register

Tři hlavní postavy tradičně používané při popisu kryptografických problémů jsou Alice, Bob, Eva (narušitelka). Ind S. Parthasarathy přišel s ideou nahradit tyto postavy Rámou a Sítou a hinduistického eposu Ramajana, zlý chlapík man-in-the-middle by byl Ravana. The Register v této souvislosti přichází se zajímavou úvahou. Ramajana není na Západě moc známa, máme ale svou vlastní mytologii, především antickou. Dokázali bychom rozhodnout, jací hrdinové řecké mytologie se svými osudy hodí na to, aby se stali patrony kryptografie?

Zdroj: The Register

Analýza vývoje bezpečnostních hrozeb ve 3. čtvrtletí roku 2012 provedená laboratořemi společnosti Fortinet upozorňuje na velký nárůst hrozeb pro systém Android. Objevily se nové varianty bankovního malwaru Zeus pro mobilní přístroje (Zitmo), které dokáží zachycovat SMS zprávy používané pro autorizaci bankovní transakce. Na řadu zařízení s Androidem pronikl adware. Analýza Fortinet také varuje před rozšířením útoků proti zranitelným verzím systému phpMyAdmin (program pro správu databáze MySQL).

Zdroj: tisková zpráva společnosti Fortinet

Sophos uvádí nejnovější verzi svého řešení pro správu mobilních zařízení Sophos Mobile Control 2.5. Podle dodavatele je novinkou vylepšená konzole a integrace s adresářovými službami Active Directory. Nově registrované zařízení lze pak ihned přidat do existujících skupin a aplikovat na něj odpovídající bezpečnostní pravidla.

Zdroj: tisková zpráva společnosti Sophos

EMC oznámila dostupnost nejnovější verze zařízení EMC Cloud Tiering Appliance, které dovoluje bezpečnou archivaci a využití vrstev (tiering) ve veřejných cloudech. Vylepšené zabezpečení je dle dodavatele dáno novým integrovaným šifrováním a technologií RSA pro správu klíčů.

Zdroj: tisková zpráva společnosti EMC

GFI ohlásila akvizici britské společnosti VizualMobile, dodavatele cloudového, multiplatformního řešení pro správu mobilních zařízení. Díky akvizici budou součástí řešení GFI následující funkce:

  • vzdálené uzamčení či vymazání mobilního zařízení
  • určování polohy a „geofencing“ (upozorňování na opuštění definované lokality); informace o využívání služeb volání
  • SMS a datových služeb (včetně historie surfování na webu) v daném zařízení; seznam aplikací a možnost instalace na dálku
  • správa profilů, podnikové politiky a Wi-Fi připojení na zařízeních iOS, Android a Blackberry

Zdroj: tisková zpráva společnosti GFI

Symantec oznámil novou verzi produktu pro management ochrany koncových bodů: Symantec Endpoint Protection Small Business Edition 2013. Nová verze nabízí mj. volitelně správu systému i pomocí cloudu.
Zdroj: tisková zpráva společnosti Symantec

Společnost Avast! upozorňuje na ransomware, který se šíří v ČR a tváří se jako zpráva od Policie ČR. (Příjemce porušoval autorský zákon, stahoval dětskou pornografii, ale může se z obvinění vykoupit, pokud zaplatí…; zobrazování této zprávy brání v běžné práci s počítačem).
Zdroj: Avast

Respondenti z ČR prý oproti lidem z ostatních zemí vynikají potřebou chránit si na sociálních sítích své soukromí.

Zdroj: tisková zpráva společnosti Intel

Více než 300 odborníků na kybernetickou bezpečnost z celé Evropy testovalo, jak by vypadala obrana proti masivnímu simulovanému kybernetickému útoku. Stalo se tak v rámci druhého celoevropského cvičení Cyber Europe 2012. Za ČR se akce účastnil Cesnet, který zde hrál roli poskytovatele Internetu, dále CSIRT.CZ, Policejní akademie a registrátor domén Active24.

Zdroj: tisková zpráva sdružení Cesnet

Novou obchodní ředitelkou společnosti SodatSW (dodavatel šifrovacích technologií) se stala Adriana Gregr, která ve společnosti doposud zastávala post Channel Manager.

Zdroj: Tisková zpráva společnosti SodatSW

Na téma zabezpečení firemního IT na ITBiz viz také: Deloitte: firmy podceňují monitoring bezpečnostních rizik

Rubriky: InternetPodnikový softwareSecurity

Související příspěvky

Umělá inteligence: Nástroje vs. platforma, věda vs. kreativita
Zprávičky

Amazon nabízí chatbota pro firmy, jmenuje se Amazon Q

29. 11. 2023
Salesforce v Praze představil, jak CRM a AI pomáhají při obsluze zákazníků
Články

Salesforce v Praze představil, jak CRM a AI pomáhají při obsluze zákazníků

29. 11. 2023
Ransomwarový útok stojí české oběti 8,25 milionu korun
Zprávičky

Europol a Eurojust odhalily šiřitele ransomwaru, vůdce zatkli na Ukrajině

28. 11. 2023
Zprávičky

Kvalita DDoS útoků je stále lepší, hrubá síla již není na pořadu dne

28. 11. 2023

Zprávičky

Čipy a další technologie: Vláda schválila čtyři investiční pobídky za téměř 1,4 miliardy Kč

Pavel Houser
29. 11. 2023

Výroba komponentů pro čipy, vývojové centrum světelné techniky, elektromobilita či optika. Vláda schválila na

Umělá inteligence: Nástroje vs. platforma, věda vs. kreativita

Amazon nabízí chatbota pro firmy, jmenuje se Amazon Q

ČTK
29. 11. 2023

Americký internetový prodejce Amazon nabídl chatbota pro firmy. Jeho cloudová divize AWS v úterý

750 zaměstnanců ČSOB se díky Atosu zvládlo rychle přesunout do domácích kanceláří

Atos oznámil, že jedná s Křetínským o změně podmínek prodeje své divize

ČTK
28. 11. 2023

Francouzská technologická společnost Atos jedná s firmou EP Equity Investment českého podnikatele Daniela Křetínského

Ransomwarový útok stojí české oběti 8,25 milionu korun

Europol a Eurojust odhalily šiřitele ransomwaru, vůdce zatkli na Ukrajině

ČTK
28. 11. 2023

Policejní i justiční orgány z několika zemí odhalily zločineckou síť zodpovědnou za útoky s

Kvalita DDoS útoků je stále lepší, hrubá síla již není na pořadu dne

Pavel Houser
28. 11. 2023

Čísla počtu a celkové intenzity DDoS útoků na české firmy v říjnu stagnovala. Přesto

Meta čelí v Evropě stížnosti kvůli placeným verzím sítí Facebook a Instagram

ČTK
28. 11. 2023

Nezisková organizace NOYB předložila rakouskému úřadu na ochranu osobních údajů stížnost na rozhodnutí americké

Česká FTMO první mezi technologickými firmami střední a východní Evropy

ČTK
27. 11. 2023

Česká firma FTMO potřetí za sebou obsadila první místo v žebříčku nejrychleji rostoucích technologických

Google představil první chytré hodinky značky Pixel

Hrozby pro Android: V říjnu byl škodlivý kód nejčastěji ve falešných hrách

Pavel Houser
27. 11. 2023

Rizikem pro platformu Android v Česku byl i v říjnu Adware Andreed, a to spolu

Tiskové zprávy

Česká obchodní inspekce provedla ve 3. čtvrtletí 200 kontrol e-shopů

Společnost Onlio získala ocenění za svou případovou studii

Sněmovna schválila zavedení eDokladů. Od ledna mohou stahovat lidé občanku do mobilu

Změňte pohled na DMS, tento nástroj je totiž pro firmu klíčový

Město Ostrov implementuje spisovou službu GINIS od Gordicu

Lenovo ThinkPad X1 Fold 16 bude od prosince dostupný v České republice

Zpráva dne

Dvojitý výprodej a slevy od Goodoffer24: Windows 10/11 za € 12, Office za € 23!

Dvojitý výprodej a slevy od Goodoffer24: Windows 10/11 za € 12, Office za € 23!

Redakce
2. 11. 2023

Jsme u super výprodeje 11.11. Nákup hardwaru znamená velké výdaje, proto co největší úspora...

Kalendář

Pro 5
9:00

Jak se připravit na NIS2

Zobrazit kalendář

Komentujeme

Chvála černých skřínek

Web v éře, kdy obsah vytváří umělá inteligence

Pavel Houser
1. 9. 2023

Hned několik analýz a komentářů ve významných médiích spekulovalo v poslední době o tom, zda současná...

Odebírat newsletter

Zásady ochrany osobních údajů.

Zkontrolujte svoji doručenou poštu a potvrďte odběr.

Slovník

Newsletter

Direct marketing

Magazín

Nejpopulárnější články

Salesforce standardizuje globální infrastrukturu hybridního cloudu na Red Hat Enterprise Linuxu

itbiz
25. 9. 2023

Bezpečnostní přehled: Poslední záplata pro MS Works

Pavel Houser
11. 10. 2012

První konference low-code a no-code

První konference low-code a no-code

Richard Jan Voigts
4. 11. 2023

Flexibilní elektronika naráží na polovodiče typu n

Femtosekundový laser může zefektivnit úpravy grafenu pro tranzistory

Pavel Houser
3. 11. 2023

Kvantové tyčky namísto teček mohou vylepšit displeje

Kvantové tyčky namísto teček mohou vylepšit displeje

Pavel Houser
16. 11. 2023

Kategorie

  • Články
  • Komentujeme
  • Slovník
  • Tiskové zprávy
  • Zprávičky

Portál ITbiz.cz přináší informace z IT a byznysu již od roku 2006. Provozuje jej internetové vydavatelství Nitemedia. Hosting zajišťuje společnost Greenhousing.cz. Mezi další naše projekty patří například ABClinuxu.cz a Sciencemag.cz. Na stránce Redakce naleznete informace o redakci a možnostech inzerce.

Rubriky

Akce a události Byznys Cloud Ekomerce Hardware Internet Operační systémy Podnikový software Právo Science Security Technologie Telekomunikace Veřejná správa Vývoj a HTML Zpráva dne České IT

Píšeme jinde

RSS ScienceMag RSS

  • Ledovce jsou na planetách všude, mohly by podporovat život i na Merkuru?
  • Další omezení pro kvantové počítače: Neexistují absolutně přesné hodiny
  • Pozoruhodné a vzácné astronomické úkazy v roce 2024

RSS AbcLinuxu RSS

  • PeerTube 6
  • S eDoklady lze mít od ledna 2024 občanku v mobilní aplikaci
  • Nová doména nejvyššího řádu: .meme

Newsletter

Zásady ochrany osobních údajů.

Zkontrolujte svoji doručenou poštu a potvrďte odběr.

Žádné výsledky
Zobrazit všechny výsledky
  • Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události

© 2019 Vydává Nitemedia s.r.o. Hosting zajišťuje Greenhousing.cz.

Tento web používá cookies. Pokračováním dáváte souhlas s jejich používáním. Více na itbiz.cz/soukromi.