• Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události
Žádné výsledky
Zobrazit všechny výsledky
ITBiz.cz
ITBiz.cz
Žádné výsledky
Zobrazit všechny výsledky

Bezpečnostní přehled: Přibývá útoků SQL injection

Pavel Houser
2. 8. 2012
| Články

Největší firma na trhu IT zabezpečení, Symantec, se prý potýká se stagnací. Malware dokáže snadno obejít běžně používané antiviry. Íránský jaderný program se zřejmě stal terčem nového kybernetického útoku. Následuje pravidelný čtvrteční bezpečnostní přehled.

Apple koupil za 350 milionů dolarů americkou firmu AuthenTec, která dodává vestavěná bezpečnostní řešení pro mobilní zařízení. Cena 8 dolarů za akcii znamená pro stávající akcionáře 58% prémii k aktuální hodnotě na trhu. Hlavní technologií AuthenTec mají být dotykové snímače otisků prstů; oproti konkurenci tyto senzory mají dokázat rozpoznat otisk i u všelijak mastné, zraněné nebo jinak poškozené kůže.

Zdroj: The Register

Siemens opravil několik zranitelností v sadě svých produktů SCADA (Simatic Step 7 a Simatic PCS 7). Údajně šlo o podobné chyby, jaké umožnily úspěch červa Stuxnet, kdy útok šlo realizovat pomocí načtení škodlivých DLL souborů. Do adresářů projektu nyní není možné vkládat DLL soubory bez jejich ověření. Další aktualizace Siemensu opravila problém s autentizací na SQL serveru. Útočník se v tomto případě mohl dostat do systému s výchozími oprávněními.

Zdroj: The Register

Mezi 1. a 2. čtvrtletím
letošního roku údajně došlo
až k 69% nárůstu útoků typu SQL injection.
Tvrdí to alespoň společnost FireHost, která tato
čísla odvozuje z údajů pro své
klienty. FireHost nabízí
hostování webových aplikací
a databází v datových centrech v
Evropě a USA a v rámci své metodiky
rozlišuje zaznamenané útoky na
kategorie Cross-site Scripting (XSS), Directory Traversals, SQL
Injections a Cross-site Request Forgery (CSRF).

V poslední době zasáhly útoky SQL
injection mj. firmy Yahoo, NVidia a LinkedIn.

Zdroj: ZDNet

Bezpečnostní výzkumník Jim McKenney analyzoval počítače infikované malwarem Carberp. 80 % z nich mělo nainstalovaný antivirový software, který však malware dokázal nějak znefunkčnit nebo zcela vypnout. Uživatelé tak v důsledku antiviru měli pouze falešný pocit bezpečí. Forenzní šetření zkoumalo 603 počítačů v USA; nejpoužívanějším antivirem zde byl Norton 360. Malwaru ale nicméně všechny zjištěné antiviry dokázaly dokázaly odolávat zhruba stejně – a to velmi málo. Starší data ukazují, že i aktualizovaný antivir dokáže infekci pomocí aktuální verze botnetu Zeus zabránit s méně než 50% účinností.

Zdroj: ZDNet

Výkonný ředitel Symantecu Enrique Salem byl nahrazen, novým CEO je dosavadní předseda představenstva Steve Bennett. The Register spekuluje, že ke změně došlo kvůli tomu, že firma pod Salemovým vedením nedostatečně reagovala na nástup malwaru/bezpečnostních nástrojů pro mobilní zařízení. Poslední kvartální výsledky Symantecu znamenaly pokles zisku jak meziročně, tak i vzhledem k předcházejícímu kvartálu (což ale samo o sobě není podstatné, protože zde hrálo roli vypořádání společného podniku Huawei-Symantec). The Register soudí, že k výměně Salema, který v Symantecu působil 19 let, došlo ve spěchu. Bennett naopak přišel do firmy až v roce 2010.

(další analýzy The Register ohledně fungování a budoucnosti firmy zde.)

Zdroj: The Register

British Telecom uvedl (slovy svého experta Jilla Kneseka), že až každá třetí aplikace pro Android obsahuje aktivní nebo spící malware a skoro každý telefon je nějak infikovaný. Je to rozhodně divné sdělení, jakkoliv bezpečnostní rizika pro systém Android dnes určitě představují vážný problém. BT není s Googlem v žádné válce, nejspíš jde prostě o nedorozumění, respektive např. aplikace, z nichž byla třetina infikována malwarem, pocházely z nějakého speciálního místa apod.
Zdroj: ZDNet

Mikko Hypponen z finské bezpečnostní firmy F-Secure uvádí, že získal informace, podle nichž se systémy íránského jaderného programu zřejmě staly terčem nového útoku. Červ zatím nemá jméno, k útoku byla použita sada Metasploit. E-maily z Íránu údajně informovaly, že útokem byly postiženy systémy v Natanzu i Fordo.

Zdroj: Phys.org

Trend Micro oznámila integraci produktu Trend Micro Worry-Free Business Security Services do konzole Windows Server 2012 Essentials, která nabízí poskytovatelům řešení a malým podnikům ochranu cloudových systémů a virtualizovaných prostředí.

Zdroj: tisková zpráva společnosti Trend Micro

K dispozici je produkt Trend Micro Mobile Security ve verzi 8.0. Firmám nabízí nástroje k prosazování bezpečnostních politik i v prostředí, kde zaměstnanci používají pro práci své soukromé mobilní přístroje (BYOD – Bring Your Own Devices). Vylepšeny byly např. funkce pro šifrování nebo vzdálené mazání dat na přístrojích (data lze nyní odstraňovat selektivně).

Zdroj: tisková zpráva společnosti Trend Micro

Společnost Kaspersky Lab představila nový bezpečnostní balík pro Mac OS. Kaspersky Security for Mac kombinuje podle dodavatele tradiční bezpečnostní technologie s cloudovými. Blokuje i malware pro Windows a Linux, aby Mac OS nemohl být útočníky využíván jako mezičlánek útoku.

Zdroj: tisková zpráva společnosti Kaspersky Lab

Firma AVG zveřejnila svoji zprávu o stavu bezpečnosti na internetu za druhé čtvrtletí roku 2012. Hlavním trendem má být nárůst malwaru pro telefony se systémem Android. Nejvíce těchto škodlivých kódů vzniká v Číně, která je dnes největším trhem pro smartphony. Objevil se první spolehlivě doložený botnet z mobilních telefonů. Oblíbeným způsobem šíření malwaru pro Android jsou upravené legitimní aplikace distribuované mimo oficiální kanál Google Play. Podvodníci takto např. často uživatelům instalují trojské koně vydávané za aplikaci Angry Birds Space.

Zdroj: tisková zpráva společnosti AVG

Laboratoře CZ.NIC ve spolupráci s českým zastoupením Microsoftu vydaly bezpečnostní doplněk DNSSEC Validátor pro prohlížeč Internet Explorer. Aplikace do prohlížeče přidává funkci ověření zabezpečení prohlížených stránek pomocí technologie DNSSEC. Uživatelé si mohou okamžitě ověřit, zda navštívené stránky nejsou podvržené. Pro Firefox a Chrome je odpovídající doplněk k dispozici již delší dobu.

Zdroj: tisková zpráva společnosti Microsoft

RSA, bezpečnostní divize společnosti EMC, představila službu RSA FraudAction Anti Rogue App Service. Jejím účelem je zjišťovat a odstraňovat nebezpečné mobilní aplikace, které se pokoušejí o phishingový útok či zanesení malwaru do zařízení. Služba je určena pro podniky i provozovatele obchodů s mobilními aplikacemi.

Zdroj: tisková zpráva společnosti RSA

TrustPort vydává novou aplikaci pod názvem Portunes. Jedná se o bezpečné úložiště citlivých informací (PINy, hesla, informace o bankovních účtech). Tato freewarová aplikace je určena pro iPhone, iPad a platformu Android. Data v úložišti jsou chráněna heslem a zašifrována algoritmem AES 256bit.

Zdroj: tisková zpráva společnosti TrustPort

Rubriky: ByznysInternetPodnikový softwareSecurity

Související příspěvky

Jaké novinky přináší Arcserve UDP 8.1?
Zprávičky

Analýza: Neviditelným gigantem internetového provozu jsou analytické nástroje

14. 7. 2025
Umělá inteligence v IT infrastruktuře
Články

Salesforce představuje třetí generaci Agentforce

14. 7. 2025
Zprávičky

SpaceX investuje dvě miliardy USD do Muskovy firmy zaměřené na AI

13. 7. 2025
750 zaměstnanců ČSOB se díky Atosu zvládlo rychle přesunout do domácích kanceláří
Zprávičky

Google investuje 2,4 miliardy dolarů do technologie AI od start-upu Windsurf

12. 7. 2025

Napsat komentář

Vaše e-mailová adresa nebude zveřejněna. Vyžadované informace jsou označeny *

Souhlasím se Zásadami ochrany osobních údajů .

Zprávičky

Dell 14 a 16 Premium: Nástupce XPS přináší větší výkon a dlouhou výdrž baterie

Dell 14 a 16 Premium: Nástupce XPS přináší větší výkon a dlouhou výdrž baterie

Pavel Houser
14. 7. 2025

Společnost Dell Technologies představila nové vlajkové lodě svého portfolia notebooků, které navazují na sérii

Jaké novinky přináší Arcserve UDP 8.1?

Analýza: Neviditelným gigantem internetového provozu jsou analytické nástroje

Pavel Houser
14. 7. 2025

V roce 2024 se očekávalo, že dojde k zásadnímu narušení digitálního reklamního průmyslu. Google plánoval zavedení

Europoslanci chtějí omezit příliv levného zboží z e-shopů mimo EU

ČTK
14. 7. 2025

Europoslanci by chtěli omezit rostoucí příliv nekvalitního a potenciálně nebezpečného levného zboží z internetových

Před 30 lety dostaly „empétrojky“ svůj populární název

ČTK
14. 7. 2025

Pro řadu lidí je zkratka mp3 synonymem pro jakoukoliv hudbu uloženou v počítači nebo

SpaceX investuje dvě miliardy USD do Muskovy firmy zaměřené na AI

ČTK
13. 7. 2025

Společnost SpaceX podnikatele Elona Muska investuje dvě miliardy dolarů (42 miliard Kč) do jeho

750 zaměstnanců ČSOB se díky Atosu zvládlo rychle přesunout do domácích kanceláří

Google investuje 2,4 miliardy dolarů do technologie AI od start-upu Windsurf

ČTK
12. 7. 2025

Společnost Google ze skupiny Alphabet zaplatí asi 2,4 miliardy USD (50,64 miliardy Kč) za

Muskova xAI chce další peníze od investorů při ohodnocení na 200 miliard dolarů

ČTK
12. 7. 2025

Americká společnost xAI miliardáře Elona Muska plánuje vybrat peníze od investorů v novém kole

Kryptoměny a jejich ekonomika

Bitcoin pokračuje v růstu na další rekordy, překonal hranici 118 000 dolarů

ČTK
11. 7. 2025

Cena bitcoinu dnes pokračuje v prudkém růstu. Kolem 8:30 SELČ se vyšplhala na další

Tiskové zprávy

Společnost Cato Networks jmenována lídrem v magickém kvadrantu 2025 Gartner Magic Quadrant pro platformy SASE

Společnost QNAP představuje myQNAPcloud One Beta

Acer slaví několikanásobné ocenění cenou Red Dot Product Design Awards 2025

Acer for Business EMEA překonává růst trhu

Nejnovější modely Acer Chromebook Plus nyní s 12měsíčním balíčkem Google AI Pro včetně služby NotebookLM zdarma

ANECT mění vedení společnosti a posiluje management

Zpráva dne

Květen je měsícem růstu, můžete růst s Windows 11 jen za €20.00!

Květen je měsícem růstu, můžete růst s Windows 11 jen za €20.00!

Redakce
15. 5. 2025

Kupte Windows 11 CDkey od Goodoffer24.com a můžete růst s tímto OS jak při...

Komentujeme

Chvála černých skřínek

Malé modely AI mají být velkým trendem

Pavel Houser
3. 1. 2025

V záplavě prognóz technologického vývoje (nejen) v roce 2025 zde prozatím trochu zapadlo jedno téma, které...

Slovník

Mobilní marketing

Wget

Channel Neutral Planning

Nejpopulárnější články

Žádný obsah není dostupný

Kategorie

  • Články
  • Komentujeme
  • Slovník
  • Tiskové zprávy
  • Zprávičky

Portál ITbiz.cz přináší informace z IT a byznysu již od roku 2006. Provozuje jej internetové vydavatelství Nitemedia. Hosting zajišťuje společnost Greenhousing.cz. Mezi další naše projekty patří například ABClinuxu.cz a Sciencemag.cz. Na stránce Redakce naleznete informace o redakci a možnostech inzerce.

Rubriky

Akce a události Byznys Cloud Ekomerce Hardware Internet Operační systémy Podnikový software Právo Science Security Technologie Telekomunikace Veřejná správa Vývoj a HTML Zpráva dne České IT
Žádné výsledky
Zobrazit všechny výsledky
  • Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události

© 2019 Vydává Nitemedia s.r.o. Hosting zajišťuje Greenhousing.cz.

Tento web používá cookies. Pokračováním dáváte souhlas s jejich používáním. Více na itbiz.cz/soukromi.