• Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události
Žádné výsledky
Zobrazit všechny výsledky
ITBiz.cz
ITBiz.cz
Žádné výsledky
Zobrazit všechny výsledky

Bezpečnostní přehled: Přibývá útoků SQL injection

Pavel Houser
2. 8. 2012
| Články

Největší firma na trhu IT zabezpečení, Symantec, se prý potýká se stagnací. Malware dokáže snadno obejít běžně používané antiviry. Íránský jaderný program se zřejmě stal terčem nového kybernetického útoku. Následuje pravidelný čtvrteční bezpečnostní přehled.

Apple koupil za 350 milionů dolarů americkou firmu AuthenTec, která dodává vestavěná bezpečnostní řešení pro mobilní zařízení. Cena 8 dolarů za akcii znamená pro stávající akcionáře 58% prémii k aktuální hodnotě na trhu. Hlavní technologií AuthenTec mají být dotykové snímače otisků prstů; oproti konkurenci tyto senzory mají dokázat rozpoznat otisk i u všelijak mastné, zraněné nebo jinak poškozené kůže.

Zdroj: The Register

Siemens opravil několik zranitelností v sadě svých produktů SCADA (Simatic Step 7 a Simatic PCS 7). Údajně šlo o podobné chyby, jaké umožnily úspěch červa Stuxnet, kdy útok šlo realizovat pomocí načtení škodlivých DLL souborů. Do adresářů projektu nyní není možné vkládat DLL soubory bez jejich ověření. Další aktualizace Siemensu opravila problém s autentizací na SQL serveru. Útočník se v tomto případě mohl dostat do systému s výchozími oprávněními.

Zdroj: The Register

Mezi 1. a 2. čtvrtletím
letošního roku údajně došlo
až k 69% nárůstu útoků typu SQL injection.
Tvrdí to alespoň společnost FireHost, která tato
čísla odvozuje z údajů pro své
klienty. FireHost nabízí
hostování webových aplikací
a databází v datových centrech v
Evropě a USA a v rámci své metodiky
rozlišuje zaznamenané útoky na
kategorie Cross-site Scripting (XSS), Directory Traversals, SQL
Injections a Cross-site Request Forgery (CSRF).

V poslední době zasáhly útoky SQL
injection mj. firmy Yahoo, NVidia a LinkedIn.

Zdroj: ZDNet

Bezpečnostní výzkumník Jim McKenney analyzoval počítače infikované malwarem Carberp. 80 % z nich mělo nainstalovaný antivirový software, který však malware dokázal nějak znefunkčnit nebo zcela vypnout. Uživatelé tak v důsledku antiviru měli pouze falešný pocit bezpečí. Forenzní šetření zkoumalo 603 počítačů v USA; nejpoužívanějším antivirem zde byl Norton 360. Malwaru ale nicméně všechny zjištěné antiviry dokázaly dokázaly odolávat zhruba stejně – a to velmi málo. Starší data ukazují, že i aktualizovaný antivir dokáže infekci pomocí aktuální verze botnetu Zeus zabránit s méně než 50% účinností.

Zdroj: ZDNet

Výkonný ředitel Symantecu Enrique Salem byl nahrazen, novým CEO je dosavadní předseda představenstva Steve Bennett. The Register spekuluje, že ke změně došlo kvůli tomu, že firma pod Salemovým vedením nedostatečně reagovala na nástup malwaru/bezpečnostních nástrojů pro mobilní zařízení. Poslední kvartální výsledky Symantecu znamenaly pokles zisku jak meziročně, tak i vzhledem k předcházejícímu kvartálu (což ale samo o sobě není podstatné, protože zde hrálo roli vypořádání společného podniku Huawei-Symantec). The Register soudí, že k výměně Salema, který v Symantecu působil 19 let, došlo ve spěchu. Bennett naopak přišel do firmy až v roce 2010.

(další analýzy The Register ohledně fungování a budoucnosti firmy zde.)

Zdroj: The Register

British Telecom uvedl (slovy svého experta Jilla Kneseka), že až každá třetí aplikace pro Android obsahuje aktivní nebo spící malware a skoro každý telefon je nějak infikovaný. Je to rozhodně divné sdělení, jakkoliv bezpečnostní rizika pro systém Android dnes určitě představují vážný problém. BT není s Googlem v žádné válce, nejspíš jde prostě o nedorozumění, respektive např. aplikace, z nichž byla třetina infikována malwarem, pocházely z nějakého speciálního místa apod.
Zdroj: ZDNet

Mikko Hypponen z finské bezpečnostní firmy F-Secure uvádí, že získal informace, podle nichž se systémy íránského jaderného programu zřejmě staly terčem nového útoku. Červ zatím nemá jméno, k útoku byla použita sada Metasploit. E-maily z Íránu údajně informovaly, že útokem byly postiženy systémy v Natanzu i Fordo.

Zdroj: Phys.org

Trend Micro oznámila integraci produktu Trend Micro Worry-Free Business Security Services do konzole Windows Server 2012 Essentials, která nabízí poskytovatelům řešení a malým podnikům ochranu cloudových systémů a virtualizovaných prostředí.

Zdroj: tisková zpráva společnosti Trend Micro

K dispozici je produkt Trend Micro Mobile Security ve verzi 8.0. Firmám nabízí nástroje k prosazování bezpečnostních politik i v prostředí, kde zaměstnanci používají pro práci své soukromé mobilní přístroje (BYOD – Bring Your Own Devices). Vylepšeny byly např. funkce pro šifrování nebo vzdálené mazání dat na přístrojích (data lze nyní odstraňovat selektivně).

Zdroj: tisková zpráva společnosti Trend Micro

Společnost Kaspersky Lab představila nový bezpečnostní balík pro Mac OS. Kaspersky Security for Mac kombinuje podle dodavatele tradiční bezpečnostní technologie s cloudovými. Blokuje i malware pro Windows a Linux, aby Mac OS nemohl být útočníky využíván jako mezičlánek útoku.

Zdroj: tisková zpráva společnosti Kaspersky Lab

Firma AVG zveřejnila svoji zprávu o stavu bezpečnosti na internetu za druhé čtvrtletí roku 2012. Hlavním trendem má být nárůst malwaru pro telefony se systémem Android. Nejvíce těchto škodlivých kódů vzniká v Číně, která je dnes největším trhem pro smartphony. Objevil se první spolehlivě doložený botnet z mobilních telefonů. Oblíbeným způsobem šíření malwaru pro Android jsou upravené legitimní aplikace distribuované mimo oficiální kanál Google Play. Podvodníci takto např. často uživatelům instalují trojské koně vydávané za aplikaci Angry Birds Space.

Zdroj: tisková zpráva společnosti AVG

Laboratoře CZ.NIC ve spolupráci s českým zastoupením Microsoftu vydaly bezpečnostní doplněk DNSSEC Validátor pro prohlížeč Internet Explorer. Aplikace do prohlížeče přidává funkci ověření zabezpečení prohlížených stránek pomocí technologie DNSSEC. Uživatelé si mohou okamžitě ověřit, zda navštívené stránky nejsou podvržené. Pro Firefox a Chrome je odpovídající doplněk k dispozici již delší dobu.

Zdroj: tisková zpráva společnosti Microsoft

RSA, bezpečnostní divize společnosti EMC, představila službu RSA FraudAction Anti Rogue App Service. Jejím účelem je zjišťovat a odstraňovat nebezpečné mobilní aplikace, které se pokoušejí o phishingový útok či zanesení malwaru do zařízení. Služba je určena pro podniky i provozovatele obchodů s mobilními aplikacemi.

Zdroj: tisková zpráva společnosti RSA

TrustPort vydává novou aplikaci pod názvem Portunes. Jedná se o bezpečné úložiště citlivých informací (PINy, hesla, informace o bankovních účtech). Tato freewarová aplikace je určena pro iPhone, iPad a platformu Android. Data v úložišti jsou chráněna heslem a zašifrována algoritmem AES 256bit.

Zdroj: tisková zpráva společnosti TrustPort

Rubriky: ByznysInternetPodnikový softwareSecurity

Související příspěvky

Zprávičky

Množství zašifrovaných dat klesá, ransomware však zůstává vážnou hrozbou

18. 7. 2025
Kryptoměny a jejich ekonomika
Zprávičky

Američtí zákonodárci přijali první významný národní zákon o kryptoměnách

18. 7. 2025
Zprávičky

Vedoucí činitelé Mety se dohodli na urovnání žaloby požadující 8 miliard dolarů

18. 7. 2025
Články

ICT specialisté loni v průměru vydělávali 94 tisíc měsíčně

18. 7. 2025

Napsat komentář

Vaše e-mailová adresa nebude zveřejněna. Vyžadované informace jsou označeny *

Souhlasím se Zásadami ochrany osobních údajů .

Zprávičky

Množství zašifrovaných dat klesá, ransomware však zůstává vážnou hrozbou

Pavel Houser
18. 7. 2025

Mezi hlavní technické příčiny úspěšných ransomwarových útoků stále patří zneužité zranitelnosti (32 %), následované

Kryptoměny a jejich ekonomika

Američtí zákonodárci přijali první významný národní zákon o kryptoměnách

ČTK
18. 7. 2025

Američtí zákonodárci přijali první významný národní zákon o kryptoměnách. Návrh zákona zavádí regulační režim

Vedoucí činitelé Mety se dohodli na urovnání žaloby požadující 8 miliard dolarů

ČTK
18. 7. 2025

Výkonný ředitel americké internetové společnosti Meta Platforms Mark Zuckerberg a další současní i bývalí

BIS: Čínská investice do pozemní družice v ČR byla bezpečnostním rizikem

ČTK
18. 7. 2025

Řadu bezpečnostních rizik zaznamenala loni Bezpečnostní informační služba (BIS) při posuzování pozemní družicové stanice

Flexibilní elektronika naráží na polovodiče typu n

Zisk TSMC díky poptávce po čipech pro AI vzrostl o 61 % na rekord

ČTK
17. 7. 2025

Tchajwanské společnosti Taiwan Semiconductor Manufacturing Co. (TSMC), hlavnímu světovému výrobci pokročilých čipů pro umělou

Musk vyloučil spojení automobilky Tesla se společností xAI

ČTK
17. 7. 2025

Americký miliardář Elon Musk vyloučil spojení výrobce elektromobilů Tesla se svou společností xAI, která

Čtvrtletní zisk Googlu klesl, tržby nesplnily očekávání

IDC: Globální odbyt smartphonů ve druhém čtvrtletí vzrostl o procento

ČTK
17. 7. 2025

Celosvětový odbyt chytrých telefonů se v letošním druhém čtvrtletí meziročně zvýšil o procento na

Evropské agentury Europol a Eurojust rozbily proruskou hackerskou skupinu

ČTK
16. 7. 2025

Evropské agentury Europol a Eurojust rozbily v rámci operace Eastwood proruskou hackerskou skupinu s

Tiskové zprávy

ÚOHS: Pokuta 200 000 Kč pro Ministerstvo pro místní rozvoj

Ministerstvo pro místní rozvoj nabízí odměny za odhalení bezpečnostních děr ve svých IT systémech

O2 production sází na Panasonic Kairos

AI pomoc pro přetížené týmy ve finančním sektoru

HP představuje digitální tiskový stroj HP Indigo 6K+

GFI Archiver integruje AI CoPilot pro výkonnější správu e-mailových archivů

Zpráva dne

Květen je měsícem růstu, můžete růst s Windows 11 jen za €20.00!

Květen je měsícem růstu, můžete růst s Windows 11 jen za €20.00!

Redakce
15. 5. 2025

Kupte Windows 11 CDkey od Goodoffer24.com a můžete růst s tímto OS jak při...

Komentujeme

Chvála černých skřínek

Malé modely AI mají být velkým trendem

Pavel Houser
3. 1. 2025

V záplavě prognóz technologického vývoje (nejen) v roce 2025 zde prozatím trochu zapadlo jedno téma, které...

Slovník

A/D

HR konzultant

Akvizice

Nejpopulárnější články

Žádný obsah není dostupný

Kategorie

  • Články
  • Komentujeme
  • Slovník
  • Tiskové zprávy
  • Zprávičky

Portál ITbiz.cz přináší informace z IT a byznysu již od roku 2006. Provozuje jej internetové vydavatelství Nitemedia. Hosting zajišťuje společnost Greenhousing.cz. Mezi další naše projekty patří například ABClinuxu.cz a Sciencemag.cz. Na stránce Redakce naleznete informace o redakci a možnostech inzerce.

Rubriky

Akce a události Byznys Cloud Ekomerce Hardware Internet Operační systémy Podnikový software Právo Science Security Technologie Telekomunikace Veřejná správa Vývoj a HTML Zpráva dne České IT
Žádné výsledky
Zobrazit všechny výsledky
  • Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události

© 2019 Vydává Nitemedia s.r.o. Hosting zajišťuje Greenhousing.cz.

Tento web používá cookies. Pokračováním dáváte souhlas s jejich používáním. Více na itbiz.cz/soukromi.