• Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události
Žádné výsledky
Zobrazit všechny výsledky
ITBiz.cz
ITBiz.cz
Žádné výsledky
Zobrazit všechny výsledky

Bezpečnostní přehled: Služby Microsoftu proti stínovému IT

Pavel Houser
18. 4. 2016
| Články

Je vhodné odinstalovat QuickTime. WordPress a https. Bezpečnostní nástroje pro Mac OS X. Jak se vyvíjí množství zranitelností zero day. TippingPoint součástí Trend Micro.
Následuje pravidelný bezpečnostní přehled vytvářený především podle webů ZDNet, CNet, The Register a HelpNet Security.

Kontrola nad ekosystémem aplikací

Microsoft oznámil služby Cloud App Security, které firma prezentuje jako nástroj proti stínovému IT – jinak řečeno, aby zaměstnanci nepoužívali pro práci s podnikovými daty neschválené cloudové služby nebo obecně nástroje, nad nimiž nemají kontrolu administrátoři podnikového IT. Microsoft některé z takto použitelných technologií získal loni při akvizici společnost Adallom. Systém Cloud App Security se na jedné straně propojuje s firemním firewallem, proxy serverem apod., na druhé straně obsahuje konektory na rozhraní poskytovatelů cloudových služeb, čímž detekuje, co vlastně zaměstanci provádějí na internetu, a umožňuje prosadit bezpečnostní politiky.

Microsoft oznámil, že první úterý každého měsíce bude vždy vydávat opravy a aktualizace pro MS Office, které nesouvisejí s bezpečností. Tedy další „záplatovací úterý“. Tento způsob distribuce oprav platí pro služby Microsoft Update i Windows Server Update Service.

QuickTime je už jen rizikem

QuickTime pro Windows obsahuje kritické bezpečnostní chyby, Apple však už nebude vydávat opravy a podpora aplikace je ukončena. Nejlépe proto aplikaci odinstalovat. Nově publikované jsou zranitelnosti ZDI-16-241 a ZDI-16-242, které mohou útočníkovi umožnit vzdálené spuštění kódu (heap-corruption). Na problém upozornili výzkumníci společnosti Trend Micro, pokusy o zneužití zatím neprobíhají. Nicméně rizikovost se srovnává třeba s Windows XP.

V systémech Mossack Fonseca (kauza Panama Papers) byla údajně objevena další zranitelnost SQL injection. Viz také: Bezpečnostní přehled: Zákulisí kauzy Panama Papers

Oprava chyby Badlock

Vydány byly dubnové záplaty Microsoftu a oprava zranitelnost Badlock v systémech Windows a Samba.

Viz také: Dubnové opravy Microsoftu látají operační systém, prohlížeče, hypervisor i medializovaný BadLock

Nav Jagpal z Google uvádí, že firma začne více sdílet informace o škodlivých URL, které jsou spojeny s šířením malwaru nebo sociálním inženýrstvím. Administrátoři firemního IT se vyzývají, aby se do příslušných služeb zaregistrovali.

Anonymní bezpečnostní výzkumník zveřejnil program, který umožňuje získat zpět data zašifrovaná ransomwarem Petya.

Zalátat Juniper

Vydána byla řada bezpečnostních aktualizací pro systémy Juno OS, tj. firmware pro síťové prvky Juniper. Chyby umožňovaly eskalaci oprávnění, TLS spoofing nebo útoky DoS. Jako zajímavost: Též se upozorňuje, že generátory náhodných čísel v přepínačích Juniper QFX „nemají dostatečnou entropii“, tj. čísla nejsou náhodná.

Nepodceňovat bezpečnost Mac OS X

Adrian Kingsley-Hughes v komentáři na ZDNet tvrdí, že Mac OS X rozhodně vyžaduje specializované bezpečnostní řešení, už kvůli tomu, aby se odtud nešířily škodlivé kódy dál. Tvrdí, že uživatelé Mac OS mají falešný pocit bezpečí; zčásti z historických důvodů, kdy rizika virů byla proti Windows opravdu minimální, zčásti pak kvůli dojmu, že když si koupí dražší platformu, mají i předplacenou bezpečnost. To však, alespoň podle Kingsley-Hughese, prostě není pravda.

Ve výchozím nastavení prohlížeče Microsoft Edge bylo zakázáno zobrazování reklam ve formátu Flash (fakticky: za reklamy se považují např. objekty na okrajích stránky, naopak Flash uprostřed se přehrává). Z pohledu Microsoftu se může jednat i o snahu převést na Edge uživatele Internet Exploreru, respektive převést uživatele na nové verze Windows, kde je Edge dostupný.

Podle průzkumu Dimensional Research až 77 % podniků z energetického průmyslu připustilo, že v posledním roce došlo k úspěšnému útoku na jejich infrastrukturu. 78 % respondentů uvádí, že zaznamenali útok z externích zdrojů. Hlavní potíž dle průzkumu se zdá být v tom, že podniky nemají dostatečný přehled o incidentech, neodlišuje se charakter uniklých informací a stejně tak znalosti/odhady o těchto indidentech se liší podle pozice v organizaci (logicky IT oddělení připouští více incidentů než management na úrovni CxO).

Asi 135 milionů modemů Arris (Motorola) Surfboard SB6141 umožňuje útočníkovi vyřadit zařízení z provozu. Útok je údajně technicky snadný a oprava není k dispozici, nicméně ke zneužití zatím nedochází – důsledkem může být změna nastavení a případně ztráta přístupu k internetu, nikoliv úplná kompromitace počítače.

Redakční systém WordPress pro své hostované weby začne podporovat https (tj. netýká se dalších webů využívajících tento CMS systém; podle statistik společnosti W3techs až 26 % webů, které využívají nějaký CMS systém, běží právě na WordPressu).

Polský výzkumník Adam Gowdiak uvádí, že v záplatě IBM pro Java Runtime Engine z roku 2013 (CVE-2013-5456) je chyba, takže škodlivý kód může dále obcházet sandbox.

CSIRT varuje/oznamuje

Uživatelé by měli být opatrní při nakupování neznačkové elektroniky z Amazonu. Výzkumník Mike Olsen objevil v CCTV dohledových kamerách koupených přes Amazon předinstalovaný malware.

Ze světa firem

V metodologii používané společností Symantec se množství zero day zranitelností v roce 2015 více než zdvojnásobilo (nárůst 125 %, celkový počet 54), což potvrzuje lukrativnost těchto chyb a roli, kterou hrají při vysoce cílených útocích. Za celý rok objevili experti společnosti Symantec 430 milionů vzorků nového malwaru, což je o 36 % více než v minulém roce. Kompromitováno bylo 429 milionů identit, přičemž množství podniků, které se rozhodly tyto incidenty nehlásit, se podle studie Symantec Internet Security Threat Report odhaduje na 85 %. „I podvodníci, kteří pracují na celkem nízké technické úrovni, si dnes pro zefektivnění svých operací zřídí třeba call centrum,“ uvádí dále studie Internet Security Threat Report společnosti Symantec. (Zdroj: tisková zpráva společnosti Symantec)

Další vlna phishingu, která cílí na klienty České spořitelny, se v ČR šíří prostřednictvím SMS zpráv zasílaných na náhodná čísla. (Zdroj: tisková zpráva České spořitelny)

Platforma MasterCard Digital Enablement Service (MDES) zvyšuje zabezpečení, protože obchodníkům umožňuje provést platbu kartou prostřednictvím tokenizace. MasterCard se snaží zjednodušit přístup k tokenizaci pro vydavatele karet a obchodníky všech velikostí pomocí služeb MDES Express a MDES for Merchants. (Zdroj: tisková zpráva společnosti MasterCard)

Společnost Flowmon Networks, která vyvíjí řešení pro správu a zabezpečení síťové infrastruktury, oznámila převzetí české firmy FerretApps. Akvizicí posiluje divizi Flowmon Networks zaměřenou na aplikační monitoring (Application Performance Monitoring).
(Zdroj: tisková zpráva společnosti Flowmon Networks)

Společnost Trend Micro oznámila završení akvizice firmy TippingPoint, která je především poskytovatelem systémů pro prevenci průniků (IPS, intrusion prevention system) a známá je také svým obchodováním se zero day zranitelnostmi. Trend Micro získal TippingPoint od společnosti Hewlett Packard Enterprise za 300 miliónů dolarů. Součástí Trend Micro TippingPoint jsou analytické služby laboratoře Digital Vaccine Labs, jejichž sídlo bude do konce června i v ČR v Praze. (Zdroj: tisková zpráva společnosti Trend Micro)

Více než polovina (54 %) českých společností si pro své finanční aktivity vybírá banky se silnou bezpečnostní minulostí. Vyplývá to z průzkumu Kaspersky Lab mezi firmami v sedmi zemích včetně ČR. Více než třem čtvrtinám českých společností (77 %) nevadí připlatit si za služby u banky se silným zabezpečením a dobrou historií. (Zdroj: tisková zpráva společnosti Kaspersky Lab)

Byla vydána nová verze Kaspersky Security for Windows Server. Aplikace byla podle dodavatele speciálně vyvinuta pro vysokovýkonnostní korporátní servery/sdílená úložiště. Obsahuje speciální ochranu proti šifrujícímu ransomwaru – technologii Anti-Cryptor, která je založená na patentovaném algoritmu. (Zdroj: tisková zpráva společnosti Kaspersky Lab)

Analytici společnosti Eset odhalili podvodnou kampaň na sociální síti Facebook. Mezi uživateli se šíří škodlivý plug-in do prohlížeče Google Chrome, který je ve sku)tečnosti upravenou verzí jinak legitimního doplňku pro tvorbu obrázků ve formátu GIF. Zdroj: tisková zpráva společnosti Eset)

Pro oblast kybernetické bezpečnosti firem i veřejné správy platí od jara 2016 nové standardy z rodiny certifikátů ISO/IEC 27 000. Legislativa mj. říká, že pokud si firma nechá certifikovat normu ISO 27001, automaticky plní veškeré bezpečnostní požadavky zákona o kybernetické bezpečnosti. (Zdroj: tisková zpráva společnosti Bureau Veritas)

Kingston představil dva nové korporátní USB flash disky s hardwarovým šifrováním a vzdálenou správou: modely DataTraveler 4000G2 with Management a DataTraveler Vault Privacy 3.0 with Management. (Zdroj: tisková zpráva společnosti Kingston Technology)

Psali jsme na ITBiz.cz

Na téma zabezpečení na ITBiz viz také:
Česká datová centra berou zabezpečení dat klientů pragmaticky

O tom, jak vypadá zabezpečení v různých datových centrech v praxi se s námi podělili zástupci poskytovatelů VSHosting, Greendata a Wedos.

Rubriky: CloudHardwareInternetOperační systémyPodnikový softwareSecurityTechnologie

Související příspěvky

Umělá inteligence: Nástroje vs. platforma, věda vs. kreativita
Články

Když umělá inteligence lže, jsou důvěra a ochranná opatření ještě důležitější

9. 5. 2025
Zprávičky

Trump chce zrušit Bidenovo omezení na vývoz pokročilých čipů

8. 5. 2025
Sophos představil XDR řešení pro synchronizované zabezpečení
Články

Analýza Fortinet: Počet kybernetických útoků roste rekordní rychlostí kvůli hackerům, kteří využívají AI

8. 5. 2025
Zprávičky

Brusel žaluje pět zemí EU včetně Česka za nedostatečné provádění nařízení DSA (aktualizováno)

7. 5. 2025

Zprávičky

Kryptoměny a jejich ekonomika

Cena bitcoinu se vrátila nad hranici 100 000 dolarů

ČTK
9. 5. 2025

Cena nejznámější kryptoměny bitcoin se včera poprvé od února vrátila nad hranici 100.000 dolarů

Trump chce zrušit Bidenovo omezení na vývoz pokročilých čipů

ČTK
8. 5. 2025

Administrativa amerického prezidenta Donalda Trumpa plánuje zrušit omezení vývozu pokročilých počítačových polovodičů, které zavedl

Brusel žaluje pět zemí EU včetně Česka za nedostatečné provádění nařízení DSA (aktualizováno)

ČTK
7. 5. 2025

Evropská komise (EK) se rozhodla zažalovat Českou republiku, Španělsko, Kypr, Polsko a Portugalsko za

Antivirová společnost Gen Digital zvýšila celoroční provozní zisk o 45 %

ČTK
7. 5. 2025

Antivirová společnost Gen Digital, která vznikla spojením české firmy Avast s americkou NortonLifeLock, ve

Prodej amerického komunikačního vybavení Česku se týká kryptografických zařízení

ČTK
7. 5. 2025

Prodej vojenského komunikačního vybavení České republice v hodnotě 181 milionů dolarů (zhruba čtyři miliardy

Německo postihl rozsáhlý výpadek komunikačního systému pro policii či hasiče

ČTK
6. 5. 2025

Německo dnes podle agentury DPA postihl rozsáhlý výpadek šifrovaného komunikačního systému využívaného policií, hasiči,

Novozélandský premiér navrhuje zákazat sociální média pro osoby mladší 16 let

ČTK
6. 5. 2025

Novozélandský premiér Christopher Luxon chce zakázat dětem mladším 16 let přístup na sociální sítě.

750 zaměstnanců ČSOB se díky Atosu zvládlo rychle přesunout do domácích kanceláří

USA schválily možný prodej komunikačního vybavení České republice

ČTK
6. 5. 2025

Americké ministerstvo zahraničí schválilo možný prodej komunikačního vybavení a souvisejícího příslušenství České republice v

Tiskové zprávy

Partnerství společností Nutanix a Pure Storage přinese zákazníkům větší možnosti volby díky novému integrovanému řešení pro kritické pracovní úlohy

Speciální polep Ferrari pro Miami: technologie a design v podání HP

Nadace Mission 44 Lewise Hamiltona a HP podpoří dovednosti mladých v oblasti přírodních a technických věd

Během posledních 48 hodin zachytila VZP rozeslání až 100 tisíc podvodných e-mailů

S barefooty chce dobýt svět. Be Lenka proto nasazuje systém od SAP, který rok ladila s českým ACTUM Digital

Synology oznamuje DiskStation DS925+ a rozšiřující jednotku DX525

Zpráva dne

Nešlehejte vejce ale Windows 11 na Goodofer24 jen za €20.00!

Nešlehejte vejce ale Windows 11 na Goodofer24 jen za €20.00!

Redakce
15. 4. 2025

Ať už máte PC se starším systémem Windows, nebo si stavíte PC podle vašich...

Videa ITBiz.cz

Glenn Mallon, Dell Technologies

Elektronická recepční

FORXAI Mirror

Kamery pro průmysl a detekci požárů

Kamery pro vyhodnocení spokojenosti zákazníků

Kalendář

Kvě 13
Celý den

Cloud Computing Conference

Kvě 27
Celý den

Kontajnery v praxi

Říj 1
Celý den

Cyber Attacks

Zobrazit kalendář

Komentujeme

Chvála černých skřínek

Malé modely AI mají být velkým trendem

Pavel Houser
3. 1. 2025

V záplavě prognóz technologického vývoje (nejen) v roce 2025 zde prozatím trochu zapadlo jedno téma, které...

Odebírat newsletter

Zásady ochrany osobních údajů.

Zkontrolujte svoji doručenou poštu a potvrďte odběr.

Slovník

Tiskové podklady

AČRA MK

.AFX

Kategorie

  • Články
  • Komentujeme
  • Slovník
  • Tiskové zprávy
  • Zprávičky

Portál ITbiz.cz přináší informace z IT a byznysu již od roku 2006. Provozuje jej internetové vydavatelství Nitemedia. Hosting zajišťuje společnost Greenhousing.cz. Mezi další naše projekty patří například ABClinuxu.cz a Sciencemag.cz. Na stránce Redakce naleznete informace o redakci a možnostech inzerce.

Rubriky

Akce a události Byznys Cloud Ekomerce Hardware Internet Operační systémy Podnikový software Právo Science Security Technologie Telekomunikace Veřejná správa Vývoj a HTML Zpráva dne České IT

Píšeme jinde

RSS ScienceMag RSS

  • Alternativní verze černých děr: obejdou se bez singularity nebo i bez horizontu
  • Experiment METRO navržený českými vědci zamíří na ISS
  • Zviditelnili teorii relativity: rychlé objekty vypadají pootočeně

RSS AbcLinuxu RSS

  • Visual Studio Code a VSCodium 1.100
  • Home Assistant 2025.5
  • OpenSearch 3.0

Newsletter

Zásady ochrany osobních údajů.

Zkontrolujte svoji doručenou poštu a potvrďte odběr.

Žádné výsledky
Zobrazit všechny výsledky
  • Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události

© 2019 Vydává Nitemedia s.r.o. Hosting zajišťuje Greenhousing.cz.

Tento web používá cookies. Pokračováním dáváte souhlas s jejich používáním. Více na itbiz.cz/soukromi.