Postřehy z bezpečnosti: zranitelnost v Google Chrome umožňuje vzdálené spuštění kódu

Zdroj Zdroj: root.cz     09.12.2024 (00:00)     Sekcia it, počítače

V dnešním dílu bezpečnostních postřehů se podíváme na nebezpečnou zranitelnost v Google Chrome, na varování FBI před AI, zneužívání MMS zpráv nebo novou taktiku útočníků určenou k oklamání antivirů. celý článek

Související články
 
Ďalšie články
 

Děravý WinRAR umožňoval vzdálené spuštění kódu. Rychle stáhněte opravu

Zdroj Zdroj: zive.cz     22.08.2023 (08:45)     Sekcia it-pocitace

Bezpečnostní expert z iniciativy Zero Day Initiative, vystupující pod přezdívkou Goodbyeselene, identifikoval zranitelnost v oblíbeném nástroji pro komprimaci souborů WinRAR. Na počítači s operačním systémem Windows umožňovala spuštění škodlivého kódu pouhým otevřením napadeného archivu, informuje ...

 

Postřehy z bezpečnosti: kritická chyba umožňovala špehování milionů IoT zařízení

Zdroj Zdroj: root.cz     23.08.2021 (00:00)     Sekcia it-pocitace

[3 minuty čtení] Dnes se podíváme na zranitelnost v SDK ThroughTek, na nedostatečnou ochranu nemocnic proti ransomware, povíme si o smishingu cílícím na přepravní společnosti a o špatné implementaci HTTP/2. Několik verzí SDK ThroughTek Kalay P2P obsahuje zranitelnost, která může být zneužita vzdáleným útočníkem k převzetí kontroly nad postiženým zařízením a potenciálně vést až ke vzdálenému spuštění kódu.

 

Postřehy z bezpečnosti: zranitelnost pluginu pro WordPress

Zdroj Zdroj: root.cz     26.10.2020 (00:00)     Sekcia it-pocitace

[5 minut čtení] V dnešním díle Postřehů se podíváme na závažnou zranitelnost pluginu Loginizer, na zranitelnosti Google Chrome, VMware, na podvržení adresního řádku v prohlížečích a na řadu dalších zajímavostí. Tento týden byla zveřejněna závažná zranitelnost wordpressového pluginu Loginizer, který je jedním z nejpopulárnějších vůbec a je tak nainstalován na více než milionu webů, byla zveřejněna tento týden.

 

Postřehy z bezpečnosti: RCE ve Western Digital MyCloud

Zdroj Zdroj: root.cz     12.07.2021 (00:00)     Sekcia it-pocitace

[5 minut čtení] Dnes se podíváme na nepříjemnou zranitelnost Western Digital MyCloud, na další vývoj v útoku REvil ransomwaru, na kritické chyby v routerech NETGEAR, na problematiku generování hesel a útok na mongolskou certifikační autoritu. Mnoho zákazníků Western Digital zažilo v uplynulých měsících nepříjemný okamžik, když byly vzdáleně vymazána jejich síťová úložiště MyBook Live kvůli zranitelnosti nultého dne v této produktové řadě, která není podporována od roku 2015. Nyní se v novější řadě Western Digital MyCloud objevila chyba umožňující vzdálené spuštění kódu.

 

[aktualita] Prohlížeč Chrome obsahuje 0-day zranitelnost, Google vydal aktualizaci

Zdroj Zdroj: lupa.cz     05.02.2021 (14:09)     Sekcia it-pocitace

Google doporučuje všem uživatelům okamžitou aktualizaci prohlížeče Chromě, konkrétně desktopové verze pro Windows, Mac a Linux. Update 88.0.4324.150 obsahuje opravu chyby umožňující 0-day útok prostřednictvím V8 JavaScriptového rengerovacího enginu. Chybu CVE-2021–21148 firmě 24. ledna nahlásil Mattias Buelens a Google potvrdil, že kyberútočníci už tuto zranitelnost zneužívají.  Server The Hacker News upozorňuje, že podobný způsob útoku, jaký umožňuje aktuálně opravená chyba, se nedávno…

 

[aktualita] V ČR se zneužívá chyba v Exchange Serveru, zranitelnost se týká téměř 900 serverů

Zdroj Zdroj: lupa.cz     13.08.2021 (15:26)     Sekcia it-pocitace

V České republice se aktivně zneužívají zranitelnosti Microsoft Exchange Serveru (ProxyShell). Národní úřad pro kybernetickou a informační bezpečnost kvůli tomu dnes vydal upozornění. CzechMate CZ doplnili, že podle Shodanu se zranitelnosti týkají 865 serverů v Česku. Zranitelnosti umožňují vzdálené spuštění kódu skrze chybu ve zpracování požadavku, eskalaci oprávnění skrze chybu v Exchange PowerShell Remoting a také je možný zápis souboru na server a vzdálené spuštění kódu. “Jednotlivé…

 

Postřehy z bezpečnosti: zranitelnosti, kam až dohlédnete

Zdroj Zdroj: root.cz     15.06.2020 (00:00)     Sekcia it-pocitace

[6 minut čtení] Tentokrát se seznámíme s novými zranitelnostmi protokolů SMB a UPnP a dozvíme se např. o bezpečnosti známých projektů Open Source, o nečekaném využití zranitelnosti OS Tails a o jednom trojském koni. Dne 9. června 2020 zveřejnila firma Microsoft bezpečnostní záplaty pro celkem 129 zranitelností operačního systému Windows a dalších programů. Jedna z těchto zranitelností je CVE-2020–1206 – chyba v protokolu SMB (Server Message Block), známá i jako chyba SMBleed, která umožňuje vzdálenému neautentizovanému útočníkovi zjistit obsah paměti kernelu. Mimoto tato chyba ve spojení s už známou zranitelností SMBGhost (CVE-2020–0796) z března 2020 umožňuje neautentizovanému útočníkovi vzdálené spuštění libovolného kódu.

 

Postřehy z bezpečnosti: pašování škodlivého kódu v metadatech souborů

Zdroj Zdroj: root.cz     18.11.2024 (00:00)     Sekcia it-pocitace

Podíváme se na ukrývání kódu v metadatech, na zranitelnost ve Windows zneužitelnou pouhým kliknutím pravého tlačítka myši, opět se budeme věnovat ransomwaru, zaměříme se také na škodlivý balíček fabrice a zranitelnosti v GitLabu.

 

Postřehy z bezpečnosti: nula sem, nula tam, aneb zranitelnost nultého dne

Zdroj Zdroj: root.cz     21.10.2024 (00:00)     Sekcia it-pocitace

Přečteme si, jak jak se dá zneužít Zero-Day zranitelnost, jaký problém může způsobit neaktualizovaný Firefox, jak policie chytá kyberlumpy, o škodlivých aplikacích na Google Play nebo komu unikla data.

 

[aktualita] Tisíce českých webů mohou být kvůli kritické chybě v Nette zranitelné

Zdroj Zdroj: lupa.cz     19.10.2020 (14:38)     Sekcia it-pocitace

Až desítky tisíc webů běžících na doméně .CZ může být zranitelných. Souvisí to s nedávno popsanou závažnou zranitelností v populárním PHP frameworku Nette (CVE-2020–15227), pomocí které je možné vzdálené spuštění kódu a potenciální převzetí kontroly nad serverem. Zranitelnost se nachází v kódu samotného frameworku. DNS crawler ADAM z dílen CZ.NIC, který periodicky prochází domény druhé úrovně a umožňuje analýzu získaných dat, poukázal na to, že problém se může týkat značného množství webů. “V…

Postřehy z bezpečnosti: zranitelnost v AI asistentovi GitLab Duo

Postřehy z bezpečnosti: reklamy Google opět zneužity k šíření malware

Postřehy z bezpečnosti: zranitelnost 0.0.0.0 Day a ztráta dat z tisíců školních zařízení

Nové rozšíření prohlížeče Google Chrome umožňuje vytváření odkazů na konkrétní části textu

Postřehy z bezpečnosti: e-mail by chtěl spouštět kód

Postřehy z bezpečnosti: Gootkit je stále aktivní

Další velká díra ve Windows. Zranitelnost dovolí hackerům vzdáleně spustit škodlivý kód

Postřehy z bezpečnosti: běžný den týmu telefonických podvodníků

Postřehy z bezpečnosti: odhalena totožnost vývojáře LockBitu

Postřehy z bezpečnosti: úpravny vod nejsou chráněny proti útokům

Postřehy z bezpečnosti: root zdarma, vědecký hacking a vlakové brzdy v rukou útočníků

Postřehy z bezpečnosti: zranitelnost v Cisco ASA otevírá dveře útočníkům

Postřehy z bezpečnosti: 0-day zranitelnost pluginu WPGateway

Postřehy z bezpečnosti: lov zranitelností se vyplatí

Postřehy z bezpečnosti: WhatsApp spustí malware maskovaný jako obrázek

Postřehy z bezpečnosti: děravý antivirus Avast ohrožuje i AVG

Postřehy z bezpečnosti: tvář Stuxnetu odhalena

Netgear zalepuje nebezpečnou chybu ve svých Wi-Fi routerech. Neváhejte s aktualizací!

Postřehy z bezpečnosti: neoprávnené sledovanie diplomatických misií

Prohlížeč Google Chrome dostane nástroj pro pořizování snímků obrazovky

Postřehy z bezpečnosti: když smazané fotky neříkají doopravdy sbohem

Postřehy z bezpečnosti: vydírání explicitními fotkami vytvořenými umělou inteligencí

Postřehy z bezpečnosti: outsourcing mozku na chatboty

Postřehy z bezpečnosti: hromadné zatýkání kyberzločinců

Postřehy z bezpečnosti: nová verze TLP a čínský klon Cobalt Striku

Postřehy z bezpečnosti: malware ve falešných inzerátech na Crypto.com

Postřehy z bezpečnosti: QNAP NAS je v ohrožení kvůli Nginx

Postřehy z bezpečnosti: DeepSeek přenáší citlivá data nešifrovaně na servery v ČLR

Postřehy z bezpečnosti: operace Red Card vyústila v zatčení tří set lidí

Postřehy z bezpečnosti: GDPR v praxi

Postřehy z bezpečnosti: nový botnet Eleven11bot otřásá kyberprostorem

Postřehy z bezpečnosti: nabíjení elektromobilů zadarmo kvůli chybám ve stanichích

Postřehy z bezpečnosti: nabíjení elektromobilů zadarmo kvůli chybám ve stanicích

Jednu bezpečnostní díru ve Správci tisku Microsoft zalepil aktualizací, hned se objevila další

 
Počasí Kurzy

1 € = 27.453   CZK

1 € = 0.7276   GBP

1 € = 1.0736   CHF

1 € = 4.1582   PLN

1 € = 1.1168   USD

Program

Markíza19:00 TELEVÍZNE NOVINY

 

Jednotka19:55 Góly - body - sekundy

 

Dvojka20:00 Záznam zo žrebovania: KENO 10, Keno Joker, Loto, Joker, Loto 5 z 35 (B)

 

JOJ19:30 NOVINY TV JOJ

 

Kompletný tv program

Reality Horoskopy

Beran: Ak sa vás partner pýta, ako využijete voľné dni, vy sa pýtajte, ako si ich predstavuje. Je možné, že sa s vami bude chcieť pochváliť a pozve vás medzi priateľov, na ich úsudku mu veľmi záleží.

Býk: Dnes zacítite pocit naplnenia a úspechu. A ak sa darí vám, vaši priatelia a známi môžu rovnako počítať s vašou podporou a pomocou. Čaká vás množstvo pracovných aj súkromných stretnutí, kde prejavíte svoju schopnosť prejaviť účasť a poskytnúť cennú radu.

Blíženci: Dnes je váš deň, tak to využite. Poteší vás nejaká dobrá správa. Všetko sa pohne dopredu. Rozdávajte okolo seba úsmevy a ukazujte veselú tvár, lebo nie ste tak chudí, aby ste trocha šťastia nemohli dať.

Rak: Ak sa budete dnes predbiehať v rade alebo nebudete radu rešpektovať, môžete prísť domov dosť zničený. Na vašom okolí potom bude vysvetliť vám, prečo tomu tak je.

Lev: Ak sa chcete hádať, uvedomte si, že deň vám dáva energiu, takže máte dosť síl, aby ste neuhli a vytrvali až do víťazného konca. Buď uhnete, alebo deň zakončíte ujmou na zdraví.

Panna: Dnes vám uspokojenie môže prinášať iba láska, ale pretože váš nepružný a konzervatívny postoj môže hocikoho odradiť, voľte radšej úsmev. Ak sa k vám opačné pohlavie dnes priblíži, využite svoje šance.

Váhy: Plný energie budete iba v dopoludňajších hodinách. Celý ďalší zbytok dňa budete vyžadovať citlivejšie a jemnejšie zachádzanie. Ak si to navzájom poskytnete s ostatnými, budete celkom v príjemnej pohode.

Štír: Neprehrabávajte vrecká svojmu partnerovi! List od nelegálneho partnera tam síce neobjavíte, ale mohli by ste nájsť podrobný rozpis všetkých domácich prác, ktoré chce vo voľných dňoch stihnúť, čo by vás spoľahlivo otrávilo.

Střelec: Nesmiete sa stať panovačnými až diktátorskými. Mohlo by to mať netušené následky. Hľadajte svoje prednosti a verte, že ste dobrý taký, aký ste. Vo vzťahu máte potrebu väčšej istoty, alebo by ste radi realizovali niečo, čo vám už dlho vŕta v hlave.

Kozoroh: Dovoľte si byť voľný a ničím nezaťažený, aj keď je situácia neúnosná a vy máte pocit, že sa vám niečo vymklo z rúk.

Vodnář: Vaša dnešná fyzická odolnosť sa nedá porovnávať so silnejším znameniami horoskopu. Potreba odpočinku je u vás proste vyššia, a tak pozorne vnímajte signály vášho tela, ktoré poukazuje na preťaženie organizmu.

Ryby: Pozor dajte pri vysvetľovaní hocičoho. Budete hovoriť rýchlejšie než normálne a môžete nechtiac vyrobiť dosť veľký trapas. Pokiaľ nemusíte, radšej sa k ničomu nevyjadrujte, najmä nie písomne.

Ďalšie horoskopy