Postřehy z bezpečnosti: BIAS – nová zranitelnost v bluetooth

Zdroj Zdroj: root.cz     25.05.2020 (00:00)     Sekcia it, počítače

[6 minut čtení] Dnes se podíváme na dvě zranitelnosti. První z nich je Man in the middle ohrožující miliardy zařízení s bluetooth a druhá se týká rozhraní Thunderbolt 3. Dále se budeme věnovat dalším únikům dat nebo snahám o napadení air-gapped sítí. Akademici z École Polytechnique Fédérale de Lausanne v prosinci předložili organizaci Bluetooth SIG, která spravuje standardy bluetooth přenosu, ke zpracování malý podnět. Jedná se o zranitelnost typu Man in the middle s přiléhavým názvem BIAS, která může vést ke kompromitaci několika miliard zařízení. celý článek

Související články
 
Ďalšie články
 

Postřehy z bezpečnosti: zranitelnost v AI asistentovi GitLab Duo

Zdroj Zdroj: root.cz     26.05.2025 (00:00)     Sekcia it-pocitace

Pravidelný pondělní přehled zajímavých událostí z oblasti počítačové bezpečnosti. Podíváme se na zneužití TikToku pro distribuci malwaru, pokračování operace Endgame nebo novou zranitelnost v AI asistentovi.

 

Postřehy z bezpečnosti: zranitelnost 0.0.0.0 Day a ztráta dat z tisíců školních zařízení

Zdroj Zdroj: root.cz     12.08.2024 (00:00)     Sekcia it-pocitace

V dnešním díle Postřehů se podíváme na zranitelnost 0.0.0.0 Day, ztrátu dat z tisíců školních zařízení, ransomware BlackSuit, zranitelnost v PostgreSQL a další zajímavosti z uplynulého týdne.

 

Postřehy z bezpečnosti: nová verze TLP a čínský klon Cobalt Striku

Zdroj Zdroj: root.cz     08.08.2022 (00:00)     Sekcia it-pocitace

V tomto díle Postřehů z bezpečnosti se podíváme na novou verzi Traffic Light protokolu, zranitelnost v parsování URL GoLangem, prolomení šifrovacího algoritmu SIKE a novinky z oblasti Command and control útoků.

 

Nová zranitelnost Bluetooth nese název BLURtooth, vyšel Debian 10.6

Zdroj Zdroj: root.cz     27.09.2020 (00:00)     Sekcia it-pocitace

[3 minuty čtení] Calibre 5.0 přechází na Python 3, patche pro APU „Van Gogh“ potvrzují DDR5 a VCN3, Wine 5.18 opravuje 42 chyb, AMD nabírá další vývojáře, tentokrát jde o Rust. Bluetooth má novou díru, která dostala název BLURtooth. Jde o exploit na cross-transport key validation umožňující obejít zabezpečovací mechanismy jak Bluetooth Classic, tak Bluetooth Low Energy. Zranitelnost spočívá v napadnutelnosti cross-transport key derivation (CTKD) v systému Bluetooth z Classicu na Low Energy (či naopak) a útočník zde může například provádět man-in-the-middle útoky či navazovat falešná spojení se zařízeními. Podrobnosti jsou též k dispozici v článku.

 

Postřehy z bezpečnosti: běžný den týmu telefonických podvodníků

Zdroj Zdroj: root.cz     20.01.2025 (00:00)     Sekcia it-pocitace

Podíváme se na organizaci voice phishingového týmu, kritickou zranitelnost v SimpleHelp, na zero-day zranitelnost v produktech Ivanti VPN a na operace skupiny UAC-0063 spojované s GRU proti Kazachstánu.

 

Postřehy z bezpečnosti: odhalena totožnost vývojáře LockBitu

Zdroj Zdroj: root.cz     13.05.2024 (00:00)     Sekcia it-pocitace

Uplynulý týden byl opět bohatý na zranitelnosti, podíváme se tedy na problémy F5 Next Central, Tinyproxy či staronovou zranitelnost TunnelVision. Jednu starší, ale aktivně využívanou zranitelnost, má také plugin pro WordPress.

 

Postřehy z bezpečnosti: zranitelnost v Cisco ASA otevírá dveře útočníkům

Zdroj Zdroj: root.cz     06.10.2025 (00:00)     Sekcia it-pocitace

V dnešním díle se podíváme na nové zranitelnosti v Cisco ASA, zneužívanou zranitelnost ve VMware Tools, nový Remote Access Trojan Klopatra a únik dat u americké pojišťovny Allianz Life.

 

Postřehy z bezpečnosti: nula sem, nula tam, aneb zranitelnost nultého dne

Zdroj Zdroj: root.cz     21.10.2024 (00:00)     Sekcia it-pocitace

Přečteme si, jak jak se dá zneužít Zero-Day zranitelnost, jaký problém může způsobit neaktualizovaný Firefox, jak policie chytá kyberlumpy, o škodlivých aplikacích na Google Play nebo komu unikla data.

 

Postřehy z bezpečnosti: 0-day zranitelnost pluginu WPGateway

Zdroj Zdroj: root.cz     19.09.2022 (00:00)     Sekcia it-pocitace

V dnešním dílu pravidelných týdenních bezpečnostních postřehů se podíváme na zranitelnost pluginu WPGateway, záplatování RCE zranitelností v IPsec ve Windows, na vždy aktuální phishing a další zajímavosti.

 

Postřehy z bezpečnosti: WhatsApp spustí malware maskovaný jako obrázek

Zdroj Zdroj: root.cz     14.04.2025 (00:00)     Sekcia it-pocitace

V dnešním díle se podíváme na novou slabinu v desktopové aplikaci WhatsApp, na nový nástroj spammerů AkiraBot, závažnou zranitelnost v pluginu OttoKit a kritickou zranitelnost v zařízeních FortiSwitch.

Postřehy z bezpečnosti: děravý antivirus Avast ohrožuje i AVG

Postřehy z bezpečnosti: útoky na Bluetooth, PLC i UEFI

Postřehy z bezpečnosti: zranitelnost v Google Chrome umožňuje vzdálené spuštění kódu

Postřehy z bezpečnosti: vydírání explicitními fotkami vytvořenými umělou inteligencí

Postřehy z bezpečnosti: zranitelnost pluginu pro WordPress

Postřehy z bezpečnosti: hromadné zatýkání kyberzločinců

Postřehy z bezpečnosti: malware ve falešných inzerátech na Crypto.com

Postřehy z bezpečnosti: QNAP NAS je v ohrožení kvůli Nginx

Postřehy z bezpečnosti: GDPR v praxi

Postřehy z bezpečnosti: nový botnet Eleven11bot otřásá kyberprostorem

Postřehy z bezpečnosti: kritická chyba umožňovala špehování milionů IoT zařízení

Máte počítač s Linuxem a Bluetooth? Tak to pozor na novou chybu „krvácející zub“

Postřehy z bezpečnosti: jeden podpis vládne všem

Postřehy z bezpečnosti: kyberzločin pod tlakem úřadů

Postřehy z bezpečnosti: Samsung opravil vážnou zranitelnost v telefonech

Postřehy z bezpečnosti: Írán se brání kyberútokům, zpomaluje síťový provoz

Postřehy z bezpečnosti: „zip“ nově využíván při útocích nejen jako typ souboru

Postřehy z bezpečnosti: únik dat o uživatelích Re­volutu

Postřehy z bezpečnosti: BT sluchátka umožňují odposlech i sledování

Postřehy z bezpečnosti: PwnKit, aneb kdo chce být root?

Postřehy z bezpečnosti: zranitelnost protokolu RPC, která může bolet

Postřehy z bezpečnosti: zneužívaná zranitelnost v produktech Fortinet

Postřehy z bezpečnosti: velké zneužívání malé zranitelnosti

Postřehy z bezpečnosti: maskované reklamní odkazy

Postřehy z bezpečnosti: stáhni soubor a něco si přej

Postřehy z bezpečnosti: zranitelnost v XZ Utils žije dál

Postřehy z bezpečnosti: vzpoura montážních klíčů

Postřehy z bezpečnosti: automobilový gigant pod útokem ransomware

Postřehy z bezpečnosti: nedobrovolný open-source nebo zaplacení výkupného

Postřehy z bezpečnosti: špiníme roury linuxového jádra

Postřehy z bezpečnosti: spyware Snake přišel o hlavu při operaci MEDUSA

Postřehy z bezpečnosti: v pořadí pátá zranitelnost Log4j

Postřehy z bezpečnosti: chybný OAuth rizikem pro téměř milion webů

Postřehy z bezpečnosti: dvě díry ve videokonferenční aplikaci Zoom

 
Počasí Kurzy

1 € = 27.453   CZK

1 € = 0.7276   GBP

1 € = 1.0736   CHF

1 € = 4.1582   PLN

1 € = 1.1168   USD

Program

Markíza19:00 TELEVÍZNE NOVINY

 

Jednotka19:55 Góly - body - sekundy

 

Dvojka20:00 Záznam zo žrebovania: KENO 10, Keno Joker, Loto, Joker, Loto 5 z 35 (B)

 

JOJ19:30 NOVINY TV JOJ

 

Kompletný tv program

Reality Horoskopy

Beran: Ak sa vás partner pýta, ako využijete voľné dni, vy sa pýtajte, ako si ich predstavuje. Je možné, že sa s vami bude chcieť pochváliť a pozve vás medzi priateľov, na ich úsudku mu veľmi záleží.

Býk: Dnes zacítite pocit naplnenia a úspechu. A ak sa darí vám, vaši priatelia a známi môžu rovnako počítať s vašou podporou a pomocou. Čaká vás množstvo pracovných aj súkromných stretnutí, kde prejavíte svoju schopnosť prejaviť účasť a poskytnúť cennú radu.

Blíženci: Dnes je váš deň, tak to využite. Poteší vás nejaká dobrá správa. Všetko sa pohne dopredu. Rozdávajte okolo seba úsmevy a ukazujte veselú tvár, lebo nie ste tak chudí, aby ste trocha šťastia nemohli dať.

Rak: Ak sa budete dnes predbiehať v rade alebo nebudete radu rešpektovať, môžete prísť domov dosť zničený. Na vašom okolí potom bude vysvetliť vám, prečo tomu tak je.

Lev: Ak sa chcete hádať, uvedomte si, že deň vám dáva energiu, takže máte dosť síl, aby ste neuhli a vytrvali až do víťazného konca. Buď uhnete, alebo deň zakončíte ujmou na zdraví.

Panna: Dnes vám uspokojenie môže prinášať iba láska, ale pretože váš nepružný a konzervatívny postoj môže hocikoho odradiť, voľte radšej úsmev. Ak sa k vám opačné pohlavie dnes priblíži, využite svoje šance.

Váhy: Plný energie budete iba v dopoludňajších hodinách. Celý ďalší zbytok dňa budete vyžadovať citlivejšie a jemnejšie zachádzanie. Ak si to navzájom poskytnete s ostatnými, budete celkom v príjemnej pohode.

Štír: Neprehrabávajte vrecká svojmu partnerovi! List od nelegálneho partnera tam síce neobjavíte, ale mohli by ste nájsť podrobný rozpis všetkých domácich prác, ktoré chce vo voľných dňoch stihnúť, čo by vás spoľahlivo otrávilo.

Střelec: Nesmiete sa stať panovačnými až diktátorskými. Mohlo by to mať netušené následky. Hľadajte svoje prednosti a verte, že ste dobrý taký, aký ste. Vo vzťahu máte potrebu väčšej istoty, alebo by ste radi realizovali niečo, čo vám už dlho vŕta v hlave.

Kozoroh: Dovoľte si byť voľný a ničím nezaťažený, aj keď je situácia neúnosná a vy máte pocit, že sa vám niečo vymklo z rúk.

Vodnář: Vaša dnešná fyzická odolnosť sa nedá porovnávať so silnejším znameniami horoskopu. Potreba odpočinku je u vás proste vyššia, a tak pozorne vnímajte signály vášho tela, ktoré poukazuje na preťaženie organizmu.

Ryby: Pozor dajte pri vysvetľovaní hocičoho. Budete hovoriť rýchlejšie než normálne a môžete nechtiac vyrobiť dosť veľký trapas. Pokiaľ nemusíte, radšej sa k ničomu nevyjadrujte, najmä nie písomne.

Ďalšie horoskopy