Oprava chyby Nette: jak jsme si poradili se zranitelností nejvyšší závažnosti

Zdroj Zdroj: root.cz     29.10.2020 (00:00)     Sekcia it, počítače

[10 minut čtení] V článku se s vámi podělíme o to, jak jsme se vypořádali s největší známou bezpečnostní zranitelností Nette v posledních letech, známou jako CVE-2020–15227, která postihla nejenom naše projekty. Aktuálně touto kritickou zranitelností trpí desítky tisíc webů v ČR i zahraničí – ujistěte se, že mezi nimi není i nějaký vámi vlastněný či provozovaný web. celý článek

Související články
 
Ďalšie články
 

[aktualita] Tisíce českých webů mohou být kvůli kritické chybě v Nette zranitelné

Zdroj Zdroj: lupa.cz     19.10.2020 (14:38)     Sekcia it-pocitace

Až desítky tisíc webů běžících na doméně .CZ může být zranitelných. Souvisí to s nedávno popsanou závažnou zranitelností v populárním PHP frameworku Nette (CVE-2020–15227), pomocí které je možné vzdálené spuštění kódu a potenciální převzetí kontroly nad serverem. Zranitelnost se nachází v kódu samotného frameworku. DNS crawler ADAM z dílen CZ.NIC, který periodicky prochází domény druhé úrovně a umožňuje analýzu získaných dat, poukázal na to, že problém se může týkat značného množství webů. “V…

 

Microsoft vydává mimořádnou opravu pro dvě chyby zabezpečení ve Windows 8.1 a Server 2012

Zdroj Zdroj: zive.cz     22.08.2020 (14:10)     Sekcia it-pocitace

Microsoft vydal mimořádnou aktualizaci zabezpečení pro některé verze Windows. Má řešit nedávno objevené zranitelnosti ve vzdáleném přístupu k operačnímu systému. Podrobnosti přinesl server WinBuzzer. Oprava řeší chyby, které byly nalezeny v nástroji Vzdálená plocha (Windows Remote Access), ...

 

Zyxel v tichosti opravuje chyby ve firewallech se závažností 9,8/10. Mohly vést k napadení sítě hackery

Zdroj Zdroj: zive.cz     19.05.2022 (09:45)     Sekcia it-pocitace

Zyxel opravil kritické zranitelnosti firewallů, které mohly útočníkům umožnit plný přístup k zařízením a interním podnikovým sítím, informuje Bleeping Computer. Výrobce síťových prvků vydal aktualizace v tichosti již před dvěma týdny a teprve nedávno publikoval další podrobnosti. Bezpečnostní ...

 

Odhalte chyby v ChatGPT a získáte odměnu, láká bug bounty program

Zdroj Zdroj: lupa.cz     12.04.2023 (12:43)     Sekcia it-pocitace

Společnost OpenAI vypsala odměnu za odhalení chyb a zranitelností v jejích službách umělé inteligence, včetně ChatGPT. Odměny se pohybují v rozmezí od 200 dolarů za „objevy s nízkou závažností“ až po 20 tisíc dolarů za odhalení zvlášť závažných chyb. Hlášení je možné podávat přes crowdsourcingovou platformu pro kybernetickou bezpečnost Bugcrowd.

 

Jedna z nejznámějších linuxových distribucí má problém. Výzkumníci objevili dvě vážné zranitelnosti

Zdroj Zdroj: zive.cz     30.07.2023 (10:45)     Sekcia it-pocitace

Bezpečnostní výzkumníci z firmy Wiz upozornili na dvojici vážných bezpečnostních zranitelností v operačním systému Ubuntu. Problémem je, že tyto nové chyby lze relativně snadno zneužít s pomocí léta starých exploitů. V přímém ohrožení je tak údajně až 40 % uživatelů platformy Ubuntu. Tématu se ...

 

Postřehy z bezpečnosti: zranitelnosti vstávají z hrobu

Zdroj Zdroj: root.cz     10.04.2023 (00:00)     Sekcia it-pocitace

Tento týden se podíváme na opletačky OpenAI s GDPR, projdeme zranitelnosti Wi-Fi, Open vSwitche, jakožto i několik starších zranitelností, které začaly být zneužívány, třeba v útoku na 3CX.

 

[aktualita] NÚKIB varuje před závažnými zranitelnostmi BIG-IP a BIG-IQ od F5 Networks

Zdroj Zdroj: lupa.cz     14.03.2021 (10:11)     Sekcia it-pocitace

Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) krátce po varování před zranitelností v Microsoft Exchange a následném nařízení instalace aktualizací v kritické infrastruktuře varuje před další zranitelností. Tentokrát jde o závažné zranitelnosti v zařízeních BIG-IQ a BIG-IP od americké společnosti F5 Networks. Tyto zranitelnosti umožňují vzdálené spuštění kódu bez nutnosti autentizace. BIG-IP je mimo jiné nejpoužívanější load balancer od F5. Zranitelnosti se týkají verzí 16.0.0…

 

V chytrých UPS APC jsou tři kritické bezpečnostní díry. Útočníci mohou zničit připojená zařízení

Zdroj Zdroj: zive.cz     14.03.2022 (17:45)     Sekcia it-pocitace

Odborníci z kyberbezpečnostní firmy Armis odhalili kritické bezpečnostní chyby v chytrých zdrojích nepřerušovaného napájení (UPS) značky APC. Zranitelnosti mohou vést ke vzdálené manipulaci milionů zařízení a potenciálnímu poškození připojených spotřebičů. Sada tří kritických zranitelností, ...

 

NÚKIB: Čtyři organizace v listopadu ohlásily aktivní zneužití zranitelnosti Exchange

Zdroj Zdroj: lupa.cz     13.12.2021 (10:48)     Sekcia it-pocitace

Národní úřad pro kybernetickou a informační bezpečnost vyhodnotil letošní listopad jako náročný měsíc, a to jak z hlediska počtu kyberincidentů, tak jejich závažnosti. Úřad zaregistroval dvaadvacet problémů, což je téměř dvojnásobek průměru tohoto roku.

 

V nejnovějším firmwaru routeru Netgear Nighthawk AC1750 je od září šest neopravených zranitelností

Zdroj Zdroj: zive.cz     03.01.2022 (16:45)     Sekcia it-pocitace

Bezpečnostní experti ze společnosti Tenable našli v nejnovější verzi firmwaru (1.0.4.120) routeru Netgear Nighthawk AC1750 R6700v3 půl tuctu vysoce rizikových zranitelností. Nalezené chyby mohou potenciálnímu útočníkovi umožnit převzít úplnou kontrolu nad zařízením. Nighthawk R6700 je populární ...

Na nezáplatované servery Microsoft Exchange útočí nový ransomware LockFile

Novinky pro Linux 5.17: konec 3DNow! i oprava zranitelnosti x86 SLS

Rychlá oprava dotazů ve vyhledávači pomocí neuronových sítí

Postřehy z bezpečnosti: zranitelnosti, kam až dohlédnete

Postřehy z bezpečnosti: (ne)hacknutý slovenský parlament

Postřehy z bezpečnosti: velká úroda malwaru i zranitelností

Softwarová sklizeň (11. 1. 2023): najděte zranitelnosti ve svém projektu

Postřehy z bezpečnosti: zranitelné webkamery Wyze

Postřehy z bezpečnosti: chyba routerů TP-Link umožňuje ovládnutí z WAN

Postřehy z bezpečnosti: zranitelnosti v lokalizačních zařízeních

Postřehy z bezpečnosti: aktivně zneužívané zranitelnosti Apache

Aktualizační úterý přineslo 44 záplat, zalepí i bezpečnostní díru PrintNightmare

NÚKIB vydal reaktivní opatření kvůli zranitelnosti Log4j, šíří se jak pandemie

Postřehy z bezpečnosti: kritické zranitelnosti Citrix ADC a Citrix Gateway

Nejděravější firmy a produkty roku 2020: Hlavně Windows a je to dobrá zpráva

Masivně vylepšené Rawtherapee 5.9, tak trochu dlaždicové KDE

NASy od Synology jsou děravé. Chyby se týkají i nejnovějšího DSM 7.0

České antiviry Avast a AVG měly deset let neobjevené závažné zranitelnosti

[aktualita] V ČR se zneužívá chyba v Exchange Serveru, zranitelnost se týká téměř 900 serverů

Postřehy z bezpečnosti: další a další zranitelnosti produktů Ivanti

Prezident Pavel dostal rekordní pokutu za chyby ve financování kampaně

Postřehy z bezpečnosti: nebezpečné a aktivně zneužívané zranitelnosti iPhonů a iPadů

Lednové kumulativní aktualizace Windows opravují 83 zranitelností, včetně chyby v Defenderu

Microsoft od března neopravil zranitelnosti v aplikaci Teams, bezpečnostní experti je zveřejnili

macOS Sonoma 14.3 zlepšuje aplikaci Hudba, ale hlavně opravuje chyby

Botnet Mirai útočí na neaktualizované routery TP-Link. Stačí instalovat záplaty a nemusíte se ho bát

Nová volitelná aktualizace systému Windows 10 opravuje 38 problémů

Postřehy z bezpečnosti: zlý soused vyvolává modré obrazovky

Postřehy z bezpečnosti: zranitelnosti nultého dne

Postřehy z bezpečnosti: nabíjení elektromobilů zadarmo kvůli chybám ve stanichích

Postřehy z bezpečnosti: nabíjení elektromobilů zadarmo kvůli chybám ve stanicích

Vážné zranitelnosti v síťové knihovně Steamu ohrožovaly počítače statisíců hráčů

Routování? Ano, ale jinak

Aktualizace prohlížeče Chrome zalepuje dvě „zero-day“ zranitelnosti zneužívané k útokům

 
Počasí Kurzy

1 € = 27.453   CZK

1 € = 0.7276   GBP

1 € = 1.0736   CHF

1 € = 4.1582   PLN

1 € = 1.1168   USD

Program

Markíza19:00 TELEVÍZNE NOVINY

 

Jednotka19:55 Góly - body - sekundy

 

Dvojka20:00 Záznam zo žrebovania: KENO 10, Keno Joker, Loto, Joker, Loto 5 z 35 (B)

 

JOJ19:30 NOVINY TV JOJ

 

Kompletný tv program

Reality Horoskopy

Beran: Ak sa vás partner pýta, ako využijete voľné dni, vy sa pýtajte, ako si ich predstavuje. Je možné, že sa s vami bude chcieť pochváliť a pozve vás medzi priateľov, na ich úsudku mu veľmi záleží.

Býk: Dnes zacítite pocit naplnenia a úspechu. A ak sa darí vám, vaši priatelia a známi môžu rovnako počítať s vašou podporou a pomocou. Čaká vás množstvo pracovných aj súkromných stretnutí, kde prejavíte svoju schopnosť prejaviť účasť a poskytnúť cennú radu.

Blíženci: Dnes je váš deň, tak to využite. Poteší vás nejaká dobrá správa. Všetko sa pohne dopredu. Rozdávajte okolo seba úsmevy a ukazujte veselú tvár, lebo nie ste tak chudí, aby ste trocha šťastia nemohli dať.

Rak: Ak sa budete dnes predbiehať v rade alebo nebudete radu rešpektovať, môžete prísť domov dosť zničený. Na vašom okolí potom bude vysvetliť vám, prečo tomu tak je.

Lev: Ak sa chcete hádať, uvedomte si, že deň vám dáva energiu, takže máte dosť síl, aby ste neuhli a vytrvali až do víťazného konca. Buď uhnete, alebo deň zakončíte ujmou na zdraví.

Panna: Dnes vám uspokojenie môže prinášať iba láska, ale pretože váš nepružný a konzervatívny postoj môže hocikoho odradiť, voľte radšej úsmev. Ak sa k vám opačné pohlavie dnes priblíži, využite svoje šance.

Váhy: Plný energie budete iba v dopoludňajších hodinách. Celý ďalší zbytok dňa budete vyžadovať citlivejšie a jemnejšie zachádzanie. Ak si to navzájom poskytnete s ostatnými, budete celkom v príjemnej pohode.

Štír: Neprehrabávajte vrecká svojmu partnerovi! List od nelegálneho partnera tam síce neobjavíte, ale mohli by ste nájsť podrobný rozpis všetkých domácich prác, ktoré chce vo voľných dňoch stihnúť, čo by vás spoľahlivo otrávilo.

Střelec: Nesmiete sa stať panovačnými až diktátorskými. Mohlo by to mať netušené následky. Hľadajte svoje prednosti a verte, že ste dobrý taký, aký ste. Vo vzťahu máte potrebu väčšej istoty, alebo by ste radi realizovali niečo, čo vám už dlho vŕta v hlave.

Kozoroh: Dovoľte si byť voľný a ničím nezaťažený, aj keď je situácia neúnosná a vy máte pocit, že sa vám niečo vymklo z rúk.

Vodnář: Vaša dnešná fyzická odolnosť sa nedá porovnávať so silnejším znameniami horoskopu. Potreba odpočinku je u vás proste vyššia, a tak pozorne vnímajte signály vášho tela, ktoré poukazuje na preťaženie organizmu.

Ryby: Pozor dajte pri vysvetľovaní hocičoho. Budete hovoriť rýchlejšie než normálne a môžete nechtiac vyrobiť dosť veľký trapas. Pokiaľ nemusíte, radšej sa k ničomu nevyjadrujte, najmä nie písomne.

Ďalšie horoskopy