Cesta: Titulní stránka


 

Hlavní nabídka

Přeskočit nabídku
 
 

Pro odborníky

 
 
 
    rssRSS kanál
 
  • Zranitelné Cisco VPN routery (10.2.2021)

    CSIRT.CZ upozorňuje na zranitelné Cisco VPN routery. Více podrobností na odkazu níže v článku.

     
  • Společnost SonicWall byla napadena a upozorňuje na 0day zranitelnost vlastních produktů (29.1.2021)

    ---- UPDATE ----

    Společnost SonicWall zranitelnost našla a opravila. Doporučujeme aktualizovat co nejdříve SMA 100 Series produkt.
    Podrobnosti na přiložené odkazu níže v článku.

    --- Původní zpráva ---
    Společnost byla v minulém týdnu napadane prostřednictvím 0day zranitelnosti vlastních produktů.

    Na svých stránkách vydali doporučení, jak minimalizovat rizika, neboť konkrétní chybu ještě neodhalili. Aktualizace tudíž není k dispozici.

    Více informací níže v článku.

     
  • SUDO utilita obsahuje kritickou zranitelnost (29.1.2021)

    CSIRT.CZ informuje o zranitelnosti v příkazu SUDO, která umožnuje lokálnímu uživateli eskalovat privilegie na uživatele ROOT bez znalosti hesla.

    Aktualizace je již dostupná ve většině linuxových distribucích i na ostatních UNIX systémech.

     
  • Pravděpodobná kompromitace hesel uživatelů Ubiquiti (14.1.2021)

    CSIRT.CZ upozorňuje na skutečnost, že společnost Ubiquiti doporučuje svým zákazníkům změnu hesel do všech služeb Ubiquiti a také do všech ostatních služeb, kde by tato hesla mohla být použita.

    Společnost má podezření na únik hesel. Rovněž doporučuje používat pro přihlašování 2FA.

     
  • Zranitelnost prvků Zyxel (6.1.2021)

    NUKIB upozorňuje na zranitelnost firewallů a síťových prvků Zyxel.

    Odkaz níže v článku.

    Zranitelnost prvků tkví v tom, že ve firmware je hardcoded implementovaný systémový uživatel, jehož heslo je stejné pro všechny prvky. Toto heslo bylo kompromitováno, je tedy volně přístupné a všem známé.

    Doporučujeme neprodleně aktualizovat, pokud je pro váš prvek aktualizace vydána. Pokud ne, je třeba vyčkat do 8.1., kdy by měla být aktualizace vydána pro ostatní, dosud neaktualizované prvky.

    Více informací o postižených verzích jsou uvedeny na odkazu níže.

     
  • Zranitelnost utility SUDO (15.10.2019)

    Zranitelnost utility SUDO umožňuje spustit příkazy běžnému uživateli pod oprávněním uživatele root i přes to, že v souboru sudoers je toto explicitně zakázáno.

    Doporučujeme provést update, záplaty již byly pro některé linuxové distribuce již vydány.

     
  • Kritická zranitelnost Exim4 (28.6.2019)

    SMTP server Exim ve verzích 4.87 až 4.91 (včetně) obsahuje kritickou zranitelnost, která umožňuje neautentizovanému vzdálenému útočníkovi spustit libovolný kód.
    Upozorňuje na to CSIRT.CZ .

    Doporučujeme update na verzi 4.92.

     
  • PHP 5.x končí podpora ke konci roku (16.10.2018)

    PHP 5.6.x končí koncem roku 2018 podpora, stejně tak i pro verzi PHP 7.0.

    Více info na odkazu níže.

     
  • VMware aktualizace (15.10.2018)

    VMware vydal nové aktualizace, které řeší bezpečnostní chyby dovolující provedení DoS útoku.

    Aktualizace se týkají ESXi, Workstation a Fusion.

     
  • Zářijové bezpečnostní aktualizace Microsoftu byly vydány (12.9.2018)

    Microsoft opravuje 17 kritických a další 44 závažných a méně závažných zranitelností zranitelností.
    Doporučujeme aplikovat aktualizace bez zbytečných odkladů.

     
  • Tor Browser 7.x obsahuje zranitelnost (12.9.2018)

    Zranitelnost ve webovém prohlížeči připojujícím se do sítě Tor umožňuje odhalení identity počítače.
    Aktuální verze Tor 8.0 tuto zranitelnost neobsahuje.

     
  • Multiplatformní kryptografická knihovna od Google (10.9.2018)

    Společnost Google vydala multiplatformní a "multijazykovou" knihovnu Tink pod licencí Apache.

    Knihovna by měla pomoci vývojářům snadné a méně chybové používání kryptografických funkcí. Knihovna je zatím dostupná pro jazyky Java, C++ a Obj-C.

    Odkazy na další informace a zdrojové kódy naleznete níže v článku.

     
  • MikroTik zranitelnost je stále zneužívána (10.9.2018)

    V dubnu byla oznámena a opravena zranitelnost RouterOS MikroTik ve verzích 6.29 až 6.42, která se týkala obejití autentizačního mechanizmu při využití management nástroje Winbox.

    Této zranitelnosti je stále využíváno, převážně za účelem těžení kryptoměn v uživatelských prohlížečích připojených za tímto prvkem a provozování SOCKS proxy, jejímž prostřednictvím dochází k dalším útokům.

     
  • OpenSSH verze 7.8 (27.8.2018)

    Byla vydána verze nástroje OpenSSH 7.8. Tato nová verze kromě opravy zranitelnosti (pomocí které by útočník mohl být schopen enumerace uživatelů) zavádí mimo jiné i ukládání privátního klíče do souboru v novém OpenSSH formátu. Tento formát uložení klíče mimo jiné znesnadňuje hádání hesla při offline útoku na soubor s klíčem. Heslo ke klíči by mělo být uloženo pomocí bcrypt hashovací funkce.

    Více informací na odkazech níže.

     
  • Generujete SSH klíče bezpečně? (7.8.2018)

    Ondřej Caletka ze sdružení Cesnet ve svém článku na Root.cz upozorňuje na fakt, že hesla k SSH privátním klíčům nemusí být dobře zabezpečena.

    Jak na lepší zabezpečení těchto hesel se dočtete v uvedeném článku. Odkaz na článek je uveden níže v textu.

     
  • Masivní malware kampaň vůči MikroTik (6.8.2018)

    Byla zaznamenána masivní malware kampaň na mířená vůči MikroTik směrovačům. Napadené směrovače vkládájí do uživatelského webového provozu malware těžící kryptoměny pomocí uživatelských prohlížečů.

    Infekce směrovače probíhá prostřednictvím staré chyby, která byla objevena již v dubnu letošního roku.

    Pokud jste tak ještě neučinili, doporučujem aktulizovat váš RouterOS a Winbox na nejnovější verze.

     
  • Aktualizujte CMS Drupal (6.8.2018)

    Knihovna Symphony, kterou používá CMS Drupal obsahovala zranitelnost, pomocí které byl utočník schopen převzít kontrolu nad webovými stránkami.

    Zranitelnost byla opravena, doporučujeme Drupal aktualizovat na verzi 8.5.6 bez zbytečného prodlení, protože útok je již in-the-wild.

     
  • Chrome podporuje site isolation (16.7.2018)

    Webový prohlížeč Google Chrome od verze 67 podporuje izolaci webových stránek. Izolace je provedena na úrovni procesů - pro každou doménu je spuštěn vlastní proces.

    Izolace by měla zabránit interakci podvodných webových stránek o ostatními stránkami načtenými v prohlížeči.

    Za vyšší bezpečnost však uživatelé "zaplatí" vyšší spotřebou paměti - odhadem o cca 10-13 % navíc.

    Jak funkci v prohlížeči zapnout a další informace naleznete na odkazech uvedených níže v článku.

     
  • MS Windows update 07/2018 (11.7.2018)

    Microsoft vydal červencové bezpečnostní aktualizace, které se týkají jak serverů, tak klientské části a opravují 53 zranitelností, z toho 17 kritických.

    Doporučujeme provést bezodkladný update.

     
  • Společnost Cisco vydala nové aktualizace (25.6.2018)

    Nové aktualizace opravují zranitelnosti produktů, které jsou uvedeny na odkazu níže v článku.
    Doporučujeme provést update co nejdříve.

     
 

Zobrazeno je 20 z celkem 102 záznamů na stránce:  

< předchozí stránka  -1- 2 3 4 5 6  další stránka >
 
 

Zobrazit aktuální dokumenty | archiv dokumentů | dokumenty včetně archivu

Informace vyžadují kontrolu
Počet návštěv: 49409

Zobrazit vyhledávací formulář »


 
 
 



Další informace

 
  • Vysočina fandí kultuře
  • ZlatáJeřabina
  • Skutek roku
  • Muzeum4U
  • Fond Vysočiny
  • OPVK
  • Interreg
  • Zdravý kraj
  • CzechPoint
  • Vysočina - regionální produkt
  • ROP Jihovýchod
  • Čistá Vysočina
 

Kontaktní informace

 
Kontakt:
Krajský úřad Kraje Vysočina, Žižkova 1882/57, 586 01 Jihlava, IČO: 70890749, posta@kr-vysocina.cz, tel.: 564 602 111, fax: 564 602 420, skype: kruvysocina, ID datové schránky: ksab3eu

Úřední hodiny:
pondělí a středa: 8.00–17.00.
, Facebook Kraj Vysočina na Facebooku
Pokladna, CzechPOINT:
pondělí a středa: 8.00–12.00, 13.00-17.00.
 

Nacházíte se v módu "Bez grafiky", takže vidíte tuto stránku bez zdobné grafiky a pokročilého formátování. Pokud váš prohlížeč podporuje CSS2, můžete se přepnout do grafického módu.


 

Odběr novinek