Nacházíte se zde: CIT jpblog Rubriky Bezpečnostní a podobné aktuality
Nahoru o jednu úroveň
Akce dokumentů

Bezpečnostní a podobné aktuality

Tato stránka je věnována bezpečnostním a příbuzným aktualitám (viry atp., malware, adware ...).


Louskání CAPTCHA

spravuje: Jaromír PavlinecVytvořeno: Úterý 14.10.2008 10:31 Poslední změna: Pondělí 15.03.2010 18:24

Na blogu AVERT Labs (McAfee) je zajímavé povídání o novém podnikání v oblasti počítačové kriminality. Že prakticky všechny systémy již byly prolomeny, není nic nového, že se ale na tuto "práci" nasazují jednak sofistikované algoritmy, ale také "odborníci" ze zemí rozvíjejících se ekonomik (např. Indie) mne poněkud překvapilo.

Otrávené koláčky

spravuje: Jaromír PavlinecVytvořeno: Středa 15.10.2008 15:10 Poslední změna: Úterý 07.09.2010 17:18

Koláčky mohou být různé - sladké, slané, ... ty webové, které mám na mysli, mohou být užitečné, otravné nebo vyloženě škodlivé, špehující vaše zvyky, kde jste, co hledáte, nakupujete, ... a to nejen ty běžné patřící webovým aplikacím, ale překvapivě i koláčky upečené flešovým přehrávačem - flash cookies vytvářené přehrávačem Adobe Flash Player. Tyto zvláštní dobrůtky mohou být značně velké, jsou stále s vámi a hlavně není možno se jich normálním, jednoduchým způsobem zbavit. Adobe na to naštěstí má, i když nepříliš uživatelsky přívětivou, webovou aplikaci - Website Storage Settings panel.  Zmínku o této problematice jsem objevil zde a tam je i odkaz na původní příspěvek obsahující více podrobností (i se stručným návodem).

Nové nebezpečí - 'ClickJacking'

spravuje: Jaromír PavlinecVytvořeno: Úterý 21.10.2008 17:24 Poslední změna: Čtvrtek 01.09.2011 18:06

Nedávno se objevila na webových stránkách nová nástraha: ClickJacking, kdy na stránky je umístěn škodlivý kód způsobující že uživatel sice klikne na jisté místo (tlačítko atp.) na stránce, ale kliknutí je uneseno, tj. interpretováno tímto vloženým kódem Bližší informace o tomto typu útoku lze nalézt např. zde, zde, ... Kromě základní ochrany spočívající v zdrženlivosti v návštěvách jistých druhů stránek a bezhlavého klikání na odkazy svítá na lepší budoucnost i díky čerstvým bezpečnostním aktualizacím - Adobe vydalo Flash 10 (který odstraňuji i řadu jiných chyb). Podrobnosti např. zde, zde, zde... Stahovat můžete zde (tam najdete odkaz i na stahování pro jiné prohlížeče/OS; je potřeba provést zvlášť pro různé prohlížeče!). Připomínám, že vždy si můžete ověřit, kterou verzi přehrávače Flash máte nainstalovánu.

Aktualizace: V poznámce na blogu McAfee Avert Labs je doporučení článku pojednávajícího o clickjackingu a jak se mu bránit v různých prohlížečích.

Aktualizace: V poznámce ("Clickjacking, Part 2"; http://www.avertlabs.com/research/blog/index.php/2008/11/03/clickjacking-v2/) na blogu McAfee Avert Labs je doporučení článku ("Clickjacking and Other Browsers (IE, Safari, Chrome, Opera)"; http://hackademix.net/2008/09/29/clickjacking-and-other-browsers-ie-safari-chrome-opera/) pojednávajícího o clickjackingu a jak se mu bránit v různých prohlížečích. jp

Mimořádná kritická záplata

spravuje: Jaromír PavlinecVytvořeno: Čtvrtek 23.10.2008 13:30 Poslední změna: Úterý 07.09.2010 17:28

Microsoft ohlásil na dnešní večer (23. 10., v 10:00 am PT, tj. 19 hod. SELČ) mimořádnou aktualizaci chyby umožňující spustit škodlivý kód. Aktualizace je označena jako kritická pro 2000/XP/2003 a důležitá pro Vista/2008. Pokud nemáte nastavenou aktualizaci na automatické stahování a instalování důležitých aktualizací, nezapomeňte si tuto mimořádnou aktualizaci ručně nainstalovat! (zdroj)

JRE6 Update 10

spravuje: Jaromír PavlinecVytvořeno: Středa 29.10.2008 11:30 Poslední změna: Úterý 07.09.2010 17:29

Brian Krebs upozorňuje na čerstvou aktualizaci Javy, která sice nepřináší žádné bezpečnostní aktualizace, ale řeší dávný problém s přetrváváním starších (a tedy potenciálně nebezpečných) verzí Javy i po instalaci nové verze (ale až do budoucna - předchozí verze Javy je stále nutno smazat ručně!). Navigace: stažení - kontrola (současné verze).

Kritické aktualizace Adobe Acrobat a Reader

spravuje: Jaromír PavlinecVytvořeno: Čtvrtek 06.11.2008 15:55 Poslední změna: Úterý 07.09.2010 17:20

Včera se objevily zprávy (např. zde nebo zde) o opravách kritických chyb Adobe Acrobat a Reader (info) umožňujících napadení systémů a instalaci škodlivých programů bez vědomí uživatele otevřením upraveného pdf souboru. Chyby postihují verze 8.1.2 a dřívější. Uživatelé, kteří nemohou aktualizovat programy na verzi 9, která není těmito chybami postižena, mají aktualizovat na verzi 8.1.3.

Co je Conficker a jak se proti němu bránit

spravuje: Jaromír PavlinecVytvořeno: Pátek 20.03.2009 12:30 Poslední změna: Úterý 07.09.2010 17:16

Na blogu ISC SANS je článek shrnující poslední vývoj situace kolem červa Conficker (Downadup), v níž je odkaz na jinou stránku s odkazy na návody a pomůckami na odstranění červa Conficker (Downadup), jeho popisem, studiemi atd. ... Podle odhadů F-Secure je červem Conficker napadeno více než 2,5 milionů PC (píše se ale i o podstatně vyšších počtech). Microsoft vypsal odměnu 250000 US$ za informace vedoucí k usvědčení autorů (viz). Červ zatím zdánlivě nic nedělá (kromě toho že pravidelně hledá aktualizace a zdokonaluje se - viz - podrobněji viz)...

AKTUALIZACE F-Secure zveřejnil pěkný Conficker FAQ a také poaprílový FAQ.

Oprava chyby AutoRun

spravuje: Jaromír PavlinecVytvořeno: Pondělí 23.03.2009 17:54 Poslední změna: Úterý 07.09.2010 17:15

ISC SANS upozorňuje, že Microsoft konečně vydal opravu chyby AutoRun: viz KB967715.

O tomto blogu
Portálový weblog

Hlavní stránka jpblog
Hlavní stránka citblog

« May 2012 »
Mo Tu We Th Fr Sa Su
  1 2 3 4 5 6
7 8 9 10 11 12 13
14 15 16 17 18 19 20
21 22 23 24 25 26 27
28 29 30 31      
Poslední záznamy
Začínající firma změní vaši obrazovku na oceán pavlinec 14.05.2012
Květnové aktualizace pavlinec 14.05.2012
Internet Hall of Fame pavlinec 24.04.2012
Dubnové aktualizace pavlinec 13.04.2012
Další opravy (kritických) chyb Adobe: Flash Player pavlinec 29.03.2012
Březnové aktualizace pavlinec 14.03.2012
Adobe vydává mimořádné opravy kritických chyb pavlinec 06.03.2012
Únorové aktualizace pavlinec 15.02.2012
 

Osobní nástroje