01.06.2009 Viacnásobné zraniteľnosti v Xvid
Ako uviedol informačný server
Secunia, v kodeku Xvid sa nachádzajú niekoľkonásobné zraniteľnosti, ktoré môžu byť zneužité útočníkmi na skompromitovanie celej aplikácie, používajúcej infikovanú knižnicu. Dané zraniteľnosti sú spôsobené chybnými funkciami "decoder_iframe()", "decoder_pframe()", "decoder_bframe()" v src/decoder.c. Spustenie takýchto "špeciálne upravených" video súborov môže mať za následok poškodenie pamäte, či povolí útočníkom spustenie ľubovoľne upraveného kódu. Keďže postihnuté sú všetky verzie okrem najnovšej, riešením tohto problému je update na v. 1.2.2. Viac info o uvedených chybách, ako aj o riešení nájdete
tu a
tu.
-dra-
AKTUÁLNÍ ZPRÁVY:
06.05.2012
Mac OS X Lion může ukládat nezašifrovaná hesla
05.05.2012
Aktualizace pro vmWare ESX 4.1
03.05.2012
Jaká data o svých uživatelích ukládá Twitter
20.04.2012
Falešný Instagram, Trojský kůň pro Android
11.04.2012
Kritická zraniteľnosť v Samba
03.04.2012
Nová varianta Flashbacku využívá chybu Javy
13.03.2012
Zraniteľnosť v CMS a S/MIME (openssl)
07.03.2012
Jak FBI zatkla 19-letého hackera, který zveřejnil odposlech jejich telefonátů
17.02.2012
Adobe Flash Player, několik zranitelností
12.02.2012
Zranitelnost v aplikaci Google Wallet na smartphonech

- RSS bezpečnostní zprávy
28.11.2007 Má váš chytrý mobil vlastní ochranu dat?
„Bezpečnostní technologie se poslední léta vyvíjejí hodně podle představ a požadavků uživatelů, což na první pohled vypadá dobře, ale když se na věc podíváte trochu pozorněji, zjistíte, že to s sebou nese poměrně vysoká rizika,“ říká Hanuš Adler, ředitel společnosti Actinet Informační systémy, v rozhovoru uveřejněném v příloze Hospodářských novin ICT Revue z 8. listopadu 2007.
-více-
22.11.2007 Tufin Secure Track - Pokročilý audit bezpečnostní politiky
Ve velkých společnostech je většinou zaměstnáno několik administrátorů bezpečnostních politik, kteří pracují na správě různých sítí, serverů, aplikací a uživatelů. Základním problémem se stává schopnost bezpečnostního oddělení udržet politiky funkční, konzistentní a odpovídající bezpečnostním standardům. Článek pro časopis READ.ME napsali Pavel Šesták a Martin Slavík.
-více-
24.07.2007 Spam chodí po lidech
Příspěvek Mirka Holého na téma spam byl připraven pro časopis BusinessWorld. Vyšel v prázdninovém čísle 7-8/2007.
-více-
13.03.2007 Juniper: Význam standardů pro řízení síťového přístupu
Probelmatika řízení síťového přístupu, jinými slovy schopnost kontrolovat a řídit přístup do sítě na základě souladu s určitými siťovými politikami (pravidly, zásadami), je pojímána různými výrobci různě. Výsledkem jsou proprietární řešení. White Paper společnosti Juniper Networks na téma významu standardů je úvodem do problematiky, přičemž ukazuje možnost řešení postaveného na standardech v rámci otevřené architektury Trusted Network Connect definované neziskovou organizací The Trusted Computing Group.
-více-
02.03.2007 Skoro všechno, co jste kdy chtěli vědět o spamu, ale báli jste se zeptat
Článek Hanuše Adlera na téma spam byl připraven pro přílohu Bezpečnost a ochrana dat časopisu Computerworld, která vyšla v první polovině března 2007.
-více-
kompletní články >>>