> Zpět  

02.12.2009 Zraniteľnosti v PDF súboroch pre BlackBerry

Podľa informačného serveru Secunia, BlackBerry Enterprise Server a BlackBerry Professional Software obsahujú niekoľko zraniteľností, ktoré môžu potencionálny útočníci zneužiť na útok typu DoS (Denial of Service), či prípadne skompromitovať celý zraniteľný systém.
Daná zraniteľnosť je zapríčinená bližšie nešpecifikovanými chybami v PDF distiller (súčasť BlackBerry Attachment Service), kde sa pri otvorení a následnom zobrazení "špeciálne" upraveného PDF súboru na smartphone BlackBerry taktiež spustí škodlivý proces, ktorý povolí útočníkom spustiť ďalšie ľubovoľne upravené kódy.
Výskyt týchto chýb je potvrdený v BlackBerry Enterprise Server verzia 5.0.0, BlackBerry Enterprise Server verzia 4.1 Service Pack 3 (4.1.3) až do verzie 4.1 Service Pack 7 (4.1.7), a taktiež v BlackBerry Professional Software 4.1 Service Pack 4 (4.1.4).
Riešením daného problému je aplikovanie najnovších bezpečnostých update-ov.
Detailnejšie info o týchto zraniteľnostiach ako aj o riešení nájdete na stránkach výrobcu.
-dra-



AKTUÁLNÍ ZPRÁVY:

01.09.2010 Apple QuickTime, zranitelnost ActiveX
27.08.2010 Adobe, Mozilla, Microsoft a další, Chyba v načítání knihoven
17.08.2010 Webová stránka spoločnosti Apple bola napadnutá
16.08.2010 Krátke heslá sú „beznádejne nepostačujúce“, tvrdia odborníci
03.08.2010 Windows, out-of band aktualizace
29.07.2010 Vyhledávač Google korunován na “krále malware “
28.07.2010 Zranitelnost IBM Tivoli Directory Server DB2
27.07.2010 Napadení počítačů skrz kritickou chybu ve Windows
23.07.2010 Zneužití osobních dat přes prohlížeč Safari
22.07.2010 Mozilla Firefox update
RSS - RSS bezpečnostní zprávy

28.11.2007 Má váš chytrý mobil vlastní ochranu dat?
„Bezpečnostní technologie se poslední léta vyvíjejí hodně podle představ a požadavků uživatelů, což na první pohled vypadá dobře, ale když se na věc podíváte trochu pozorněji, zjistíte, že to s sebou nese poměrně vysoká rizika,“ říká Hanuš Adler, ředitel společnosti Actinet Informační systémy, v rozhovoru uveřejněném v příloze Hospodářských novin ICT Revue z 8. listopadu 2007.
-více-

22.11.2007 Tufin Secure Track - Pokročilý audit bezpečnostní politiky
Ve velkých společnostech je většinou zaměstnáno několik administrátorů bezpečnostních politik, kteří pracují na správě různých sítí, serverů, aplikací a uživatelů. Základním problémem se stává schopnost bezpečnostního oddělení udržet politiky funkční, konzistentní a odpovídající bezpečnostním standardům. Článek pro časopis READ.ME napsali Pavel Šesták a Martin Slavík.
-více-

24.07.2007 Spam chodí po lidech
Příspěvek Mirka Holého na téma spam byl připraven pro časopis BusinessWorld. Vyšel v prázdninovém čísle 7-8/2007.
-více-

13.03.2007 Juniper: Význam standardů pro řízení síťového přístupu
Probelmatika řízení síťového přístupu, jinými slovy schopnost kontrolovat a řídit přístup do sítě na základě souladu s určitými siťovými politikami (pravidly, zásadami), je pojímána různými výrobci různě. Výsledkem jsou proprietární řešení. White Paper společnosti Juniper Networks na téma významu standardů je úvodem do problematiky, přičemž ukazuje možnost řešení postaveného na standardech v rámci otevřené architektury Trusted Network Connect definované neziskovou organizací The Trusted Computing Group.
-více-

02.03.2007 Skoro všechno, co jste kdy chtěli vědět o spamu, ale báli jste se zeptat
Článek Hanuše Adlera na téma spam byl připraven pro přílohu Bezpečnost a ochrana dat časopisu Computerworld, která vyšla v první polovině března 2007.
-více-

kompletní články >>>