Články
Zprávičky
Fórum
Podpořte Root
Školení
Galerie
Kalendář
Root do mailu
RSS
Blogy
Knihy
Speciály
Manuály
Licence
Jak na Linux
Zdroják
Hledat
Root.cz
»
Témata
»
LinkedIn
LinkedIn
1
–
26
/
26
Postřehy z bezpečnosti: milionové pokuty za nepřiznání dopadů kyberútoků
V dnešním díle se podíváme na aktivně zneužívanou 0-day zranitelnost v systému FortiManager, výsledky soutěže Pwn2Own Ireland nebo masivní pokuty za nedostatečné přiznávání dopadů kybernetických bezpečnostních incidentů.
Jan Kopřiva
28. 10. 2024
Doba čtení:
5 minut
Postřehy z bezpečnosti: AI pomáhá tvořit malware, obcházení MFA u M365
V tomto vydání Postřehů se podíváme na zneužívání chyby ve Windows, využití ChatGPT k psaní malwaru, ransomwarové skupiny zaměřené na Veeam Backup nebo únik 31 milionů údajů WaybackMachine.
Monika Kutějová
14. 10. 2024
Počet nových komentářů
1
Doba čtení:
13 minut
Postřehy z bezpečnosti: chyby v prohlížečích a nová quishingová kampaň
Podíváme se na zneužití chyb v prohlížečích Chrome a Safari, botnetové útoky skrze IP kamery, quishingovou kampaň využívající Microsoft Sway a nové útoky čínské skupiny Volt Typhoon.
Monika Kutějová
2. 9. 2024
Počet nových komentářů
1
Doba čtení:
9 minut
LinkedIn přešel z CentOS na Azure Linux
LinkedIn na svých serverech přešel z CentOS na vlastní Azure Linux (dříve CBL-Mariner), vyvíjený Microsoftem. Nemělo by jít o zásadní překvapení, kolem CentOS se od oznámení konce „klasické“ verze 7 událo mnoho věcí (mimo jiné LinkedIn zmiňuje…
David Ježek
28. 8. 2024
Počet nových komentářů
23
Postřehy z bezpečnosti: zneužití globálního výpadku a konec Kaspersky v USA
V tomto vydání se podíváme na první případy zneužití globálního výpadku Windows, ukončení činnosti Kaspersky v USA, nové infostealery na Facebooku nebo únik 15 milionů e-mailů z platformy Trello.
Monika Kutějová
22. 7. 2024
Počet nových komentářů
28
Doba čtení:
12 minut
Postřehy z bezpečnosti: Cobalt Strike pod palbou, zmatky kolem OpenSSH
V dnešním díle postřehů se zaměříme na spolupráci Europolu a národních agentur, vezmeme si do hledáčku zranitelnost v OpenSSH, na chvíli si odskočíme do Brazílie a na závěr se podíváme, co mají společného MikroTiky s DDoS útoky.
ČD - Telematika
8. 7. 2024
Počet nových komentářů
5
Doba čtení:
8 minut
Aplikace Beeper umí chatovat napříč 14 službami, k dispozici je verze pro Linux
Univerzální chatovací aplikace Beeper dovoluje používat celkem 14 chatovacích služeb: WhatsApp, Facebook Messenger, Twitter (X), Android SMS, Google Messages (SMS/RCS), Telegram Signal, Matrix, Slack, Google Chat, Instagram, IRC (Libera.chat),…
Petr Krčmář
10. 4. 2024
Počet nových komentářů
16
Postřehy z bezpečnosti: optimalizací do koše
Pravidelná pondělní sonda do světa počítačové bezpečností. Tentokrát o neopravitelných chybách software i hardware, červu živenému umělou inteligencí a také třeba hackování pomocí videa.
CSIRT.CZ
1. 4. 2024
Počet nových komentářů
27
Doba čtení:
5 minut
Postřehy z bezpečnosti: Američané zakazují sdílení dat s některými zeměmi
Tentokrát si můžeme přečíst o zemích přidaných na Bidenův blacklist, znovuzrození LockBitu, zneužívání respektovaných domén, ale i nových zbraních skupiny Lazarus či pádu největšího německého trhu s ilegálním zbožím a službami.
ČD - Telematika
4. 3. 2024
Doba čtení:
5 minut
Postřehy z bezpečnosti: matka všech úniků má 25 miliard záznamů
V dnešních postřezích se podíváme na masivní zdroj uniklých dat, kybernetický útok na část Roskosmosu, kritiku NSA ze strany amerického senátu, zranitelnosti Jenkins a soutěž Pwn2Own týkající se elektrických aut.
ALEF-CSIRT
29. 1. 2024
Počet nových komentářů
35
Doba čtení:
5 minut
Postřehy z bezpečnosti: napadené e-shopy kradou platební informace
V dnešních svátečních postřezích se podíváme na možné úniky dat přes varianty ChatGPT, nový JS web injection útok cílící na bankovní účty, skimmery v platebních stránkách e-shopů, dohru útoků členů skupiny LAPSUS$.
ALEF-CSIRT
26. 12. 2023
Počet nových komentářů
6
Doba čtení:
4 minuty
Softwarová sklizeň (27. 9. 2023): spravujte úkoly, databáze i gitovské repozitáře
Sonda do světa otevřeného softwaru. Dnes si představíme aplikaci pro notifikace z git forges, řekneme si o textovém IDE pro databáze, podíváme se na datové úložiště z dílny LinkedIn a sepíšeme si seznam úkolů.
Filip Zatloukal
27. 9. 2023
Počet nových komentářů
7
Doba čtení:
1 minuta
Windows mají klávesovou zkratku Ctrl+Alt+Shift+Win+L, vývojáři ji chtějí v KDE
Paul Thurrott objevil ve Windows překvapivou klávesovou zkratku: Ctrl+Alt+Shift+Win+L otevře výchozí okno prohlížeče a v něm web sociální sítě LinkedIn. Tato složitá klávesová zkratka je součástí sady zkratek nazvaných Office Key, které otevírají…
Petr Krčmář
21. 9. 2023
Počet nových komentářů
60
Postřehy z bezpečnosti: data mohou z cloudu odejít do bitového nebe
Druhá dávka bezpečnosti tento týden. Máme tu několik zajímavých úniků dat, vishing z domácích luhů, podezřelý nárůst blokací účtů, příhodně nedefinovaný bajt v hlavičce archivu a oblíbenou sbírku nepěkných zranitelností.
CESNET CERTS
29. 8. 2023
Doba čtení:
4 minuty
Postřehy z bezpečnosti: vydírání explicitními fotkami vytvořenými umělou inteligencí
Tentokrát se v pravidelných pondělních Postřezích z bezpečnosti podíváme na kritickou zranitelnost na Baracuda ESG, vydírání za pomoci AI, nový útok skupiny Lazarus a malware v Minecraftu.
ALEF-CSIRT
12. 6. 2023
Počet nových komentářů
24
Doba čtení:
4 minuty
Postřehy z bezpečnosti: malware ve falešných inzerátech na Crypto.com
V dněšním díle postřehů z bezpečnosti se podíváme na nejnovější útočné techniky hackerských skupin Lazarus a Fancy Bear, novou zero-day zranitelnost na MS Exchange serverech a také jak Apple omezuje svobodu přístupu k informacím v Rusku.
ALEF-CSIRT
3. 10. 2022
Počet nových komentářů
5
Doba čtení:
4 minuty
Postřehy z bezpečnosti: děravý antivirus Avast ohrožuje i AVG
Dnes postřehneme přes 10 let starou zranitelnost antiviru AVAST, Pandu v Mustangu, zranitelnost BIG-IP, analýzu skupiny Lazarus a upravený dokument NIST k tématu cyber supply chain risk managementu.
CESNET CERTS
9. 5. 2022
Počet nových komentářů
8
Doba čtení:
3 minuty
Postřehy z bezpečnosti: jeden podpis vládne všem
V dnešním díle Postřehů se podíváme na zranitelnost v Javě umožňující podvrhovat elektronické podpisy, DDoS útoky na vybrané české organizace, i možné zmrtvýchvstání skupiny REvil…
Jan Kopřiva
25. 4. 2022
Doba čtení:
3 minuty
Postřehy z bezpečnosti: rhybaření začíná doménou
Dnes si vyzkoušíme LinkedIn jako šikovný zkracovač URL, staneme se administrátory za pomoci antiviru, se SAPem zavzpomínáme na Log4Shell, a s Office 365+ si vyzkoušíme znaky pro změnu směru textu.
CESNET CERTS
14. 2. 2022
Počet nových komentářů
2
Doba čtení:
2 minuty
Postřehy z bezpečnosti: neopravitelná zranitelnost v procesoru Apple M1
V dnešním díle Postřehů se podíváme na jednu zranitelnost, která by mohla potěšit reklamní společnosti, na podvodné nábory zaměstnanců, problematiku opuštěných telefonních čísel nebo na novou taktiku ransomware útoků.
CSIRT.CZ
31. 5. 2021
Počet nových komentářů
12
Doba čtení:
4 minuty
Postřehy z bezpečnosti: VPN, otevři se!
V pravidelném pondělní přehledu se podíváme na phishingové praktiky v populárním komunikačním programu. Odhalíme zranitelnost VPN a nakonec se dozvíme, že routery je lepší vyměnit než aktualizovat.
CESNET CERTS
12. 4. 2021
Počet nových komentářů
10
Doba čtení:
2 minuty
Postřehy z bezpečnosti: ohlédnutí za rokem 2020
Přiblížil se konec roku, a tak dnes nabízíme rekapitulaci bezpečnostních událostí a výběr nejzajímavějších informací z Postřehů za rok 2020. Některé informace mohou být proti původním článkům mírně upraveny.
CESNET CERTS
28. 12. 2020
Počet nových komentářů
2
Doba čtení:
15 minut
Známe útočníka, který prodával data z LinkedIn, DropBox či Twitteru
Pod přezdívkou Tessa88 se ukrývá Maksim Vladimirovich Donakov z Ruského města Penza. Tento hacker stojící za prodejem dat z mnoha významných služeb od LinkedIn, přes Dropbox, Twitter, MySpace či třeba domovský VKontakte, byl identifikován skrze…
David Ježek
22. 11. 2018
Počet nových komentářů
31
Chyba v AutoFill u LinkedIn zneužívána k získávání dat
Teprve 18letý výzkumník Jack Cable našel zranitelnost ve funkci AutoFill u LinkedIn. Chyba se projevila, pokud byl uživatel přihlášen u LinkedIn a zároveň navštívil škodlivou stránku, která obsahovala neviditelný AutoFill formulář. Libovolný klik…
Jan Fikar
20. 4. 2018
Počet nových komentářů
2
Microsoft kupuje LinkedIn za 26 miliard USD
Ve včerejším tiskovém prohlášení Microsoft oznámil, že hodlá koupit LinkedIn za 26 miliard USD. Prodej bude vyžadovat souhlas akcionářů, to však zřejmě nebude problém. Jeff Weiner i nadále zůstane CEO LinkedIn a bude podřízený přímo CEO Microsoftu…
Jan Fikar
14. 6. 2016
Počet nových komentářů
48
Které internetové služby chrání vaše data před vládou?
Electronic Frontier Foundation, organizace zabývající se ochranou osobních práv v digitálním světě, vydala studii Who has your back? 2013. Ta se zabývá tím, jak ochotně internetové firmy a služby spolupracují se státy ohledně přístupu k vašim…
Roman Bořánek
3. 5. 2013
Počet nových komentářů
2
1
–
26
/
26
Zprávičky
Bezpečnostní chyba v balíčku Needrestart umožňuje ovládnout systém
V balíčku Needrestart, který je ve výchozím nastavení nainstalován například v Ubuntu Serveru od verze 21.04, bylo odhaleno několik velmi…
8:49
Počet nových komentářů
2
Jádro Linux 6.13 přinese podporu Raspberry Pi Camera Front End
Spolu s dále rozvinutou obecnou podporu běhu Linuxu na Raspberry Pi 5, která se objevila v jádru 6.12, přinese následné jádro 6.13 též podporu…
7:00
Žebříček TOP 500: El Capitan s CPU+GPU AMD vede, Intel až na třetím místě
Superpočítač El Capitan je novým králem světového žebříčku. Tento stroj s více než 11 milióny CPU jader v podobě procesorů EPYC generace Zen…
0:00
Další zprávičky
Napište zprávičku
Komerční sdělení
Na NIS2 si vyhraďte minimálně 6 měsíců, radí Jan Sedlák z MasterDC
Budoucnost zpracování dokumentů s AI
ŠKOLENÍ: Jak bezpečně spravovat a provozovat linuxové servery?
VÍCE INFO
ČLÁNKY DO MAILU