Články
Zprávičky
Fórum
Podpořte Root
Školení
Galerie
Kalendář
Root do mailu
RSS
Blogy
Knihy
Speciály
Manuály
Licence
Jak na Linux
Zdroják
Hledat
Root.cz
»
Témata
»
web
web
31
–
60
/
107
První strana
Předchozí strana
1
2
3
4
Následující strana
Poslední strana
Postřehy z bezpečnosti: pozor na malvertising na Facebooku
V dnešním díle pravidelných bezpečnostních postřehů se podíváme na únik informací z aplikace Duolingo, malvertising falešně propagující AI boty, chybu v ransomware a útoky na železnice i banky.
ALEF-CSIRT
4. 9. 2023
Počet nových komentářů
6
Doba čtení:
4 minuty
Linux 6.6 umožní kompletní vypnutí IO_uring, co se dělo v projektu KDE
Stalo se
Vylepšení DRM ovladače pro PowerVR GPU, nový digiKam 8.1.0 opravuje spoustu chyb, IO_uring trápí bezpečnostní problémy, Google už to stálo 1 milión dolarů.
David Ježek
16. 7. 2023
Doba čtení:
3 minuty
Postřehy z bezpečnosti: pozor na falešné novináře
V tomto díle Postřehů se podíváme na útočníky vydávající se za novináře, na útoky ransomware na školská zařízení, na návrh nového ZKB, na ChatGPT účty na dark webu a na řadu dalších zajímavostí.
CSIRT.CZ
26. 6. 2023
Počet nových komentářů
35
Doba čtení:
5 minut
Postřehy z bezpečnosti: Android si hraje, Američané skřípou zuby a Apple bolí hlava
Dnes se podíváme na nechtěné přílepky některých oblíbených her na Androidu, obří únik osobních dat ve zdravotním sektoru v USA, vážnou slabinu v Apple macOS a téměř již tradiční zranitelnosti u Zyxelu.
ČD - Telematika
5. 6. 2023
Počet nových komentářů
4
Doba čtení:
3 minuty
Postřehy z bezpečnosti: chyba routerů TP-Link umožňuje ovládnutí z WAN
V dnešním díle Postřehů se podíváme na dvě zranitelnosti v zařízeních TP-Link Archer AX21, které již aktivně zneužívá botnet Mirai, dále na zranitelnosti RTU Inea a na nejproblematičtější IoT zařízení.
CSIRT.CZ
1. 5. 2023
Počet nových komentářů
28
Doba čtení:
4 minuty
OpenAI bug bounty: najděte bezpečnostní chybu v ChatGPT a vydělejte si až 20 tisíc dolarů
OpenAI spustila program hledání chyb ve svém AI systému ChatGPT. Dle závažnosti nalezené bezpečností chyby je možné přijít si až na 20 tisíc dolarů, tedy v přepočtu 425 tisíc Kč. Chyby je možné hledat i ve službě ChatGPT Plus, systému loginů,…
David Ježek
12. 4. 2023
Postřehy z bezpečnosti: deanonymizace uživatelů Telegramu
V dnešním díle Postřehů se podíváme na údajné prolomení aplikace Telegram, na to, jak bezpečnostní složky předstírají prodej DDoS útoků, na několik zranitelností nebo na nový nástroj pro bezpečnostní profesionály.
CSIRT.CZ
3. 4. 2023
Počet nových komentářů
2
Doba čtení:
5 minut
Postřehy z bezpečnosti: mizerové celé roky řádili u GoDaddy
V dnešních postřezích se podíváme na nové funkce GitHub Copilota, breach webhostingové společnosti GoDaddy, nový malware cílící na Microsoft IIS servery, nouzový stav v americkém Oaklandu a cryptominingový malware ProxyShellMiner.
ALEF-CSIRT
20. 2. 2023
Počet nových komentářů
9
Doba čtení:
5 minut
Mozilla zaujala k JPEG XL neutrální postoj
JPEG XL je volitelně podporován ve vývojové větvi Firefoxu Nightly. Google jej nějakou dobu v Chrome podporoval, nyní ale JPEG XL z Chrome odstranil. Nadějný formát tak přišel o podporu v majoritním prohlížeči a Mozilla se nyní k celé věci…
David Ježek
31. 1. 2023
Počet nových komentářů
23
Postřehy z bezpečnosti: Gootkit je stále aktivní a útočí na zdravotnická zařízení
V dnešním díle postřehů se podíváme na chybu vzdáleného spuštění kódu v knihovně JsonWebToken, na útoky na prostředí Kubernetes, na množství záplat a na ostatní zajímavosti ze světa výpočetní techniky.
CESNET CERTS
16. 1. 2023
Počet nových komentářů
2
Doba čtení:
2 minuty
Postřehy z bezpečnosti: LastPass kápnul božskou, přišel o data uživatelů
V dnešních povánočních postřezích se podíváme na bližší informace o úniku uživatelských dat z LastPassu, ukradený zdrojový kód společnosti Okta, novinky v oblasti end-to-end šifrování v Gmailu a XSS v ZOOM Whiteboard.
ALEF-CSIRT
27. 12. 2022
Počet nových komentářů
3
Doba čtení:
6 minut
Postřehy z bezpečnosti: malware schovaný v obrázcích
Dnes se podíváme na falešné aplikace VPN, backdoor v rozšíření prohlížeče Chrome, využití steganografie ke kybernetickým útokům, zákaz čínských CCTV kamer v USA a potenciální opětovný útok na velkoobchod Makro.
ALEF-CSIRT
28. 11. 2022
Doba čtení:
4 minuty
HTMX: knihovna pro tvorbu stránek pomocí mírně rozšířeného HTML
Ukážeme si zajímavou knihovnou nazvanou HTMX. Je napsaná v JavaScriptu a umožňuje tvorbu jednodušších webových aplikací a dynamických prezentací, pouze za použití jazyka HTML rozšířeného o několik nových atributů.
Pavel Tišnovský
24. 11. 2022
Počet nových komentářů
47
Doba čtení:
25 minut
Postřehy z bezpečnosti: pentesteři pozor na nebezpečné PoC
V nejnovějším dílu Postřehů se podíváme na rizika spojená s používáním PoC z GitHubu, zjistíme, co se stane, když spojíme WiFi a drony, podíváme se na další škodlivý balíček v PyPI a na řadu dalších zajímavostí.
CSIRT.CZ
14. 11. 2022
Doba čtení:
3 minuty
Postřehy z bezpečnosti: termokamery útočí na hesla
Podíváme se na to, jakým způsobem útočníci těží kryptoměny na účet GitHubu, nebezpečné termokamery sledující počítač, ransomwarový útok na síť velkoobchodů a další bezpečnostní aktuality.
ALEF-CSIRT
31. 10. 2022
Doba čtení:
4 minuty
PyScript: Python ve webovém prohlížeči (dokončení)
Nejprve dokončíme část věnovanou tvorbě grafů s využitím knihovny Matplotlib, pak si řekneme, jak do stránky vložit plnohodnotný REPL Pythonu a v závěru si ukážeme provázání mezi aktivními prvky webové stránky a skripty v Pythonu.
Pavel Tišnovský
27. 9. 2022
Počet nových komentářů
16
Doba čtení:
34 minut
Běh aplikací psaných v C či C++ využívajících knihovnu SDL v okně webového prohlížeče
Ukážeme si, jak provozovat aplikace psané v C či C++, které využívají knihovny SDL nebo SDL2, přímo v okně webového prohlížeče. Zdrojové kódy lze totiž přeložit nástrojem Emscripten buď do WebAssembly nebo do asm.js.
Pavel Tišnovský
13. 9. 2022
Počet nových komentářů
14
Doba čtení:
32 minut
Postřehy z bezpečnosti: malware ve snímcích z Webbova teleskopu
Dnes se podíváme na malware šířený ve snímcích hlubokého vesmíru, novou e-mailovou službu DucDuckGo, probíhající phishingovou kampaň spojenou s Instagramem, útoky na infrastrukturu Černé Hory a nový web NÚKIBu k chystané směrnici NIS2.
ALEF-CSIRT
5. 9. 2022
Počet nových komentářů
5
Doba čtení:
4 minuty
Postřehy z bezpečnosti: drby vynesené ze zákulisí Twitteru
Dnes se podíváme na drby vynesené ze zákulisí Twitteru, protřepeme větší konkurenci, zmíníme nelad ve vlastních hájích, probereme obvyklou řádku zranitelností a možná se i něco přiučíme o databázích.
CESNET CERTS
29. 8. 2022
Počet nových komentářů
2
Doba čtení:
3 minuty
Postřehy z bezpečnosti: zmrtvýchvstání maker v dokumentech Office
V dnešním díle Postřehů se podíváme na návrat VBA maker do MS Office, Lockdown mód pro zařízení Apple nebo prodej databáze údajně obsahující osobní data miliardy čínských občanů…
Jan Kopřiva
11. 7. 2022
Počet nových komentářů
26
Doba čtení:
4 minuty
Tvorba interaktivních grafů pro webové stránky a aplikace s využitím knihovny Bokeh
Už jsme se již setkali s několika nástroji pro tvorbu grafů. Dnes se seznámíme s knihovnou Bokeh, která je určena pro tvorbu grafů v Pythonu, přičemž výsledkem je interaktivní webová stránka s „živým“ a interaktivním grafem.
Pavel Tišnovský
9. 6. 2022
Počet nových komentářů
6
Doba čtení:
31 minut
Postřehy z bezpečnosti: umělá inteligence drtí moderní webové aplikační firewally
V novém díle vám přinášíme zajímavá témata ohledně chování webových formulářů, škodlivého software s účtem na Dicsordu, či jak strojové učení vyzraje nad současnými systémy WAF.
ALEF-CSIRT
16. 5. 2022
Doba čtení:
4 minuty
Kombinace PyWebIO, Matplotlibu, Pandasu a Minia aneb webová aplikace za půl hodiny
Dnes si ukážeme, jak poměrně rychle (doslova za půl hodiny) vytvořit jednoduchou webovou aplikaci sloužící pro zobrazení naměřených dat, která jsou uložena v S3/Miniu. Kromě prostého zobrazení dat bude webová aplikace poskytovat i grafy.
Pavel Tišnovský
12. 5. 2022
Počet nových komentářů
13
Doba čtení:
33 minut
Postřehy z bezpečnosti: zranitelnost protokolu RPC, která může bolet
Pravidelný přehled bezpečnostních událostí, které se odehrály v digitálním světě. Velikonoční výslužka nových zranitelností v RPC, nový botnet, QBot malware a zajímavý výzkum. To vše vás čeká v dnešním díle.
ALEF-CSIRT
19. 4. 2022
Počet nových komentářů
4
Doba čtení:
4 minuty
PyWebIO: interaktivní webové dialogy a formuláře v čistém Pythonu (dokončení)
Popíšeme si tvorbu složitějších formulářů skládajících se z většího množství ovládacích prvků. Zabývat se budeme i kontrolou údajů zapisovaných do formulářů s využitím vlastních validátorů, změnou stylu vykreslení formulářů atd.
Pavel Tišnovský
7. 4. 2022
Počet nových komentářů
20
Doba čtení:
25 minut
CentOS 9 Stream je na světě, přelomová verze Blender 3.0 taky
Stalo se
Novinky v v KDE zahrnují nejen Spectacle a opravu spousty chyb, dle testů je H.266/VVC u 8k videa přibližně o 40 % efektivnější než H.265/HEVC, spíše však méně, nové Wine 6.23 pak řeší 48 chyb.
David Ježek
5. 12. 2021
Počet nových komentářů
20
Doba čtení:
3 minuty
Chrome testuje odstranění zámečku na stránkách zabezpečených HTTPS
Prohlížeč Chrome už pět let pracuje na přechodu od označování zabezpečeného HTTPS přes varování před nezabezpečeným HTTP až po cílový stav, kdy bude šifrování webu považováno za normální stav a zámečky z prohlížečů zmizí. Zdá se, že jsme právě…
Petr Krčmář
5. 8. 2021
Postřehy z bezpečnosti: neopravitelná zranitelnost v procesoru Apple M1
V dnešním díle Postřehů se podíváme na jednu zranitelnost, která by mohla potěšit reklamní společnosti, na podvodné nábory zaměstnanců, problematiku opuštěných telefonních čísel nebo na novou taktiku ransomware útoků.
CSIRT.CZ
31. 5. 2021
Počet nových komentářů
12
Doba čtení:
4 minuty
Postřehy z bezpečnosti: úskalí Wi-Fi a útoky na nic netušící uživatele
Dnes se podíváme na Wi-Fi sítě, na konec civilizace v USA, na zranitelnost v implementaci Turingova stroje, na příliš zvídavý zvonek a řekneme si, kde získat padělaný americký certifikát o očkování.
CSIRT.CZ
17. 5. 2021
Počet nových komentářů
14
Doba čtení:
5 minut
Microsoft, Google a Mozilla budou spolupracovat na ladění kompatibility prohlížečů
Společnosti Microsoft a Google oznámily, že chtějí řešit nejpalčivější problémy s kompatibilitou svých prohlížečů. Na iniciativě nazvané Compat2021 budou spolupracovat mimo jiné s Mozillou. Zaměří se zejména na pět oblastí, které trápí vývojáře,…
Petr Krčmář
25. 3. 2021
Počet nových komentářů
17
31
–
60
/
107
První strana
Předchozí strana
1
2
3
4
Následující strana
Poslední strana
Zprávičky
GIMP oslavil 29 let
Dnes je tomu 29 let od chvíle, kdy tehdejší student na Berkeley, Peter Mattis, oznámil projekt GIMP, tehdy ještě General Image Manipulation…
14:42
Bezpečnostní chyba v balíčku Needrestart umožňuje ovládnout systém
V balíčku Needrestart, který je ve výchozím nastavení nainstalován například v Ubuntu Serveru od verze 21.04, bylo odhaleno několik velmi…
8:49
Počet nových komentářů
5
Jádro Linux 6.13 přinese podporu Raspberry Pi Camera Front End
Spolu s dále rozvinutou obecnou podporu běhu Linuxu na Raspberry Pi 5, která se objevila v jádru 6.12, přinese následné jádro 6.13 též podporu…
7:00
Další zprávičky
Napište zprávičku
Komerční sdělení
Na NIS2 si vyhraďte minimálně 6 měsíců, radí Jan Sedlák z MasterDC
Budoucnost zpracování dokumentů s AI
ŠKOLENÍ: Jak bezpečně spravovat a provozovat linuxové servery?
VÍCE INFO
ČLÁNKY DO MAILU