Deník pro IT profesionály
Security World
PCWorld
Internet
Software
Hardware
Technologie
Internet a komunikace
Coffee Break
CW do mailu
Kariéra
Analýzy
Hledat
Computerworld
»
Témata
»
zranitelnost
zranitelnost
1
–
30
/
44
První strana
Předchozí strana
1
2
Následující strana
Poslední strana
Nejkritičtější zranitelnosti velkých jazykových modelů
Seznam, který uveřejnil OWASP, zdůrazňuje dopady a rozšířenost nejkritičtějších zranitelností nalezených v aplikacích umělé inteligence, založených na velkých jazykových modelech (LLM).
Michael Hill
16. 8. 2024
Co je časovanou bombou pro firemní bezpečnost?
Každý zhruba dvacátý IT systém je na konci životnosti, téměř třetina IT prostředků se nespravuje správně. Firmy se tak vystavují riziku zneužití známých, ale neopravených zranitelností.
Pavel Louda
18. 6. 2024
Zneužívání AI raketově stoupá, hackery čekají doslova žně
Kybernetičtí zločinci začali ve velkém využívat umělou inteligenci, a to výrazně nad rámec úprav phishingových zpráv. A jejich možnosti rychle rostou.
Pavel Louda
17. 6. 2024
Vývojáři se bojí umělé inteligence, obcházejí ji raději obloukem
Většina organizací používá při vytváření programů nástroje na bázi umělé inteligence pro pomoc ohledně bezpečnostní analýzy kódu, při vlastním kódování je ale AI na vedlejší koleji.
Pavel Louda
27. 3. 2024
Meta představila nástroje, které zvýší bezpečnost generativní AI
Projekt Purple Llama, jehož cílem je vytvořit pro vývojáře open source nástroje, které umožní vyhodnotit důvěryhodnost a bezpečnost generativních modelů umělé inteligence ještě před jejich veřejným nasazením, představila Meta.
Pavel Louda
15. 12. 2023
Vývojáři open source na údržbu kašlou, ukázal průzkum
Podle analýzy společnosti Sonatype je aktivně udržovaných projektů s otevřeným zdrojovým kódem velmi málo. Ještě horší zprávou je, že snaha o údržbu těchto projektů stále klesá.
Pavel Louda
19. 10. 2023
Kritické chyby se nevyhýbají ani průmyslovému IT
Agentura CISA (Cybersecurity and Infrastructure Security Agency) varuje před zásadními chybami v softwaru ICS (industrial control systems) a SCADA (supervisory control and data acquisition) od různých dodavatelů, přičemž některé ze zranitelností by mohly útočníkům umožnit snadný přístup do systémů a na dvě už dokonce existují exploity. Navíc záplaty nejsou pro některé z nich ještě k dispozici.
Pavel Louda
19. 4. 2023
Které aplikace jsou nejzranitelnější? Statistika je neúprosná
Podle údajů firmy Atlas VPN měly v roce 2022 nejvíce zranitelností produkty Google, Fedora Project a Microsoft. Nebyly ale zdaleka jedinými velkými hříšníky.
Pavel Louda
28. 3. 2023
Open source je prolezlý zranitelnostmi
V současnosti téměř každý software obsahuje nějakou část open source kódu. Proto je bezpečnost otevřených kódů klíčová pro zabezpečení celého programu. A tady, jak ukázal průzkum společnosti Synopsys, existují v tomto směru vážné mezery.
Pavel Louda
6. 3. 2023
V OpenSSL je kritická chyba. Stahujte 1. listopadu aktualizaci s opravou
V projektu OpenSSL byla objevena kritická zranitelnost, která může spustit lavinu kyberútoků s fatálními následky.
Radan Dolejš
31. 10. 2022
Šest důvodů, proč uživatelé nepoužívají správce hesel. A proč je to špatně?
Udělejte si ze správce hesel svého každodenního pomocníka. Uvidíte, že vás to nijak neomezí ani při práci, ani ve vašich dalších aktivitách.
Alaina Yee
17. 6. 2022
Česko je pátou evropskou zemí nejčastěji napadanou kyberútoky
Podle celosvětového Index dopadu hrozeb, který pravidelně připravuje Check Point Research vládl malwaru v dubnu pokročilý modulární trojan Emotet. A Česko je velmi populárním cílem kyberútoků.
Radan Dolejš
14. 6. 2022
Víc než desetinu chytrých telefonů ohrožuje kritická zranitelnost
Zranitelnost ve firmwaru modemu se týká čipových sad Unisoc 4G a 5G.
Radan Dolejš
7. 6. 2022
Chraňte se před kyberútoky vedenými přes Microsoft Office
Máte ve své instalaci sady kancelářských aplikací Microsoft Office stále zapnutý režim chráněného zobrazení? Jestli ne, vystavujete se zbytečnému riziku napadení.
Gordon MahUng
22. 12. 2021
Google oznámil plány na ukončení Google+ pro spotřebitele
Bohužel ať už jste na ni zapomněli i vy či nikoliv, pokud máte účet na Google+, může vám potenciálně hrozit riziko. Podle blogového příspěvku Googlu z pondělí firma v jednom z „People API“ na Google+ objevila „chybu,“ která umožňovala přístup…
Pavel Kreuziger
9. 10. 2018
Pozor! Windows mohou zaznamenávat vše, co napíšete
Tato chyba souvisí se souborem WaitList.dat, ve kterém se hromadí veškeré texty (doslova každý úder klávesnice!) které od chvíle aktivace výše zmíněné funkce napíšete. Najdete zde veškeré dokumenty z minulosti, stažená PDF a dokonce i e-maily,…
Pavel Kreuziger
24. 9. 2018
Najděte bezpečnostní zranitelnosti, Netflix vás odmění
Po nedávném zveřejnění významných zranitelností v moderních CPU přistoupil Microsoft k novému bug bounty programu, který expertům nabízí až 250 tisíc dolarů za objevení a zodpovědné zveřejnění podobných zneužití v budoucnosti. Netflix teď jde podle…
Pavel Kreuziger
21. 3. 2018
Patche pro Spectre/Meltdown způsobují restarty i na novějších systémech
Co slíbila, to splnila, a nyní přiznala, že aktualizace firmwaru mohou způsobit stejné problémy na systémech využívajících novější procesory než Haswell a Broadwell, o kterých se hovořilo původně. Viceprezident Intelu a manažer divize Data Center…
Pavel Kreuziger
18. 1. 2018
Čipy AMD jsou náchylné vůči Spectre, firma vydává záplaty
Firma AMD zdůrazňuje, že vzhledem k architektuře jejích procesorů se riziko u nich „blíží nule“. Přesto se Spectre týká i jí, jak přiznala ve čtvrtečním vyjádření. V době kdy byly chyby poprvé objeveny, nebylo jasné, zda mají nějaký vliv i na…
Pavel Kreuziger
12. 1. 2018
CPU Intel do 5 let stáří dostanou patche ještě v lednu
Šéf Intelu se ve svém úvodním proslovu na veletrhu CES nechal slyšet, že jeho společnost vydá patche pro 90 procent všech postižených procesorů vydaných v uplynulých pěti letech do konce tohoto týdne. Zbývajícíh 10 procent pak bude aktualizováno do…
Pavel Kreuziger
9. 1. 2018
Disky WD My Cloud obsahují zadní vrátka
James Bercegay o této zranitelnosti výrobce informoval v polovině roku 2017. Pak tomu dal půl roku a nyní se o celé situaci dozvídá v detailech i veřejnost. Problém však je, že doposud nebyla vydána žádná záplata. Ještě více znepokojující je…
Pavel Kreuziger
6. 1. 2018
Klíčenky od Subaru obsahují zranitelnost
Holandský specialista na elektroniku Tom Wimmenhove našel jednu vážnou zranitelnost v systému klíčenek pro automobily japonské značky Subaru. Po jejím zneužití může potenciální nenechavec klíčenku naklonovat a díky tomu získat přístup do vozidla…
Pavel Kreuziger
15. 10. 2017
Intel zalepil téměř deset let starou zranitelnost
V upozornění publikovaném 1. května popisuje Intel tuto zranitelnost jako nadřazení typu oprávnění s hodnocením závažnosti „kritické“. Nachází se ve verzích firmwaru Intel Active Management Technology (AMT), Intel Standard Manageability (ISM) a…
Pavel Kreuziger
2. 5. 2017
Škodlivé dokumenty zneužívají zranitelnosti Microsoftu
Společnosti McAfee a FireEye vydaly na svých blozích upozornění na tento útok, který, jak už tomu často bývá, začíná u škodlivé přílohy e-mailu. V tomto případě jde o dokument ve Wordu, který obsahuje integrovaný exploit. Jakmile ho otevřete, je na…
Pavel Kreuziger
10. 4. 2017
Hackeři mají v úmyslu vydírat daty z hraček
CloudPets od společnosti Spiral Toys se dostaly do problémů poté, co byly jejich databáze napadeny, následně z nich unikla data a ta byla několikrát zneužita k vydírání. Podle vyšetřování bezpečnostním expertem Troyem Huntem obsahovala uniklá data…
Pavel Kreuziger
2. 3. 2017
Přestaňte používat šifrování SHA1, varuje Google
Tento pokus dokazuje, že s používáním tohoto algoritmu pro bezpečnostně citlivé funkce by se mělo co nejdříve přestat. Algoritmus SHA-1 (Secure Hash Algorithm 1) pochází z roku 1995, a je o něm známo, že je zranitelný vůči teoretickým útokům, od…
Pavel Kreuziger
24. 2. 2017
76 oblíbených aplikací pro iOS obsahuje zranitelnost
Experti ze Sudo Security Group objevili 76 aplikací v iOS App Storu, náchylných k útokům typu man-in-the-middle. Šéf Sudo Will Strafach ve svém příspěvku vysvětluje, že k objevu došlo s využitím jejich služby verify.ly, která skenuje binární kód…
Pavel Kreuziger
8. 2. 2017
Bezpečnostní kamery od Samsungu obsahují kritickou chybu
Zranitelnost byla objevena experty ze skupiny etických hackerů the Exploiteers (dříve GTVHacker). Ti již dříve nějaké zranitelnosti v kamerách Samsung SmartCam objevili. Chyba umožňuje injektáž příkazu skrze webový skript, a to i přesto, že výrobce…
Pavel Kreuziger
17. 1. 2017
Některé levné Androidy tajně posílají data do Číny
Problémem se jako první zabývala bezpečnostní firma Kryptowire, jejíž výsledky publikoval list New York Times. Zadní vrátka se prý ve smartphonech nacházejí záměrně, a nikoliv kvůli bezpečnostní chybě, ačkoliv v této chvíli není jasné, zda jsou…
Pavel Kreuziger
16. 11. 2016
Microsoft zalepil vážnou chybu Windows zveřejněnou Googlem
Společnost tvrdila, že postup Googlu vystavil zákazníky „potenciálnímu riziku“ a záplata na výše uvedenou zranitelnost měla být vydána v rámci nejbližšího pravidelného Patch Tuesday, tedy „záplatovacího úterka.“ Takže Patch Tuesday už máme za sebou…
Pavel Kreuziger
9. 11. 2016
1
–
30
/
44
První strana
Předchozí strana
1
2
Následující strana
Poslední strana
android
apple
google
Hardware
HD World
hry
internet
Microsoft
SMART World
Software
Všechny témata
TIP NA VIDEO
Umělá inteligence ohlídá i třeba kvalitu výroby, říká v coffee breaku Josef Mikuška ze společnosti Konica Minolta
SPECIÁLNÍ PROJEKTY
Ocenění IT produkt roku 2024
Závěrečné kolo soutěže IT produkt roku 2024 zná úspěšné soutěžící
Druhé kolo soutěže IT produkt roku 2024 už zná vítěze
Co píšeme v nejnovějším Computerworldu?
PŘEDPLATNÉ
ČLÁNKY DO MAILU