Тёмный

O Návrhu Kontroly Zpráv, Nekomunikaci NÚKIBu Nebo Zranitelnosti V OpenSSH - SecurityCast Ep.235 

Подписаться
Просмотров 1,7 тыс.
% 74

Shrnutí událostí z měsíce 06/24
Pozice Microsoft O365 konzultant:
www.alef.com/cz/microsoft-o365-konzultant.c-698.html
Kapitoly:
00:00 Úvod
01:40 Další útok na koncové šifrování
05:24 Komunikace NÚKIBu směrem k veřejnosti
18:14 Stav návrhu nového ZKB
26:46 USA zakazuje software od Kaspersky Lab
31:50 LockBit 3.0 je zpátky
35:49 Aktuální stav funkce Windows Recall
38:13 Otrávený Polyfill.io
42:29 Zranitelnost v OpenSSH server
50:13 Doporučení pro Architekty a Manažery KB
Odkazy a zdroje:
digitalnisvobody.cz/blog/2024/06/13/tz-soukrome-zpravy-by-nove-mohly-byt-kontrolovany-iure-zada-ministra-vnitra-aby-navrh-pomohl-zablokovat/
www.politico.eu/article/eu-council-cancels-vote-on-encryption-breaking-child-sexual-abuse-law/
nukib.gov.cz/cs/infoservis/aktuality/2125-legislativni-rada-vlady-doporucila-navrh-zakona/
www.reuters.com/technology/biden-ban-us-sales-kaspersky-software-over-ties-russia-source-says-2024-06-20/
www.exponential-e.com/blog/ransomware-attacks-skyrocket-with-lockbit-3-0-at-the-forefront
www.bleepingcomputer.com/news/microsoft/microsoft-delays-windows-recall-amid-privacy-and-security-concerns/
www.infosecurity-magazine.com/news/wordpress-plugins-risk-polyfill/
blog.qualys.com/vulnerabilities-threat-research/2024/07/01/regresshion-remote-unauthenticated-code-execution-vulnerability-in-openssh-server
untrustednetwork.net/
stanovo.cz
Jsme také na Spotify a dalších audio platformách:
anchor.fm/alefsecuritycast
Sledujte nás na X:
AlefSecurity
Jk0pr
Všechny díly SecurityCastu: ru-vid.com/group/PLnvU6FnpuLT0Rlxvu-aEW0d2rIis5ceNa
Všechny díly Světlé Strany Internetu: ru-vid.com/group/PLnvU6FnpuLT23xGxRcIuMmUA5Tomx12Pb
#IT #ITBezpecnost #Bezpecnost #CyberSecurity #Novinky

Наука

Опубликовано:

 

7 июл 2024

Поделиться:

Ссылка:

Скачать:

Готовим ссылку...

Добавить в:

Мой плейлист
Посмотреть позже
Комментарии : 11   
@satis_btc
@satis_btc 23 дня назад
skvělý podcast, nechápu škoda že nemá větší dosahy... ale to určitě přijde
@dannydvori
@dannydvori 20 дней назад
Děkuji za informace 😎
@Net_Mastr
@Net_Mastr 22 дня назад
Tak si tak říkám , zrovna já co mám doma spoustů starých počítačů a i těch 32bitových takže. Budu muset nejspíše vyp nout a upgradovat někam jinam. Stando díky za super podcast. :D
@Gulemo
@Gulemo 22 дня назад
Díky za video, zajímavý díl
@peternemec517
@peternemec517 22 дня назад
Ako vždy, skvelý rozhovor, ďakujem.
@zivotnakawe4019
@zivotnakawe4019 23 дня назад
Dik za video
@hekkibork
@hekkibork 23 дня назад
Část byla jen povídání o nevím ani čím 😅 a od půlky už jsem rozuměl 😊
@adrianurban422
@adrianurban422 23 дня назад
Ak som to pochopil správne, z pohladu útočníka je to : Dobre, viem že tento systém je zranitelný, a viem že sa tam za týždeň pravdepodobne dostanem -ak ma neodstrihnú. Bolo by to divné neoznačiť za problém - keď securitáci označujú za problém slabé heslo ktoré stačí brutforcovať týždeň - tam dopredu netušíš či majú alebo nemajú slabé heslo, naopak v tomto prípade je to možné zistiť že tam tá zranitelnosť je - a to môže niekoho motivovať.. útočník si môže vytipovat 10 organizácii ktoré majú túto zranitelnosť, spustit si na vzdialenom serveri automatizovaný script a za týždeň sa vrátiť - a zistí že 8 organizácii to odstrihlo ale získal 2 footholdy do dvoch organizáci. není to síce pohodlné a nebezpečné ako priame rce, ale aj tak je to potenciálne dosť závažné. Aj keď je teda otázka či je to dostatočne lukratívne aby to niekto chcel v praxi robiť, keď takýto útočník vie získať ovela viac prístupov napríklad spearphisingom či inou konvenčnou metodou.
@ALEFSecurity
@ALEFSecurity 21 день назад
Samozřejmě souhlasíme - proto jsme i v podcastu říkali, že je to určitě problém, který je třeba řešit. Výhrada, kterou jsme zmínili k postupu NÚKIBu směřovala spíše k tomu, že tohle není zranitelnost, kterou útočník zneužije zasláním jediného paketu, ale případný útoku mu bude trvat dlouho a obránce je schopen ho v mezičase detekovat. Přesto na tuto zranitelnost NÚKIB upozorňoval, zatímco na řadu zranitelností, které lze zneužít citelně jednodušším způsobem, mohou mít stejný dopad a jejich detekce je podstatně problematičtější (tedy zranitelnosti, které by si varování zasloužily spíš) často neupozorní.
@bekucera
@bekucera 23 дня назад
první koment