Postřehy z bezpečnosti: SolarWinds Orion a útok supply chain

[5 minut čtení] Dnes se podíváme na dostupné informace k problému se SolarWinds Orion, na použití Wi-Fi v přístroji bez Wi-Fi, na výpadek serverů Google a na útoky na úřady spravující nukleární arzenál. FireEye vyšetřuje útok supply chain, při kterém útočník označovaný jako UNC2452 distribuoval prostřednictvím softwarových updatů produktu SolarWinds Orion backdoor SUNBURST. Útok probíhal zhruba od března tohoto roku. Společnost FireEye informovala 33 000 zákazníků produktu, nicméně tvrdí, že zákazníků používaných verzí s backdoorem je méně než 18 000. https://www.root.cz/clanky/postrehy-z-bezpecnosti-solarwinds-orion-a-utok-supply-chain/?utm_source=rss&utm_medium=text&utm_campaign=rss

Created 5y | Dec 20, 2020, 11:20:19 PM


Login to add comment

Other posts in this group

Nginx má modul pro generování HTTPS certifikátů protokolem ACME

Vývojáři webového serveru Nginx připravili modul ngx_http_acme_module, který integruje vytváření a správu certifikátů pomocí protokolu ACME. Pro správu HTTPS tak už nebude potřeba externí nástroj. Jak

Aug 14, 2025, 10:40:35 PM | root.cz
Generátor náhodných čísel založený na instrukcích RDSEED a RDRAND

V informatice existuje několik oblastí, ve kterých je nutné používat generátory náhodných nebo alespoň pseudonáhodných hodnot. Moderní procesory s architekturou x86–64 pro tento účel nabízí instrukce

Aug 13, 2025, 11:30:12 PM | root.cz
Softwarová sklizeň (13. 8. 2025): zpracujte své fotografie ve formátu RAW

Sonda do světa otevřeného softwaru. Dnes si upravíme fotky v RAW formátu, vytvoříme si zástupce přenosných aplikací, změníme si vzhled GTK aplikací a prozkoumáme sítě v okolí. https://www.root.cz/clan

Aug 12, 2025, 10:10:05 PM | root.cz
CDE na OpenBSD, Ubuntu mění přístup k linuxovému jádru

Prostředí CDE z 90. let bude portováno do operačního systému OpenBSD. Ubuntu mění přístup k verzím linuxových jader. Přesně 2 roky, 1 měsíc a 29 dní po vydání Debianu 12 „Bookworm“ je tu Debian 13 „Tr

Aug 11, 2025, 10:50:09 PM | root.cz
Rozšíření PostgreSQL jménem pgvector, embedding a sémantické vyhledávání (1. část)

Ukážeme si kombinaci možností databáze PostgreSQL, jejího rozšíření pgvector a taktéž knihovny Sentence transformers, která dokáže převádět texty do podoby vektorů. Výsledkem bude systém pro sémantick

Aug 11, 2025, 10:50:08 PM | root.cz
Postřehy z bezpečnosti: publikován nový zákon o kybernetické bezpečnosti

V dnešním díle Postřehů se podíváme na publikaci nového zákona o kybernetické bezpečnosti, zajímavosti z konferencí Black Hat a DEF CON nebo údajný backdoor v čipech NVIDIA dodávaných do Číny. https:/

Aug 10, 2025, 11:50:04 PM | root.cz
Debian Trixie: HTTP boot, lepší správce balíčků a změny v architekturách

V sobotu 9. srpna vyšel podle plánu Debian 13 s kódovým jménem Trixie. Po delší době proběhly změny v podporovaných architekturách, novinky nabízí i balíčkovací systém a samozřejmě proběhla aktualizac

Aug 10, 2025, 11:50:03 PM | root.cz