Postřehy z bezpečnosti: SolarWinds Orion a útok supply chain

[5 minut čtení] Dnes se podíváme na dostupné informace k problému se SolarWinds Orion, na použití Wi-Fi v přístroji bez Wi-Fi, na výpadek serverů Google a na útoky na úřady spravující nukleární arzenál. FireEye vyšetřuje útok supply chain, při kterém útočník označovaný jako UNC2452 distribuoval prostřednictvím softwarových updatů produktu SolarWinds Orion backdoor SUNBURST. Útok probíhal zhruba od března tohoto roku. Společnost FireEye informovala 33 000 zákazníků produktu, nicméně tvrdí, že zákazníků používaných verzí s backdoorem je méně než 18 000. https://www.root.cz/clanky/postrehy-z-bezpecnosti-solarwinds-orion-a-utok-supply-chain/?utm_source=rss&utm_medium=text&utm_campaign=rss

Erstellt 5y | 20.12.2020, 23:20:19


Melden Sie sich an, um einen Kommentar hinzuzufügen

Andere Beiträge in dieser Gruppe

Linus Torvalds nezačlení RISC-V patche, je to odpad., Kent Overstreeet komentuje Linusovo ticho kolem Bachefs

FFmpeg 8.0 s AV1 přes Vulkan Video, KDE Discover dostává podporu flatpak+https a řeší se klávesa Copilot, týden v GNOME #211 nejen o HDR a podsvícení. https://www.root.cz/clanky/linus-torvalds-nezacle

09.08.2025, 22:20:09 | root.cz
Linuxové jádro 6.17 s opravami pro souborové systémy, od HFS po exFAT a Btrfs

Dnes se krátce podíváme na několik novinek, které míří do budoucího linuxového jádra. Dotkneme se nejen F2FS, exFAT, Apple HFS a HFS+, ale i rychlé opravy pro chybu v Btrfs, situace kolem Bcachefs a n

07.08.2025, 23:50:25 | root.cz
Propojení Pythonu s nativními knihovnami s využitím balíčku ctypes: ukazatele ve strukturách, bitová pole

Dnes se budeme zabývat trojicí částečně souvisejících problémů: způsobem předávání struktur, které obsahují jako své prvky ukazatele, předáváním bitových polí a na závšr taktéž problematikou zarovnání

06.08.2025, 22:30:04 | root.cz
Softwarová sklizeň (6. 8. 2025): získávejte tokeny a ověřujte tajemství

Pravidelná sonda do světa software. Podíváme se na nástroj pro získávání OAuth tokenů od různých IdP, budeme detekovat kódy a hesla ve zdrojácích a nakonec si upravíme rychlost otáček ventilátoru. htt

05.08.2025, 23:20:04 | root.cz
Knihovna FAISS a embedding: základ jazykových modelů (2. část)

Dnes si vyzkoušíme, jak se knihovny FAISS a Sentence-transformers chovají v situacích, v nichž je použita datová sada s velkým počtem vět, konkrétně s cca jedním milionem anglických vět. https://www.r

05.08.2025, 00:10:06 | root.cz
Flathub ve Fedoře, Ubuntu s lepším šifrováním disku

Uživatelé vyzývají Fedoru, aby přestala poskytovat omezené verze populárních aplikací a přímo povolila Flathub. Ubuntu 25.10 usnadní používání hardwarově podporovaného šifrování celého disku. https://

03.08.2025, 22:30:11 | root.cz
Postřehy z bezpečnosti: Thorium jako open-source a bezplatný Authenticator od Protonu

V předchozím týdnu se CISA rozhodla zpřístupnit platformu Thorium, Proton vydal novou 2FA aplikaci pro různé platformy a byla otevřena registrace na třetí ročník konference Ženy v kyber. https://www.r

03.08.2025, 22:30:10 | root.cz