Na Slovákov útočia ruské SMS, šíria vírus

Na telefónne čísla v sieťach mobilných operátorov na Slovensku sú v súčasnosti zasielané SMS správy, ktoré sa snažia šíriť škodlivý kód. Upozornil na to operátor Orange. Podľa jeho informácií sú zasielané dva typy správ, klasická SMS správa aj tzv. flash SMS správa, ktorá sa automaticky zobrazí na displeji mobilného telefónu bez jej otvorenia užívateľom. SMS[…]

Prehlásenie spoločnosti NETGEAR k chybe Heartbleed

Spoločnosť NETGEAR podnikla okamžité kroky, aby zabránila možným bezpečnostným incidentom súvisiacich s chybou Heartbleed (objavenou 7. apríla 2014) v novej generácii sieťových datových úložisk (Network Attached Storage) ReadyNAS, a uvolnila nový firmware. NETGEAR odporúča zákazníkom aktualizovať zariadenia ReadyNAS na najnovejší firmware 6.1.7, ktorý si môžete stiahnuť z Netgear podpory, alebo priamo z administračného rozhrania vašeho[…]

Lenovo varuje pred vadnými batériami, kvôli riziku požiaru

Spoločnosť Lenovo 27.3.2014 oznámila, že v niektorých notebookoch rady ThinkPad a Edge môžu byť vadné batérie. Jedná sa o batérie vyrobené od Októbra 2010 až do Apríla 2011. Pri týchto batériách môže v určitých situáciach dojsť až k vznieteniu batérie. Preto bolo rozhodnuté o stiahnutie a nahradenie vadných kusov. Celkom sa jedná o 150 000[…]

Máte NAS Synology? Pozor na zabezpečenie!

Spoločnost potvrdila problémy zo softwarom NAS DiskStation a RackStation a uvoľnila aktualizáciu. Problémy v zabezpečení by mohly zpôsobovať zlyhanie souborových oprávnení v systéme DSM (DiskStation Manager). Problémy sú identifikované ako CVE-2013–6955 a CVE-2013–6987. Problémy majú následujúce symptómy: Abnormálně vysoké zaťaženie procesoru v aplikácii „Sledovanie prostriedkov“, procesy minerd, synodns, PWNED, PWNEDb, PWNEDg, PWNEDm, Prítomnosť neštandardných složiek[…]

Červ infikuje Linksys routery

Internetom sa v súčasnosti šíri červ, ktorý infikuje routery značky Linksys a priamo z infikovaných zariadení napáda ďalšie. Upozornil na to Johannes Ullrich zo SANS Institute, ktorý červa identifikoval. Červ označený TheMoon podľa obrázku z filmu „The Moon“ nachádzajúceho sa v kóde červa skenuje 627 sietí používaných poskytovateľmi DSL a káblového pripojenia a identifikuje zraniteľné[…]

Objavený ďalší backdoor, tentokrát v routeroch Linksys, Netgear, Cisco a ďalších

Ked som písal prvú noviku o zadných vrátkach na routeroch D-link a Tenda, ani som netušil, že obdobný problém májú skoro všetci výrobcovia routerov. Najnovšia správa je o chybe v routeroch Netgear, Linksys, Cisco, Diamond, DGN a LevelOne. Chyba bola objavená na zariadení Linksys WAG200G, čo je ADSL modem a zároveň bezdrôtový router. Za objavom[…]

Zraniteľnosť telefónov Nexus cez SMS správy

Telefóny Nexus od Google je možné na diaľku donútiť k reštartu a docieliť tak, že bude používateľ nedostupný. Toto je možné dosiahnuť prijatím väčšieho množstva krátkych Class 0 SMS (Flash SMS) ktoré sa zobrazujú na displeji v dialógovom okne. Správy tohto typu neupozorňujú používateľa žiadnym zvukom či vibráciou. Upozornil na to Bogdan Alecu, ktorý pracuje[…]

Backdoor majú aj routery Tenda

Craig Heffner, odhalil zadné vrátka i u firmy Tenda, konkrétne v modeloch W302R, W330R. Pred týždňom sme informovali o zadných vrátkách , ktoré programátori zanechali vo firmware rôznych modemov, routerov a bezdrôtových prístupových bodov od firmy D-Link. Spoločnosť prisľúbila vydanie opravenej verzie. Craig Heffner, ktorý backdoor odhalil, sa medzitým zaoberal skúmaním routerov od firmy Tenda.[…]

Routery D-Link majú zadne vrátka, útočník sa dostane do administrácie bez hesla

Craig Heffner pracuje u firmy Tactical Network Solutions a zoberá sa zabezpečením počítačových sietí. Keď skúmal firmware staršieho routeru od firmy D-Link v snahe najsť potenciálne bezpečnostné díery v kódu, ktorý obstarává autentizáciu uživatelov, objavil reťazec s obsahom ‚xmlset_roodkcableoj28840ybtide‘ čo sú zadné vrátka, tzv backdoor, ktoré umožňujú obísť zadávánie uživateľského mena a hesla do webového[…]