Category Archive Ostatné

ByIvan BREZIANSKY

Pripojte sa k našim ďalším webinárom: ako lepšie spravovať SQL Server

Pripojte sa k odborníkom z odvetvia IDERA a zistite, ako zabezpečiť, aby vaše prostredie SQL Server fungovalo hladko.

Spravujte rozrastanie databázy a monitorujte stav pre SQL Server
Zistite, ako zachytiť základné informácie o celom inventári databáz v podnikovom prostredí.
Streda 8. júna o 10:00 CST
Zaregistrujte sa teraz →

Spravujte obnovu po havárii pre SQL Server
Zistite, ako zabezpečiť, aby ste svojim operáciám zálohovania a obnovy mohli dôverovať.
Utorok 14. júna 2022 o 10:00 CST
Zaregistrujte sa teraz →

Spravujte súlad a zabezpečenie pre SQL Server
Preskúmajte, ako identifikovať slabé miesta, posilniť bezpečnostné politiky a vykonávať audity.
Streda 15. júna 2022 o 10:00 CST
Zaregistrujte sa teraz →

Spravujte výkon pre SQL Server
Zistite, ako analyzovať kritické metriky výkonu a sledovať dotazy a plány na opravu blokov.
Utorok 21. júna 2022 o 10:00 CST
Zaregistrujte sa teraz →

Ak sa nemôžete zúčastniť naživo, zaregistrujte sa aj tak, aby ste si po skončení relácie mohli pozrieť záznam relácie.

ByIvan BREZIANSKY

OpenUpdate: AWS Security, Protestware + AngularJS alternatívy

Zostaňte informovaní a tento týždeň si prečítajte o:

• Verica uvádza na trh Prowler Pro, aby zákazníkom zjednodušila zabezpečenie AWS.

• Nový hack 7-Zip Archiver odhaľuje dlho ignorovanú zraniteľnosť systému Windows.

• NPM „Protestware“ vyvoláva otázky týkajúce sa bezpečnosti s otvoreným zdrojom.

 

Pozrite si aktualizácie nesúvisiace so zabezpečením:

• JBoss Drools

• Firefox

• Jenkins

• Wildfly

• Nagios

• PHP

• Spring Framework

• Spring bezpečnosť

• Apache Subversion

 

Skúmanie alternatív a možností podpory AngularJS

Keďže AngularJS dosiahol koniec životnosti v decembri 2021, organizácie používajúce tento populárny webový rámec hľadajú novú cestu vpred. V tomto krátkom sprievodcovi poskytujeme informácie o konci životnosti AngularJS, najlepších alternatívach AngularJS a možnostiach dlhodobej podpory pre tímy, ktoré potrebujú na AngularJS ešte chvíľu zostať.

ByIvan BREZIANSKY

2022 Štatistiky o najzávažnejších kybernetických hrozbách

Útoky v cloudovom meradle, mikrozáplavy a botnety sú najvážnejšími hrozbami roku 2022
V roku 2021 sa aktéri hrozieb prispôsobili útokom na verejné cloudy a mikrozáplavy, útoky typu Aplikačné DDoS a výkupné DoS kampane.

Najnovší výskum spoločnosti Radware poskytuje podrobný prehľad o aktivite útokov v roku 2021 a o tom, čo musia organizácie zvážiť v roku 2022:
• Aktéri hrozieb prispôsobujú svoje taktiky a techniky, aby spustili „útoky v mraku“
• Trendy útokov DDoS a webových aplikácií od roku 2021 a čo to znamená pre rok 2022
• Využívanie zdrojov botnetov v roku 2021 a očakávania rekordných DDoS útokov v roku 2022
• Prečo sa mikrozáplavy a útoky DDoS na aplikačnej vrstve objavili ako prevládajúce vektory útokov v roku 2021

ByIvan BREZIANSKY

Rok 2021 bol v znamení kritických zraniteľností

Nedávno sme vydali nový ESET Threat Report T3 2021 za september až december minulého roka, v ktorom sa dočítate o aktuálnych trendoch z oblasti kybernetickej bezpečnosti. Správa o digitálnych hrozbách tiež prináša významné odhalenia výskumníkov spoločnosti ESET, sumarizuje kľúčové štatistiky z našich detekčných systémov za celý uplynulý rok a prináša predikcie výskumníkov na rok 2022.

Tu sú hlavné zistenia zo správy ESET Threat Report T3 2021:

• Počet útokov na protokoly na vzdialený prístup RDP prelomil všetky doterajšie rekordy, ich počet medziročne stúpol takmer 10-násobne.
• Servery Microsoft Exchange sa opäť stali terčom útokov cez novú zraniteľnosť ProxyShell.
• Útoky zneužívajúce zraniteľnosť Log4Shell boli piatym najrozšírenejším vektorom útoku.
• Ransomvér prekonal v roku 2021 aj tie najhoršie očakávania. Útočníci cielili na kritickú infraštruktúru a požadovali pritom rekordné výkupné.
• Detekcie bankového malvéru na zariadeniach s operačným systémom Android vzrástli medziročne o 428 %.
• Obnovila sa aktivita botnetu Emotet, ktorý je označovaný za jeden z najnebezpečnejších malvérov vôbec.

ByIvan BREZIANSKY

OpenUpdate: Chyba Argo CD, správa FINOS + 2022 o stave otvoreného zdroja

Tento týždeň si prečítajte o:

• Nová chyba Argo CD mohla hackerom umožniť ukradnúť tajné informácie z aplikácií Kubernetes

• Biely dom sa obáva bezpečnosti softvéru s otvoreným zdrojovým kódom

• FINOS, Fintech Open Source Foundation a projekt finančného sektora Linuxovej nadácie, oznamuje zmenu názvu a 2022 dátumy pre Open Source vo finančnom fóre.

 

Pozrite si aktualizácie nesúvisiace so zabezpečením:

• Apache Camel

• Firefox