15 január 2018

Princíp zraniteľnosti Heartbleed v OpenSSL

Hystérie okoľo chyby v OpenSSL, zvanej Heartbleed, už je celkom dosť. Veľa sa o nej písalo, veľa diskutovalo na sociálnych sieťach. Preto sme sa rozhodli vysvetliť tri hlavné nedostatky vo vnímaní tejto zraniteľnosti.

12 január 2018

Kritická zraniteľnosť Joomla vedúca k administrátorskému prístupu

Prostredníctvom tejto zraniteľnosti môže neprihlásený útočník získať identifikátor relácie práve prihláseného administrátora a získať tak administrátorský prístup k aplikácii. Zraniteľné sú verzie Joomla 3.2 až 3.4.4.

12 január 2018

Kolízia v SHA-1, aké sú dopady na elektronický podpis?

Bola publikovaná historicky prvá verejne známa kolízia hashovacieho algoritmu SHA-1, prezentovaná tímom expertov z CWI Amsterdam a Google. Algoritmus využíva aj napríklad elektronický podpis.

12 január 2018

32C3: Gated communities

Okrúhly tridsiatydruhý ročník konferencie Chaos Communication Congress mal podtitul "Gated Communities". Anglický výraz gated community by sa do slovenčiny dal preložiť ako "uzavretý rezidenčný objekt".

12 január 2018

Šifrovanie komunikácie na Android a iOS

Do akej miery je moja komunikácia bezpečná? Pozrime sa preto najprv na to aká je situácia s bezpečnosťou pri tých najznámejších aplikáciách

12 január 2018

WebsiteBaker CMS 2.10.0

V našom blogu sme vám spísali ako sme objavili bezpečnostnú chybu v tomto redakčnom systéme. Website Baker je redakčný systém, je založený na programovacom jazyku PHP a databázovom systéme MySQL.