Přeskočit na obsah

Red Hat Czech Open House 2022

Jak vypadá pracovní den vývojáře Red Hatu? Chcete blíže poznat produkty, které #RedHat vyvíjí? Dozvědět o aktuálních pracovních příležitostech a možnostech stáží? Připojte se ve středu 13. dubna 2022 na tradiční Red Hat Czech Open House, který letos proběhne opět ve virtuální podobě. Kromě řady zajímavých přednášek a workshopů, se můžete těšit také na bug… 

Bezpečnostní seminář CRYPTO 2022

24. 03. 2022 – 24. 03. 2022 Konferenční centrum společnosti Microsoft, BB Centrum, Vyskočilova 4a, Praha 4. 9.00 – 14.00 hod OrganizujePracovní skupina kybernetické bezpečnosti AFCEAza podporyNárodního úřadu kybernetické a informační bezpečnosti Bezpečnostní seminář věnovaný aktuálním tématům z oblasti CRYPTO, zejména: Moderní šifrovací technologie nejen pro utajované systémy, L2 certifikované kryptografické prostředky, Kvantová a post-kvantová… 

Bezpečnostní seminář CLOUD SECURITY

08. 03. 2022 – 08. 03. 2022 Konferenční centrum společnosti Microsoft, BB Centrum, Vyskočilova 4a, Praha 4. Forma: hybridní seminář Organizuje Pracovní skupina kybernetické bezpečnosti AFCEA za podpory Národního úřadu kybernetické a informační bezpečnosti Odborná záštita: Partneři: Téma semináře: Seminář je věnován aktuálním otázkám bezpečného využívání cloudových technologií. Cloud se stává nedílnou součástí provozu IT… 

Chrome – CVE-2022-0609

  • CSIRT

Zranitelnost v prohlížeči Google Chrome do verze 98.0.4758.102 Popis zranitelnosti Zranitelnost se nachází v prohlížeči Google Chrome a jedná se o takzvanou Use After Free zranitelnost, která je definována následovně: „UAF is a type of vulnerability that is the result of the incorrect use of dynamic memory during a program’s operation. If, after freeing a… 

Samba – CVE-2021-44142

  • CSIRT

Zranitelnost v nástroji Samba umožňující remote code execution. Popis zranitelnosti Zranitelnost má označení CVE-2021-44142 a na CVSS verze 3 hodnocení 9.9. Zranitelnost se nachází v nástroji Samba, který lze použít v roli řadiče domény Active Directory nebo může být plnohodnotným členem Active Directory domény. Nalezená zranitelnost spočívá ve špatném parsingu EA metadat, při otevírání souborů… 

PwnKit – CVE-2021-4034

  • CSIRT

Zranitelnost postihující většinu Linux distribucí Popis zranitelnosti Zranitelnost má název PwnKit s označením CVE-2021-4034 a na CVSS verze 3 hodnocení 7,8. Zranitelnost se nachází v balíčku Polkit – pkexec. Pkexec je setuid nástroj, který umožňuje neprivilegovaným uživatelům spouštět příkazy jako privilegovaní uživatelé podle predefinovaných politik. Ve výše zmíněném nástroji byla nalezena zranitelnost, která obyčejnému uživateli… 

KYBERBEZPEČNOST 22

25. 1. 2022 – 14:00 hostem studia bude Ing. Karel Řehka, ředitel, Národní úřad pro kybernetickou a informační bezpečnost Pro první letošní Studio Egovernment jsme zvolili ne úplně obvyklou režii a pozvali pouze jednoho hosta se kterým se budeme tak trochu monotematicky bavit o kyberbezpečnosti. Stále ještě na prahu nového roku budeme diskutovat o tom,… 

WEBINAR: Why it’s time to ditch outdated VPN technology

Thursday, 27 January 2022 | 10:00 GMT / 11:00 CET While VPN access has been around for a while, it may not be as secure as you think. Along with being difficult to use and manage, there’s got to be a better way. Watch our on-demand webinar and get the details on: Why it’s time… 

Upozornění NÚKIB na zranitelnost Apache Log4j – Log4Shell

  • CSIRT

Národní úřad pro kybernetickou a informační bezpečnost vydal v pátek 10. prosince 2021 upozornění na závažnou Remote code execution zranitelnost logovacího frameworku Apache Log4j s identifikátorem CVE-2021-44228. Podrobnosti najdete na webu: Národní úřad pro kybernetickou a informační bezpečnost – Upozornění na zranitelnost Apache Log4j – Log4Shell (nukib.cz)