- Přehledy IS
- APS (25)
- BPM - procesní řízení (23)
- Cloud computing (IaaS) (10)
- Cloud computing (SaaS) (31)
- CRM (52)
- DMS/ECM - správa dokumentů (19)
- EAM (17)
- Ekonomické systémy (68)
- ERP (75)
- HRM (28)
- ITSM (6)
- MES (33)
- Řízení výroby (36)
- WMS (28)
- Dodavatelé IT služeb a řešení
- Datová centra (25)
- Dodavatelé CAD/CAM/PLM/BIM... (41)
- Dodavatelé CRM (38)
- Dodavatelé DW-BI (50)
- Dodavatelé ERP (66)
- Informační bezpečnost (48)
- IT řešení pro logistiku (48)
- IT řešení pro stavebnictví (26)
- Řešení pro veřejný a státní sektor (27)


















![]() | Přihlaste se k odběru zpravodaje SystemNEWS na LinkedIn, který každý týden přináší výběr článků z oblasti podnikové informatiky | |
![]() | ||
Check Point objevil zranitelnosti v portálech tří bezpečnostních dodavatelů
Bezpečnostní tým společnosti Check Point objevil ve webových portálech tří dodavatelů zařízení pro zabezpečení sítí zranitelnost, která může vést ke krádeži administrátorských přihlašovacích údajů. Díky tomu by hackeři mohli získat kontrolu nad systémovými funkcemi bezpečnostních bran a vystavit síť dalším útokům.


„Check Point dodržel svou povinnost, zveřejnil informace o zranitelnostech a sdílel svá zjištění i s dotyčnými bezpečnostními dodavateli,“ komentoval zjištění Oded Vanunu, manažer bezpečnostního týmu společnosti Check Point Software Technologies. „Důrazně doporučujeme, aby organizace, které využívají WebUI, ověřily se svými dodavateli, že nejsou ohrožené neošetřenými zranitelnostmi,“ dodal.
Zranitelnosti byly objeveny pomocí kombinace narušení webových stránek Cross-Site Scripting (XSS), útočné techniky Cross-Site Request Forgery (CSRF) a phishingových útoků. Check Point pro zmírnění souvisejících rizik důrazně doporučuje organizacím, které používají bezpečnostní produkty s WebUI portálem, aby implementovaly a dodržovaly následující osvědčené postupy:
- Použijte dedikovaný webový prohlížeč pro správu WebUI bezpečnostních zařízení. Nepoužívejte tento prohlížeč k otevírání a klikání na odkazy z příchozích e-mailů, bez ohledu na to, jak věrohodné se e-maily zdají být.
- Použijte dedikovanou správu sítě (fyzickou nebo logickou), která je oddělená od uživatelů místní sítě (LAN).
- Použijte dedikovaný server, který je připojen pouze k bezpečnostním zařízením a nemá žádné spojení s veřejným internetem. Tento dedikovaný server může být spravován na dálku pomocí terminálového serveru nebo VPN připojení s použitím silné, dvoufaktorové autentizace.
„WebUI představuje riziko různých útoků a náš výzkum ukázal, že 21 z 23 výrobců poskytujících zabezpečení sítí používá WebUI pro správu svých bezpečnostních zařízení,“ dodal Vanunu.
![]() ![]() | ||||||
Po | Út | St | Čt | Pá | So | Ne |
1 | 2 | 3 | 4 | |||
5 | 6 | 7 | 8 | 9 | 10 | 11 |
12 | 13 | 14 | 15 | 16 | 17 | 18 |
19 | 20 | 21 | 22 | 23 | 24 | 25 |
26 | 27 | 28 | 29 | 30 | 31 | 1 |
2 | 3 | 4 | 5 | 6 | 7 | 8 |
Formulář pro přidání akce