Θα θέλαμε να σας πληροφορήσουμε για θέματα ασφαλείας, νέων εκδόσεων CMS, καθώς και για την ανάγκη δικών σας ενεργειών και αναβαθμίσεων στην περίπτωση που οι ιστοχώροι σας δεν διαθέτουν υποστηριζόμενες εκδόσεις.
Θα θέλαμε να σας πληροφορήσουμε για θέματα ασφαλείας, νέων εκδόσεων CMS, καθώς και για την ανάγκη δικών σας ενεργειών και αναβαθμίσεων στην περίπτωση που οι ιστοχώροι σας δεν διαθέτουν υποστηριζόμενες εκδόσεις.
Tα παρακάτω σημαντικά θέματα ασφαλείας που έχουν προκύψει στο Wordpress CMS, για τα οποία κρίνεται απαραίτητη η αναβάθμιση στην έκδοση 4.7.2, και στο Joomla CMS, για τα οποία κρίνεται απαραίτητη η αναβάθμιση στην έκδοση 3.6.5.
Βρέθηκε ένα κενό ασφαλείας στον πυρήνα Linux που επιτρέπει σε τοπικούς χρήστες να εκτελέσουν κώδικα με δικαιώματα διαχειριστή. Θα πρέπει να εφαρμοστούν όλα οι τελευταίες ενημερώσεις ασφαλείας που εκδόθηκαν ώστε να ασφαλιστούν τα συστήματα από πιθανές επιθέσεις.
Τις τελευταίες μέρες εμφανίστηκε και εξαπλώνεται στο διαδίκτυο ένας καινούριος ιός, ο οποίος είναι ιδιαίτερα επικίνδυνος για τα αρχεία και τις πληροφορίες που αποθηκεύονται στον υπολογιστή σας.
Ο ιός αυτός με όνομα locky ransomware διαδίδεται με μηνύματα ηλεκτρονικού ταχυδρομείου που περιέχουν συνήθως ένα αρχείο Microsoft Word. O ιός όταν ενεργοποιηθεί κρυπτογραφεί τα αρχεία του υπολογιστή σας.
Σας ενημερώνουμε για το πρόβλημα ασφάλειας CVE-2016-0800 με όνομα DROWN (Decrypting RSA with Obsolete and Weakened eNcryption). Η ευπάθεια αυτή επηρεάζει υπηρεσίες που χρησιμοποιούν το HTTPS καθώς και μηχανισμούς που αξιοποιούν τα κρυπτογραφικά πρωτόκολλα SSL και TLS. Τα κρυπτογραφικά αυτά πρωτόκολλα επιτρέπουν την ασφαλή περιήγηση στο διαδίκτυο καθώς και χρήση των υπηρεσιών αυτού.
Από τη Διεύθυνση Δίωξης Ηλεκτρονικού Εγκλήματος εντοπίσθηκε ιστοσελίδα, στην οποία είναι διαθέσιμο λογισμικό απομακρυσμένης πρόσβασης σε συσκευές κινητής τηλεφωνίας με ειδικού τύπου λειτουργικό. Το λογισμικό της ιστοσελίδας αποτελεί ένα από τα πιο πρόσφατα εργαλεία, που εμφανίστηκε στην ελεύθερη αγορά με χαμηλό κόστος, εύχρηστη γραφική διεπαφή χρήστη και με σκοπό να χρησιμοποιηθεί ως νόμιμη εφαρμογή.