Ανακοινώσεις

Θα θέλαμε να σας πληροφορήσουμε για θέματα ασφαλείας, νέων εκδόσεων CMS, καθώς και για την ανάγκη δικών σας ενεργειών και αναβαθμίσεων στην περίπτωση που οι ιστοχώροι σας δεν διαθέτουν υποστηριζόμενες εκδόσεις.

 

Πρόσφατα θέματα ασφαλείας σε CMS

Θα θέλαμε να σας πληροφορήσουμε για θέματα ασφαλείας, νέων εκδόσεων CMS, καθώς και για την ανάγκη δικών σας ενεργειών και αναβαθμίσεων στην περίπτωση που οι ιστοχώροι σας δεν διαθέτουν υποστηριζόμενες εκδόσεις.

Πρόσφατα θέματα ασφαλείας σε CMS

  • Drupal (Εκδόσεις <8.3.4 και <7.56)

 

Νέες εκδόσεις CMS

Tα παρακάτω σημαντικά θέματα ασφαλείας που έχουν προκύψει στο Wordpress CMS, για τα οποία κρίνεται απαραίτητη η αναβάθμιση στην έκδοση 4.7.2, και στο Joomla CMS, για τα οποία κρίνεται απαραίτητη η αναβάθμιση στην έκδοση 3.6.5.

Πρόσφατα θέματα ασφαλείας σε CMS

Βρέθηκε ένα κενό ασφαλείας στον πυρήνα Linux  που επιτρέπει σε τοπικούς χρήστες να εκτελέσουν κώδικα με δικαιώματα διαχειριστή. Θα πρέπει να εφαρμοστούν όλα οι τελευταίες ενημερώσεις ασφαλείας που εκδόθηκαν ώστε να ασφαλιστούν τα συστήματα από πιθανές επιθέσεις.

Περισσότερες πληροφορίες στα παρακάτω links.

Τις τελευταίες μέρες εμφανίστηκε και εξαπλώνεται στο διαδίκτυο ένας καινούριος  ιός, ο οποίος είναι ιδιαίτερα επικίνδυνος για τα αρχεία και τις πληροφορίες που αποθηκεύονται στον υπολογιστή σας.

Ο ιός αυτός με όνομα locky ransomware διαδίδεται με μηνύματα ηλεκτρονικού ταχυδρομείου που περιέχουν συνήθως ένα αρχείο Microsoft Word. O ιός όταν ενεργοποιηθεί  κρυπτογραφεί  τα αρχεία του υπολογιστή σας.

Για την προστασία σας συνιστούμε τα ακόλουθα:

Σας ενημερώνουμε για το πρόβλημα ασφάλειας CVE-2016-0800 με όνομα DROWN (Decrypting RSA with Obsolete and Weakened eNcryption). Η ευπάθεια αυτή επηρεάζει υπηρεσίες που χρησιμοποιούν το HTTPS καθώς και μηχανισμούς που αξιοποιούν τα κρυπτογραφικά πρωτόκολλα SSL και TLS. Τα κρυπτογραφικά αυτά πρωτόκολλα επιτρέπουν την ασφαλή περιήγηση στο διαδίκτυο καθώς και χρήση των υπηρεσιών αυτού.

Η ενημέρωση ασφάλειας που έγινε πριν από μία εβδομάδα διαπιστώθηκε ότι,
σε συνδυασμό με ένα bug της php, είναι ελλιπής και χρειάζεται νέα.

Περισσότερες πληροφορίες εδώ:
https://developer.joomla.org/security-centre/639-20151206-core-session-hard[..]

Μπορείτε να διαβάσετε ένα ενδιαφέρον άρθρο για ransomware στο παρακάτω link

Από τη Διεύθυνση Δίωξης Ηλεκτρονικού Εγκλήματος εντοπίσθηκε ιστοσελίδα, στην οποία είναι διαθέσιμο λογισμικό απομακρυσμένης πρόσβασης σε συσκευές κινητής τηλεφωνίας με ειδικού τύπου λειτουργικό. Το λογισμικό της ιστοσελίδας αποτελεί ένα από τα πιο πρόσφατα εργαλεία, που εμφανίστηκε στην ελεύθερη αγορά με χαμηλό κόστος, εύχρηστη γραφική διεπαφή χρήστη και με σκοπό να χρησιμοποιηθεί ως νόμιμη εφαρμογή.

Σελίδες