Katalog routerů se rozrostl o xDSL modemy

V těchto dnech přibyly do katalogu routerů první xDSL modemy. V prvním kole testování se jedná o 4 VDSL modemy. Konkrétně to jsou zástupci značek Comtrend, ZyXEL a 2x ASUS. Testování probíhá za stejných podmínek a dle stejné metodiky jako testování běžných routerů, jen jsme do sítě přidali VDSL DSLAM. Díky tomu máme celý průběh testování pod kontrolou.

Validovaný mojeID účet přináší řadu výhod! Víte o všech?

Účet mojeID má několik úrovní ověření. Nejvyšší úrovní ověření je tzv. validace. Jedná se o spojení elektronické identity uživatele mojeID s jeho totožností. V průběhu procesu validace se kontroluje shoda údajů v profilu mojeID s údaji v dokladu totožnosti. Konkrétně se jedná o celé jméno, datum narození a adresu trvalého bydliště.

OWASP TOP 10 aj v českom jazyku

Projekt OWASP už v rámci bezpečnostnej komunity nemusíme zvlášť predstavovať. Ide o projekt zaoberajúci sa bezpečnosťou webových aplikácií na viacerých úrovniach. Jeho dielčie projekty súvisia ako s designom bezpečných webových aplikácií, tak s detekovaním zraniteľností a ich správnym testovaním.

Datovka pro desktop = řada novinek

Laboratoře CZ.NIC se věnují projektu Datové schránky (DS) už od jeho samotného začátku. Postupně se v CZ.NIC zrodilo hned několik knihoven a aplikací, které umožňují práci s DS na běžných operačních systémech (OS) jako je Windows, Mac OS X či Linux. Datovka existuje pro mobilní platformy Android a iOS. Tento článek je však zaměřen pouze na nejnovější verzi desktopové Datovky.

Projekt Turris: Majordomo umožňuje přehled nad děním v lokální síti

V domácnosti představuje router centrální bod, kterým se domácnost připojuje k Internetu. Proto se router nabízí jako vhodné místo pro různé zajímavé analýzy a statistiky. Projekt Turris sice nabízí nemalé množství analýz, statistik a testů, Majordomo je ale první nástroj, který je určený čistě pro uživatele a data z něj nejsou odesílána k dalšímu zpracování.

Zranitelnost „rom-0“ po půl roce

V předchozích blogpostech o chybě „rom-0“ jsem se věnoval postupu, jak „zazáplatovat“ napadnutelný router, rozebíral jsem rozšíření této chyby a především jsem odkazoval na webový test, který jsme v Laboratořích CZ.NIC spustili na adrese http://rom-0.cz. Poslední blogpost na toto téma se věnoval vývoji počtu napadnutelných boxů v ČR a na Slovensku za první čtyři měsíce od začátku našich měření.

Útoky na webový honeypot

Honeynet provozovaný sdružením CZ.NIC jistě není třeba čtenářům tohoto blogu nijak zvlášť představovat. Kromě článků na tomto blogu jsou také dostupné zdrojové kódy provozovaných honeypotů, které si můžete prohlédnout na našem GitLabu. V dnešním článku se zaměříme na útoky zachycené na webovém honeypotu Glastopf.