Chyba Heartbleed produkty Zyxel neohrozila

29. 4. 2014. (redaktor: František Doupal, zdroj: Zyxel)
Domácí ani podnikové produkty společnosti Zyxel nebyly a nejsou ohroženy bezpečnostní chybou CVE-2014-0160 v kryptografické knihovně OpenSSL, která je využívána mnoha webovými stránkami.

Společnost provedla rozsáhlé kontroly a potvrdila, že verze OpenSSL používaná v jejích zařízeních není touto chybou ohrožena. Aktualizace firmwaru 2.10 pro unifikovanou bezpečnostní bránu (USG) ZyWall a firewally ZyWall, kterou společnost zdarma poskytla uživatelům v roce 2011, používá verzi OpenSSL větve 0.9.8 (0.9.8i). Aktuální modely těchto zařízení s firmwarem 3.30 pak obsahují verzi OpenSSL větve 1.0.0 (1.0.0a). V současnosti rozšířená chyba zabezpečení tyto verze OpenSSL nepostihuje. 

Obdobně brány ZyXEL VMG1312 a VMG1302 a další modely podporující vzdálenou správu HTTP používají verzi OpenSSL 0.9.7f, která chybou Heartbleed rovněž není ohrožena.

Martin Bratičák, Head of Channel CEE společnosti ZyXEL, uvedl: „Provedli jsme důkladné kontroly, abychom se ujistili, že chyba Heartbleed neohrožuje naše zákazníky. Přijali jsme také potřebná opatření s cílem uklidnit zákazníky a reagovat na jejich obavy. I nadále budeme monitorovat a vyhodnocovat situaci a dbát na to, aby byli zákazníci průběžně informováni o všech významných změnách nebo aktualizacích.” 

Štítky: 

Podobné články

Nová služba Acronis MDR přináší integrovanou obnovou po útoku a další možnosti

14. 5. 2024. (redaktor: František Doupal, zdroj: Acronis)
Nová služba Acronis Managed Detection and Response (MDR), dostupná poskytovatelům MSP využívajícím Acronis Cyber Protect Cloud, umožňuje nabízet bezpečnostní monitoring, rychlou detekci, investigaci, eliminaci hrozeb, reakci na incidenty a nápravu kybernetických útoků na profesionální úrovni bez nutnosti udržovat kvalifikovaný tým a specializovanou sadu nástrojů. Čtěte více

Platby výkupného za ransomware vzrostly za poslední rok na pětinásobek

10. 5. 2024. (redaktor: František Doupal, zdroj: Sophos)
Podle výroční zprávy State of Ransomware 2024 společnosti Sophos se průměrná výše výkupného za poslední rok zvýšila na pětinásobek. Organizace, které zaplatily výkupné, uvádějí průměrnou platbu ve výši dvou milionů dolarů, oproti 400 000 dolarů v průzkumu z roku 2023. Výkupné je ale pouze částí celkových nákladů. Čtěte více

Obavy o zabezpečení cloudů má 96 % firem

9. 5. 2024. (redaktor: František Doupal, zdroj: Fortinet)
Neustálý vývoj a zavádění nových cloudových aplikací komplikuje zabezpečení podnikového IT. Podle průzkumu společnosti Fortinet například 96 % respondentů uvádí, že mají střední nebo velké obavy o cloudovou bezpečnost. Podle 93 % dotazovaných je vážným problémem zejména všeobecný nedostatek odborníků na zabezpečení cloudů. Čtěte více

Nový tým Esetu se zaměří na mezinárodní kyberkriminalitu

6. 5. 2024. (redaktor: František Doupal, zdroj: Eset)
Bezpečnostní experti z pražské pobočky ESETu se nově cíleně zaměří na mezinárodní aktivity kyberkriminálních útočných skupin. Nově vzniklý tým vedený Jakubem Součkem má za úkol aktivně vyhledávat a dlouhodobě monitorovat obávané útoky ransomwarem, který dle dat společnosti ESET posílil v minulém roce o více než 50 procent. Čtěte více