Skip to content

Log4Shell turvanõrkus

Ardi Jürgens
Käesolevas postituses teeme kiire ülevaate infotehnoloogia maailma tormina tabanud turvanõrkusest Log4Shell ja sellest, kuivõrd see mõjutab (või...
Kaustad intellektuaalse omandiga

Võimalikest pahatahtlikest domeeniregistreerijatest

Ardi Jürgens
Alarkaris.ee domeeni registreerimise valguses küsiti minult mõned päevad tagasi, millised on olnud meie kokkupuuted inimestega, kes registreerivad domeene...

Kas Internet läheb katki?

Hasso Tepper
„30. septembril 2021 aegub Let’s Encrypt „DST Root CA X3“ sertifikaat ja teeb nii mõndagi internetis katki!“ Sellised uudised on pannud...

E-posti pomm ehk kuidas soovimatud registreerumised reputatsiooni mõjutavad

Peeter Marvet
Uurides postilistiga liitumisi või uusi kasutajakontosid veebipoes võib hakata silma hulk tundmatute nimedega Yahoo, Gmaili ja Hotmaili e-poste.

Riik nõuab tegelikult turvaauku ka e-posti

Ardi Jürgens
Vaid kõige pühendunumale puhkajale võis mõne nädala eest jääda märkamata põgus “torm”, mis järgnes ajakirjanduse tähelepanekule, et siseministeerium...

WAF ehk veebirakenduse tulemüür

Peeter Marvet
Enamus veebilehtede vastu suunatud rünnakutest kasutab ära mõnda koodis olevat nõrkust, neist levinuimad on ebapiisav kasutajaõiguste või külastaja...

Pahavara: üks huvitav veebiproksi

Peeter Marvet
Käes on Locked Shields küberõppuse nädal ... aga kui sa ei ole LSil, siis on sul kindlasti aega tegeleda päris pahavaraga.

Oluline info PHP pärandvara kohta

Ardi Jürgens
Aasta 2019 tõi paljude jaoks endaga kaasa ebameeldiva üllatuse, 1. jaanuari seisuga muutusid pärandvaraks (“legacy”) kaks seni väga populaarset...

Nõrgast paroolist häkitud WordPressini 42 katsega

Peeter Marvet
Sattusin puhastama ühte WordPressi, mille puhul oli ilmseks sissetungi-viisiks halduri-õigustes kasutaja parooli ära-arvamine.

Veel kord paroolidest

Hasso Tepper
Paroolidega on meil kõigil keerulised suhted. Läbi infosüsteemide on see olnud pidev võitlus kahe poole vahel – süsteemide administraatorid, kes...

WP GDPR Compliance turvaprobleem

Peeter Marvet
WordPress ja pluginad vajavad igapäevast ja soovitavalt automaatset uuendamist, sest nagu näitab järjekordne juhtum, suurendab uuenduse avaldamine probleemi...

Kas sekspressimine e. sextortion kellegi peal töötab kah?

Peeter Marvet
Oktoober on Euroopa küberturvalisuse kuu ja seetõttu on paslik hetk ette võtta selline populaarne küberkuritegevuse liik nagu sextortion.

Vahel ei ole ka uuendamisest abi ehk Duplicator ja installer.php

Peeter Marvet
Tuntud mantra kohaselt aitab veebirakendust turvalisena hoida sage uuendamine. Järgimist väärt soovitus, aga paraku leiab ka haavatavusi, mille puhul...

Mitu veebi samas virtuaalserveris - miks mitte?

Peeter Marvet
Üsna tihti kohtab soovi majutada ühe virtuaalserveri alla mitu veebi - see on "väikese nipiga" tehtav, aga me oleme rõhutatult hoidunud selle lihtsamaks...

Ettevaatust! Vana pettus uues kuues

Ardi Jürgens
Euroopa Liidu tippdomeeni registrit pidav EURid hoiatab eksitavaid kauplemisvõtteid kasutavate agressiivsete petturite eest, kes üritavad rahvuslikes...