Nejnovější články z našeho blogu

  • Home
  • Nejnovější články z našeho blogu

Skrytá rizika v Microsoft Entra ID: Co hrozí od guesta?

Guest účty jsou všeobecně považovány za nízkorizikové, protože mají omezená práva. To je však velký omyl. V Microsoft Entra ID takový účet může pomocí běžně dostupných funkcí získat plný vlastnický přístup k předplatnému ve vašem tenantovi. Jak je to možné? Oprávnění k vytváření předplatných se totiž neřídí rolemi v Entra ID, ale spravují se na

More...

Proč neposlouchat cizí rozhovory

Poslouchat rozhovory cizích lidí není slušné. Nedělá se to, ale často téměř nemáte na vybranou, navíc určitá pracovní deformace mě k tomu nutí. Nevěřili byste, kolik zajímavých informací je možné zaslechnout v hromadné dopravě u velkých office housů. Byl jsem v restauraci, na zahrádce, když tu se u vedlejšího stolu rozvášnil pán a téměř křičel

More...

Pozor na podvod přes WhatsApp

Dostali jste na WhatsApp zprávu od známého, který žádá o půjčku? Buďte obezřetní – možná to ve skutečnosti není váš známý, kdo zprávu poslal. Jak se podvodník dostane k účtu jiné osoby a může za ni posílat takové žádosti? Jde o phishing, jednu z nejčastějších a nejnebezpečnějších technik dnešní doby. Útočník vám pošle přes WhatsApp

More...

Starší Apple nemusí jít do šrotu

Máme širokou paletu hardware, kterou používáme pro penetrační testování mobilních aplikací. Nedávno jsme narazili na to, že náš iPhone 7 už nechce nainstalovat nějaké aplikace, protože již nejsou dostupné pro iOS 15. Co s tím, hodit ho do šrotu? Ne, existuje na to docela jednoduchý trik… Pod stejným AppleID na novějším zařízení nainstalujte požadovaný program.

More...