Pečujeme o Vaši
bezpečnost
Nethemba je slovenská bezpečnostní IT společnost založená v roce 2007 specializující se primárně na bezpečnost webových aplikací a penetrační testy. Tvoří ji specialisté s dlouholetými zkušenostmi v oblasti bezpečnosti. Kromě širokého portfolia, které zahrnuje intranetové a lokální systémové audity, digitální forenzní analýzy, audity bezdrátových sítí a bezpečný návrh VoIP se Nethemba jako jediná na Slovensku a v Čechách věnuje bezpečnostním auditem RFID technologií a aktivnímu výzkumu v oblasti bezpečnosti, což demonstruje pravidelnými prezentacemi na konferencích po celém světě.
We care about
your security.
Nethemba is a leading Slovak IT security firm specialized in web security, penetration testing, and RFID security audits. Since 2007, we’ve been securing businesses with cutting-edge research and expertise, trusted by companies worldwide.
Naše služby
Aplikační bezpečnost
Síťová a systémová bezpečnost
BLOG
Letní novinky: Hackerská sleva 13,37 % na všechny naše služby + skvělá vzdělávací hackerská videa + uvidíme se na WHY2025!
Pro naše věrné i nové zákazníky nabízíme hackerskou slevu 13,37 % na všechny naše penetrační testy a bezpečnostní audity, na které obdržíme závaznou objednávku do 31. 8. 2025 a zároveň je zahájíme do 31. 8....
Čítajte viacHľadáme bezpečnostného experta na mobilné aplikácie
Popis práce: Hľadanie bezpečnostných zraniteľností v Android a/alebo iOS aplikáciach a v najpestrejších webových aplikáciach a webových službách. Testovanie mobilných aplikácií zahrňuje detailné otestovanie mobilných aplikácií a príslušných webových služieb v súlade s OWASP Mobile...
Čítajte viacRed Teaming – Odoláte profesionálnímu útoku?
1 Co je Red Teaming? V následujícím článku si vysvětlíme, co přesně znamená „Red Teaming“, v čem se liší od tradičních penetračních testů, v čem je přístup „Red Teaming“ unikátní a proč nejlépe simuluje reálný...
Čítajte viachttps://www.cape.co/
We're drafting an open protocol for this: CANARY; coercion-resistant spoken verification. Rotating words derived from a shared secret (like TOTP but human-spoken), with three layers designed for real-world threat models:
· Rotating verification words; deterministic, offline-capable, burn-after-use. Not a static family safe word that one compromise burns forever.
· Silent duress signalling; if you're coerced into revealing your word, speaking a different word silently alerts the group without tipping off the attacker. Per-member duress tokens mean the group knows who is under duress.
· Dead man's switch / liveness; if a member stops checking in, the group is alerted. Covers the scenario where someone can't even speak a duress word…. they've gone silent entirely.
Spec: https://github.com/TheCryptoDonkey/canary-kit/blob/main/CANARY.md
Nostr binding (6 event kinds): https://github.com/TheCryptoDonkey/canary-kit/blob/main/NIP-CANARY.md
Interactive demo: https://canary.trotters.cc
The attacker injected a hidden dependency that drops a cross platform RAT. We are actively investigating and will update this post with a full technical analysis.
https://www.stepsecurity.io/blog/axios-compromised-on-npm-malicious-versions-drop-remote-access-trojan
