You are here
Home > Novosti (Page 101)

Hakiran Vodafone Njemačka

Datum: 20130912

Vodafone Njemačka objavio je na svojoj stranici kako su otkrili neovlašteni pristup svojim poslužiteljima. Na taj način ukradeni su privatni podaci od preko 2 milijuna korisnika. Podaci sadrže imena, adrese, brojeve bankovnih računa, ali ne i brojeve kreditnih kartica, pinove i slično. Također kažu kako telekomunikacijski promet korisnika nije bio

Ranjivost u PHP-u

Datum: 20130909

Preko 80% web stranica u svijetu koristi PHP, među kojima su i velikani poput Facebooka, Wikipedie i drugih. PHP sadrži predefinirane varijable zvane SuperGlobal koje sadrže dvije ranjivosti (CVE-2011-2505 i CVE 2010-3065) zbog kojih je moguće izvršenje proizvoljnog koda na poslužitelju te preuzimanje nadzora nad samim poslužiteljem. Kako takvi poslužitelji

NSA probija većinu enkripcija

Datum: 20130905

Prema riječima New York Timesa, NSA uspješno probija enkripciju većine podataka još od 2000. godine. Koriste se s nekoliko različitih metoda, među kojima je: ogromna procesorska snaga njihovih super računala, ugrađeni tajni pristupi sustavima, sudski nalozi i razni hakerski napadi. Tako su stekli uvid u zaštićene bankovne sustave, poslovne tajne,

Redirekcija prometa kroz DNS

Izvor: Dyn blog
Datum: 20130903

Za nedavni napad u kojem su srušene stranice Twittera i The New York Timsea korištena je „nestandardna“ metoda preko DNS poslužitelja. Naime napadi DNS mogu biti izvedeni slanjem malicioznih upita kroz rekurzivan DNS, na taj način su obuhvaćeni samo korisnici navedenog DNS-a, a problem se može riješiti korištenjem standarda kao

Novi exploit za Javu

Datum: 20130830

Istraživači iz sigurnosne tvrtke F-Secure otkrili su novi exploit koji iskorištava ranjivost u Javi CVE-2013-2463. Radi se o Java 6 inačici za koju Oracle više ne pruža podršku nadogradnje, tako da zakrpe neće biti, barem ne za korisnike besplatne inačice. Exploit koji iskorištava ovu ranjivost jest Neutrino exploit kit, Radi

NSA prisluškivala UN i EU ustanove

Izvor: Gigaom
Datum: 20130825

Prema pisanju njemačkog Der Spiegela, iz podataka koje je objavio Edward Snowden, vidi se kako je američka agencija NSA provalila u šifriranu i sigurnu elektroničku komunikaciju unutar UN-ove središnjice u New Yorku. Također je otkriveno kako je NSA prisluškivala većinu ambasada EU zemalja u Americi, a spominje se i presretanje

“Poison Ivy” ponovo aktualan

Datum: 20130822

Prema najnovijem istraživanju trojanski konj Poison Ivy, koji postoji već desetljeće, postaje sve popularniji u hakerskim krugovima. Poison Ivy spada u RAT (Remote Access Trojan) skupinu trojanskih konja koji se od drugih razlikuju po tome što je za njihovo upravljanje potrebna izravna interakcija napadača sa zlonamjernim programom. Navedeni trojanski konj do sada

Zlonamjerni program cilja korisnike Steama

Datum: 20130819

Nova varijanta zlonamjernog programa Ramnit počela je krasti korisničke podatke vezane uz Steam račune. Ramnit je sposoban krasti cookije, podatke o FTP računima te provoditi tzv. "man-in-the-browser" napade, a širi se pomoću izvršnih HTML i Microsoft Office datoteka. Najnovija varijanta modificira stranice za prijavu na Steam platformu i to na

Hakeri koriste Googleov servis za slanje poruka u oblaku

Datum: 20130815

Sigurnosni stručnjaci iz Kaspersky Laba otkrili su nekoliko zlonamjernih programa za Android platformu koji iskorištavaju Googleov Cloud Messaging servis za komuniciranje s upravljačkim (command and control) poslužiteljima. Otkriveni zlonamjerni programi mogu slati poruke, brisati pristigle poruke, nuditi korisniku poveznice na zlonamjerne stranice, krasti podatke s uređaja i sl. Korištenje

Izdana zakrpa za ozbiljan propust u Joomla CMS-u

Datum: 20130812

Joomla je izdala zakrpu koja ispravlja ozbiljni sigurnosni propust u njihovoj CMS platformi. Napadači propust mogu iskoristiti za zaobilaženje mehanizma koji ograničava koji se tipovi datoteka mogu postaviti na stranice. Propust su u više navrata napadači iskoristili za kompromitiranje stranice, a time i za širenje zlonamjernih programa ili kao dio phishing

Top