You are here
Home > Novosti (Page 106)

Hakirana američka medijska kuća

Datum: 20130508

Američku medijsku kuću The Onion, koja uglavnom objavljuje šaljive i ironične vijesti, hakirala je sirijska skupina aktivista koja sebe naziva Syrian Electronic Army. U napadu su oteli barem pet različitih računa kompanije, uključujući Twitter i neke račune elektroničke pošte zaposlenika i administratora. Napad je počeo klasičnim phishingom s vanjske email

Nova 0-day ranjivost u IE8

Izvor: H-Online
Datum: 20130507

Otkrivena je ozbiljna ranjivost u Internet Exploreru 8 koju hakeri, prema nekim izvještajima, iskorištavaju već neko vrijeme. Jedna od organizacija napadnuta iskorištavanjem ove ranjivosti je i američko ministarstvo rada. Stručnjaci su nakon prvotne istrage zaključili da se napad temeljio na iskorištavanju sasvim druge ranjivosti, za koju postoji zakrpa, no detaljnijom

Opasan zlonamjerni program cilja Apache web poslužitelje

Izvor: eweek
Datum: 20130501

Sigurnosni stručnjaci otkrili su, do sada, najsofisticiraniji zlonamjerni program koji cilja Apache web poslužitelje. Zlonamjerni program, nazvan Linux/Cdorked.A, ne ostavlja tragove na disku zaraženog sustava, osim modifikacije izvršne datoteke httpd, što znatno otežava njegovo otkrivanje i analiziranje. Informacije vezane uz zlonamjerni program pohranjuju se isključivo u radnoj memoriji zaraženog sustava.

Preuzmite novu brošuru

Datum: 20130430

U subotu 27. travnja kao prilog Večernjem listu distribuirana je CARNetova brošura pod nazivom Opasnosti Facebooka. Brošuru je izradio CARNetov Odjel za Nacionalni CERT. Riječ je o brošuri namijenjenoj novijim korisnicima Facebooka kao i onima koji su slabije informirani o potencijalnim opasnostima.Facebook kao najveća društvena mreža na Internetu u godinama

Otkrivena ranjivost u Viber aplikaciji za mobilne uređaje

Izvor: Bkav News
Datum: 20130423

Sigurnosna tvrtka Bkav iz Kalifornije, objavila je otkriće sigurnosnog propusta u komunikacijskoj aplikaciji za mobilne uređaje, Viber. Propust napadaču omogućava otključavanje žrtvinog uređaja ukoliko žrtva koristi Viber. Za napad je potrebno poslati poruku žrtvi, preko Vibera. Zbog načina kojim Viber prikazuje obavijesti, uz par dodatnih radnji, moguće je zaobići zaključavanje

Veliki broj zaraženih Android uređaja

Datum: 20130419

Vrsta zlonamjernog programa za Googleov Android OS, prozvana BadNews, otkrivena je u čak 32 aplikacije na Google Playu. Google Play je sjedište za kupnju Android aplikacija, a sam Google je nakon ovog otkrića uklonio sve sumnjive aplikacije. Procjenjuje se kako su zaražene aplikacije preuzete do 9 milijuna puta. BadNews izgleda

Nadopuna za Malwarebytes onesposobljavala Windowse

Datum: 20130419

Nepravilna nadopuna definicija za anti-virusni alat Malwarebytes onesposobila je tisuće računala. Malwarebytesova baza podataka verzije v2013.04.15.12, sadrži krive definicije zlonamjernih programa, što je uzrokovalo označavanje određenih sistemskih datoteka Windows operacijskog sustava zlonamjernima koje bi zatim onesposobljavao. S obzirom da se radilo o važnim sistemskim datotekama, mnoga pogođena računala postala

Iskorištena ranjivost u Adobe ColdFusionu

Datum: 20130416

Ranjivost koju je Adobe otkrio u svom ColdFusion web poslužitelju iskorištena je za masovnu krađu podataka. Radi se o podacima klijenata hosting kompanije Linode iz SAD-a, koja iznajmljuje virtualne (Xen) poslužitelje. Ranjivost omogućuje lažiranje autentikacije korisnika, a zakrpa je izdana 9. Travnja. Prioritet zakrpe je označen razinom "2" jer do tada nije bilo poznatih načina

Ozbiljan propust u avionskim sustavima za komunikaciju

Datum: 20130411

Sigurnosni stručnjak Hugo Tesa na konferenciji „Hax in the Box“ predstavio je scenarij koji hakerima omogućava preusmjeravanje aviona Android aplikacijom. Ovakav je napad moguć zahvaljujući sigurnosnom propustu u protokolu koji se koristi za komunikaciju s navigacijskim sustavom aviona. Među ranjivim komponentama sustava je i „Aircraft Communications Addressing and Report System“

Otkriveni ozbiljni propusti u Linksys usmjerivaču

Datum: 20130409

Sigurnosni stručnjak Phil Purviance otkrio je nekoliko propusta u Linksys usmjerivaču EA2700. Najozbiljniji propust može se iskoristiti slanjem posebno oblikovanog „cross-site“ zahtjeva usmjerenog prema administrativnom sučelju usmjerivača. Kako bi iskoristili propust, napadači moraju navesti korisnika da posjeti posebno oblikovanu stranicu koja će izvršiti „cross-site“ zahtjev zlonamjernim JavaScript kodom. U slučaju

Top