Sigurnosni stručnjaci otkrili su, do sada, najsofisticiraniji zlonamjerni program koji cilja Apache web poslužitelje. Zlonamjerni program, nazvan Linux/Cdorked.A, ne ostavlja tragove na disku zaraženog sustava, osim modifikacije izvršne datoteke httpd, što znatno otežava njegovo otkrivanje i analiziranje. Informacije vezane uz zlonamjerni program pohranjuju se isključivo u radnoj memoriji zaraženog sustava.
Novosti
Preuzmite novu brošuru
U subotu 27. travnja kao prilog Večernjem listu distribuirana je CARNetova brošura pod nazivom Opasnosti Facebooka. Brošuru je izradio CARNetov Odjel za Nacionalni CERT. Riječ je o brošuri namijenjenoj novijim korisnicima Facebooka kao i onima koji su slabije informirani o potencijalnim opasnostima.Facebook kao najveća društvena mreža na Internetu u godinama
Otkrivena ranjivost u Viber aplikaciji za mobilne uređaje
Sigurnosna tvrtka Bkav iz Kalifornije, objavila je otkriće sigurnosnog propusta u komunikacijskoj aplikaciji za mobilne uređaje, Viber. Propust napadaču omogućava otključavanje žrtvinog uređaja ukoliko žrtva koristi Viber. Za napad je potrebno poslati poruku žrtvi, preko Vibera. Zbog načina kojim Viber prikazuje obavijesti, uz par dodatnih radnji, moguće je zaobići zaključavanje
Veliki broj zaraženih Android uređaja
Vrsta zlonamjernog programa za Googleov Android OS, prozvana BadNews, otkrivena je u čak 32 aplikacije na Google Playu. Google Play je sjedište za kupnju Android aplikacija, a sam Google je nakon ovog otkrića uklonio sve sumnjive aplikacije. Procjenjuje se kako su zaražene aplikacije preuzete do 9 milijuna puta. BadNews izgleda
Nadopuna za Malwarebytes onesposobljavala Windowse
Nepravilna nadopuna definicija za anti-virusni alat Malwarebytes onesposobila je tisuće računala. Malwarebytesova baza podataka verzije v2013.04.15.12, sadrži krive definicije zlonamjernih programa, što je uzrokovalo označavanje određenih sistemskih datoteka Windows operacijskog sustava zlonamjernima koje bi zatim onesposobljavao. S obzirom da se radilo o važnim sistemskim datotekama, mnoga pogođena računala postala
Iskorištena ranjivost u Adobe ColdFusionu
Ranjivost koju je Adobe otkrio u svom ColdFusion web poslužitelju iskorištena je za masovnu krađu podataka. Radi se o podacima klijenata hosting kompanije Linode iz SAD-a, koja iznajmljuje virtualne (Xen) poslužitelje. Ranjivost omogućuje lažiranje autentikacije korisnika, a zakrpa je izdana 9. Travnja. Prioritet zakrpe je označen razinom "2" jer do tada nije bilo poznatih načina
Ozbiljan propust u avionskim sustavima za komunikaciju
Sigurnosni stručnjak Hugo Tesa na konferenciji „Hax in the Box“ predstavio je scenarij koji hakerima omogućava preusmjeravanje aviona Android aplikacijom. Ovakav je napad moguć zahvaljujući sigurnosnom propustu u protokolu koji se koristi za komunikaciju s navigacijskim sustavom aviona. Među ranjivim komponentama sustava je i „Aircraft Communications Addressing and Report System“
Otkriveni ozbiljni propusti u Linksys usmjerivaču
Sigurnosni stručnjak Phil Purviance otkrio je nekoliko propusta u Linksys usmjerivaču EA2700. Najozbiljniji propust može se iskoristiti slanjem posebno oblikovanog „cross-site“ zahtjeva usmjerenog prema administrativnom sučelju usmjerivača. Kako bi iskoristili propust, napadači moraju navesti korisnika da posjeti posebno oblikovanu stranicu koja će izvršiti „cross-site“ zahtjev zlonamjernim JavaScript kodom. U slučaju
Nova prijetnja za korisnike Mac OS X operacijskog sustava
Sigurnosni stručnjaci su otkrili novi zlonamjerni program, nazvan Yontoo.1, koji cilja Mac OS X operacijski sustav. Navedeni zlonamjerni program može zaraziti računalo na više načina, od kojih je najefektivniji putem zlonamjerne stranice koja korisnicima nudi pregledavanje najava filmova. Kada korisnici posjete stranicu, nudi im se opcija preuzimanja i instaliranja dodatka
Upozorenje FBI-a i Ureda za nacionalnu sigurnost SAD-a
FBI i Ured za nacionalnu sigurnost SAD-a izdali su zajedničko upozorenje kako se u posljednje vrijeme dešavaju tzv. TDoS (telephone denial of service) napadi na telefonsku mrežu za hitne slučajeve. Ovaj napad onemogućuje ili znatno otežava slanje i primanje poziva u danoj mreži. Prema njihovim riječima ne radi se o




