You are here
Home > Novosti (Page 108)

Otkriven malver za krađu podataka s POS sustava

Datum: 20121224

Otkriven je malver, naziva "Dexter" kreiran za prikupljanje korisničkih identifikacijskih podataka iz POS (Point of sale) sustava. Iz Trend Micra ističu da je uočen u POS sustavima u hotelima i drugim tvrtkama te da trenutno nije utvrđen izvor infekcije. S obzirom da POS sustavi nisu namijenjeni pregledavanju weba, malo je

Alat za pronalaženje PGP i TrueCrypt kriptografskih ključeva

Datum: 20121220

Tvrtka ElcomSoft razvila je alat koji omogućuje pronalazak kriptografskih ključeva iz slike radne memorije računala. Alat naziva Forensic Disk Decryptor, koji je razvijen za forenzičke stručnjake i policiju, može dešifrirati informacije s diskova šifriranih alatima BitLocker, PGP i TrueCrypt. Danas se šifrirani diskovi smatraju sigurnima i do sadržaja je moguće

Otkrivena nova ranjivost Cisco telefona

Datum: 20121213

Student Ang Cui sa sveučilišta Kolumbija demonstrirao je iskorištavanje ranjivosti u Cisco VoIP telefonu i prisluškivanje razgovora. Prema portalu Dark Reading, za iskorištavanje ranjivosti potrebni su veći zahvati na telefonu što uključuje rekonfiguraciju uređaja. Također je potrebna i veća sofisticiranost napadača nego za prijašnje ranjivosti Ciscovih telefona. Ranjivost pogađa 7900

Botnet klijent u Tor mreži

Izvor: H-Online
Datum: 20121210

Na Security Street blogu je objavljeno da je otkriven botnet klijent, čiji se upravitelj skriva iza Tor mreže. Riječ je o trojanskom konju, naziva "Skynet", pronađenom na Usenet komunikacijskoj mreži. Malver veličine 15MB, pored bezvrijednih (junk) datoteka namijenjenih prikrivanju njegove stvarne namjene, sadrži četiri različite komponente: konvencionalan Zeus bot, Tor

Demonstrirano razbijanje NTLM lozinki

Datum: 20121207

Skupina sigurnosnih stručnjaka napravila je super računalo koje u minuti može razbiti snažnu lozinku korištenjem "brute force" napada. Super računalo sastoji se od pet povezanih poslužitelja koji sadrže 25 AMD Radeon grafičkih kartica, a za razbijanje lozinki koristi HashCat program. Otkrivanje lozinki demonstrirao je sigurnosni stručnjak Jeremi Gosney na konferenciji

Djelovanje računalnog crva na Tumblr microblogging platformi

Izvor: H-Online
Datum: 20121204

Računalni crv koji je zarazio Tumblr microblogging platformu, pogodio je mnogo korisničkih računa iskorištavanjem mogućnosti "reblogging" značajke. Do zaraze je došlo širenjem objavljene ljutite poruke (post) koja je imala umetnuti Base-64 enkodirani JavaScript kod sakriven unutar iFrame elementa, a koji je povlačio sadržaj s drugog web sjedišta. JavaScript bi jednostavno

Propust u Google Webmaster servisu

Datum: 20121129

Google je greškom dao mogućnost web administratorima upravljanje rezultatima pretraga za web sjedišta koja su održavali za svoja bivša poduzeća. Google Webmaster Tools račun može koristiti bilo tko kako bi optimizirao upite za svojim web sjedištem. Podržava mogućnosti od provjere indeksiranja stranica do podešavanja prioriteta pretrage. Propust servisa, koji je

eBay otklonio kritične sigurnosne propuste

Izvor: H-Online
Datum: 20121125

Internetska trgovina eBay otklonila je dvije ranjivosti na svojemu američkom web sjedištu ebay.com. Jedna od ranjivosti označena je kritičnom, a radilo se o umetanju proizvoljnog SQL koda (SQL Injection) na stranici prodaje - sea.ebay.com/news.php. Ranjivost je potencijalnim napadačima davala mogućnost neautoriziranog čitanja i zapisivanja po jednoj od tvrtkinih baza

HRW protiv razvoja autonomnog oružja

Datum: 20121122

Neovisna organizacija Human Rights Watch, koja se zauzima za zaštitu i promicanje ljudskih prava, objavila je dokument pod nazivom "Gubitak čovječanstva" s ciljem zaustavljanja razvitka autonomnog oružja. Dokument definira tri vrste autonomnog oružja: roboti koji djeluju temeljem ljudskih naredbi, roboti koji samostalno biraju ciljeve, ali pod kontrolom čovjeka, i roboti

Kompromitiran Adobe

Datum: 20121115

Egipatski haker koji se predstavlja kao "ViruS_HimA" navodno je hakirao tvrtku Adobe. U elektroničkoj poruci u kojoj se još predstavlja i kao Adam tvrdi da je dobio potpuni pristup na jednom od Adobeovih poslužitelja i preuzeo sadržaj cijele baze koji uključuje podatke o 150 000 korisnika. Kako bi potvrdio svoje

Top