Apple je nedavno izdao najnoviji iOS 6.1.2 za korisnike iPhone, iPad i iPod uređaja koji bi trebao otkloniti nekoliko grešaka (primarno s 3G konekcijom). Međutim, nisu otklonili ranjivost koja napadačima omogućava zaobilaženje unošenja sigurnosnog koda za otključavanje ekrana i pristupanje podacima kao što su slike na uređaju, lista kontakata i
Novosti
Lažno sigurnosno izvješće
Sigurnosni stručnjaci pozivaju korisnike na oprez zbog pojave lažnih phishing email poruka (na japanskom ili kineskom jeziku) koje u privitku sadrže zlonamjernu PDF datoteku. Stručnjaci tvrde da PDF sadrži lažnu verziju izvješća, koje je prošloga tjedna objavila američka tvrtka Mandiant, a koje povezuje kinesku vojsku s napadima na američke kompanije. Izraelska tvrtka Seculert
Pronađen novi virus za Mac OS
Sigurnosna tvrtka Intego otkrila je novi trojanski konj pisan za Mac OS X, nazvan OSX/Pintsized.A. Zlonamjerni program koristi SSH protokol za otvaranje pristupa i kontrolu nad zaraženim računalom preko Interneta. Pretpostavlja se da je program pisan za napade na specifična računala, jer ne pokušava poslati adresu računala nakon zaraze, već
Kompromitirana računala Facebookovih zaposlenika
Predstavnici Facebooka nedavno su izjavili kako je nepoznati haker ili hakerska skupina zarazila određeni broj računala koja pripadaju Facebookovim zaposlenicima. Računala su zaražena nakon što su zaposlenici posjetili stranicu kompromitiranog web sjedista za razvoj mobilnih aplikacija koja je zatim pomoću Java „zero-day“ propusta instalirala dosada neotkriveni zlonamjerni program. Predstavnici Facebooka
Ranjivost u Adobe Readeru
Adobe PSIRT (Product Security Incident Response Team) timu prijavljena je nova ranjivost "zero-day" u tvrtkinom proizvodu Adobe Reader. Ranjivost omogućava napadačima izvršavanje zlonamjernog koda na žrtvinom računalu, a otkriveni su i napadi koji je iskorištavaju preuzimanjem dvije DLL datoteke na žrtvino računalo. Zlonamjerne datoteke pokreću vezu HTTP protokolom s domenom
Microsoft i Symantec preuzeli botnet
Tvrtke Microsoft i Symantec preuzeli su nadzor nad nekoliko poslužitelja u Sjedinjenim Američkim Državama i Nizozemskoj koji su služili kao upravljački poslužitelji Bamital botneta. Zaražena računala pod nadzorom „cyber“ kriminalaca prikazivala su izmijenjene rezultate internetskih pretraga. Na taj su način prikupljali prihode od internet oglašavanja, a računala su mogla biti korištena i u daljnjim napadima
Android malver napada osobna računala
Kaspersky Lab otkrio je novu vrstu malvera koja može zaraziti računalo preko pametnog telefona ili tableta. Malver dolazi skriven u dvije aplikacije na Google Playu, naziva Super Clean i DroidCleaner. Aplikacije bi trebale služiti za oslobađanje nekorištene memorije na Android uređajima, no u stvarnosti pretvaraju uređaj u platformu za zarazu
Ranjivost u VLC programu
U popularnom programu za reprodukciju multimedijskih sadržaja, VLC Player-u, otkrivena je ozbiljna ranjivost koju potencijalni napadač može iskoristiti za izvršavanje zlonamjernog koda. Ranjivost, koja je prisutna u inačici 2.0.5 i starijima, nalazi se u komponenti programa zaduženoj za reproduciranje video datoteka u formatu ASF (Advanced Streaming Format). Napadač može zaraziti
Nove ranjivosti u Java platformi
Otkrivene su nove ranjivosti u Java SE platformi koje omogućavaju zaobilaženje nedavno uvedenih sigurnosnih mjera pomoću kojih bi se trebalo spriječiti izvršavanje Java koda bez korisnikova znanja i pristanka. Sigurnosne mjere je moguće podesiti tako da se nepotpisane aplikacije ne izvršavaju ili se izvršavaju izričito uz pristanak korisnika. Spomenute ranjivosti zaobilaze
Ozbiljni propusti u HP-ovom JetDirect softveru
Otkriveni su sigurnosni propusti u softveru JetDirect, koji služi za mrežno konfiguriranje HP pisača. Propuste je moguće iskoristiti za zaobilaženje autentifikacijskog sustava pri pristupanju dokumentima koji se nalaze u memoriji uređaja, izvršavanje „DoS“ napada na uređaj dodavanjem neočekivanih znakova u parametre koji se parsiraju na samom pisaču te za onesposobljavanje




