Otkriven je malver, naziva "Dexter" kreiran za prikupljanje korisničkih identifikacijskih podataka iz POS (Point of sale) sustava. Iz Trend Micra ističu da je uočen u POS sustavima u hotelima i drugim tvrtkama te da trenutno nije utvrđen izvor infekcije. S obzirom da POS sustavi nisu namijenjeni pregledavanju weba, malo je
Novosti
Alat za pronalaženje PGP i TrueCrypt kriptografskih ključeva
Tvrtka ElcomSoft razvila je alat koji omogućuje pronalazak kriptografskih ključeva iz slike radne memorije računala. Alat naziva Forensic Disk Decryptor, koji je razvijen za forenzičke stručnjake i policiju, može dešifrirati informacije s diskova šifriranih alatima BitLocker, PGP i TrueCrypt. Danas se šifrirani diskovi smatraju sigurnima i do sadržaja je moguće
Otkrivena nova ranjivost Cisco telefona
Student Ang Cui sa sveučilišta Kolumbija demonstrirao je iskorištavanje ranjivosti u Cisco VoIP telefonu i prisluškivanje razgovora. Prema portalu Dark Reading, za iskorištavanje ranjivosti potrebni su veći zahvati na telefonu što uključuje rekonfiguraciju uređaja. Također je potrebna i veća sofisticiranost napadača nego za prijašnje ranjivosti Ciscovih telefona. Ranjivost pogađa 7900
Botnet klijent u Tor mreži
Na Security Street blogu je objavljeno da je otkriven botnet klijent, čiji se upravitelj skriva iza Tor mreže. Riječ je o trojanskom konju, naziva "Skynet", pronađenom na Usenet komunikacijskoj mreži. Malver veličine 15MB, pored bezvrijednih (junk) datoteka namijenjenih prikrivanju njegove stvarne namjene, sadrži četiri različite komponente: konvencionalan Zeus bot, Tor
Demonstrirano razbijanje NTLM lozinki
Skupina sigurnosnih stručnjaka napravila je super računalo koje u minuti može razbiti snažnu lozinku korištenjem "brute force" napada. Super računalo sastoji se od pet povezanih poslužitelja koji sadrže 25 AMD Radeon grafičkih kartica, a za razbijanje lozinki koristi HashCat program. Otkrivanje lozinki demonstrirao je sigurnosni stručnjak Jeremi Gosney na konferenciji
Djelovanje računalnog crva na Tumblr microblogging platformi
Računalni crv koji je zarazio Tumblr microblogging platformu, pogodio je mnogo korisničkih računa iskorištavanjem mogućnosti "reblogging" značajke. Do zaraze je došlo širenjem objavljene ljutite poruke (post) koja je imala umetnuti Base-64 enkodirani JavaScript kod sakriven unutar iFrame elementa, a koji je povlačio sadržaj s drugog web sjedišta. JavaScript bi jednostavno
Propust u Google Webmaster servisu
Google je greškom dao mogućnost web administratorima upravljanje rezultatima pretraga za web sjedišta koja su održavali za svoja bivša poduzeća. Google Webmaster Tools račun može koristiti bilo tko kako bi optimizirao upite za svojim web sjedištem. Podržava mogućnosti od provjere indeksiranja stranica do podešavanja prioriteta pretrage. Propust servisa, koji je
eBay otklonio kritične sigurnosne propuste
Internetska trgovina eBay otklonila je dvije ranjivosti na svojemu američkom web sjedištu ebay.com. Jedna od ranjivosti označena je kritičnom, a radilo se o umetanju proizvoljnog SQL koda (SQL Injection) na stranici prodaje - sea.ebay.com/news.php. Ranjivost je potencijalnim napadačima davala mogućnost neautoriziranog čitanja i zapisivanja po jednoj od tvrtkinih baza
HRW protiv razvoja autonomnog oružja
Neovisna organizacija Human Rights Watch, koja se zauzima za zaštitu i promicanje ljudskih prava, objavila je dokument pod nazivom "Gubitak čovječanstva" s ciljem zaustavljanja razvitka autonomnog oružja. Dokument definira tri vrste autonomnog oružja: roboti koji djeluju temeljem ljudskih naredbi, roboti koji samostalno biraju ciljeve, ali pod kontrolom čovjeka, i roboti
Kompromitiran Adobe
Egipatski haker koji se predstavlja kao "ViruS_HimA" navodno je hakirao tvrtku Adobe. U elektroničkoj poruci u kojoj se još predstavlja i kao Adam tvrdi da je dobio potpuni pristup na jednom od Adobeovih poslužitelja i preuzeo sadržaj cijele baze koji uključuje podatke o 150 000 korisnika. Kako bi potvrdio svoje




