You are here
Home > Novosti (Page 118)

Kritična ranjivost WPS standarda

Datum: 20111229

Sigurnosni stručnjak Stefan Viehböck otkrio je kritičnu ranjivost Wi-Fi Protected Setup (WPS) standarda. WPS standard služi kao zaštita bežičnih mreža i zahtjeva jedinstvenu lozinku od 8 znamenki za svaki usmjerivač. Jedan od načina rada korisnicima omogućuje spajanje samo prezentiranjem lozinke što otvara mogućnost napada pogađanjem. Sigurnost bežične mreže se znatno

Phishing poruka – Obavijest za povrat

Datum: 20111226

Otkriveno je da se u Hrvatskoj elektroničkom poštom širi phishing poruka s naslovom "Obavijest za povrat". Riječ je o lažnoj poruci u kojoj se porezne obveznike obavještava da kroz povrat poreza imaju pravo na određenu svotu novaca. Pošiljatelj je također lažan, iako na prvi pogled zaista izgleda da je poruku

Otkrivena kritična ranjivost u Windows 7 x64

Izvor: SCMagazine
Datum: 20111221

Prema navodima s Twittera koje je objavio korisnik ‘webDEViL', Windows 7 sadrži ozbiljnu ranjivost koju je moguće iskoristiti kroz Appleov web preglednik Safari. Tvrdi kako prikazivanje specifično postavljenog html elementa unutar web stranice Safaria uzrokuje grešku poznatiju pod nazivom "BSoD" (Blue Screen of Death) na Windows 7 x64 operacijskom sustavu.

Otkriven programski kod za iskorištavanje ranjivosti u Javi

Izvor: V3.co.uk
Datum: 20111217

Stručnjaci iz tvrtke M86 Security Labs otkrili su programski kod za iskorištavanje ranjivosti nedavno nadograđene Jave koji može omogućiti nepovjerljivim Java aplikacijama stjecanje povlaštenog pristupa pogođenom sustavu te deaktiviranje sigurnosne zaštite. Navode kako posljednje inačice aplikacija za provjeru ranjivosti Blackhole, Phoenix i Metasploit, sadrže mogućnost iskorištavanja Java ranjivosti oznake CVE-2011-3544.

Googleov utjecaj na istraživanje sigurnosti web preglednika

Izvor: NSS Labs
Datum: 20111213

U petak, 9. prosinca sigurnosna tvrtka Accuvant objavila je rezultate istraživanja sigurnosti web preglednika prema kojem je Google Chrome daleko najsigurniji pretraživač na tržištu. No međutim, manje je poznato da je istraživanje financirao sam Google. Na zahtjev nekoliko većih tvrtki nezavisni istraživač računalne sigurnosti, NSS Labs, pregledao je rezultate Accuvantovog

Uklonjene maliciozne aplikacije s Android Marketa

Datum: 20111212

Googleov sigurnosno-računalni tim uklonio je više desetaka malicioznih aplikacija sa svoje web trgovine Android Market, namijenjenih pametnim telefonima pokretanim na Android OS-u. Aplikacije je na Googleov poslužitelj postavio razvojni programer imena "Logastrod" koji je u njih ugradio maliciozni kod koji je uzrokovao slanje i primanje skupih premium tekstualnih poruka. Lažne

Hakirano web sjedište izdavatelja digitalnih certifikata

Datum: 20111208

Web sjedište nizozemskog izdavatelja digitalnih certifikata nedostupno je nakon izvješća da su hakeri kompromitirali računalni sustav i pristupili bazama podataka. Nizozemski telekomunikacijski div KPN, koji je ujedno i vlasnik tvrtke Gemnet, objavio je priopćenje u kojem kaže da je web sjedište  tvrtke privremeno ugašeno zbog istrage o hakerskom napadu. Također,

Otkriven novi način malver napada

Izvor: V3.co.uk
Datum: 20111203

Zabilježen je novi malver napad koji pogađa korisnike koji se koriste elektronskim načinom prebacivanja novca. Istraživači iz softverske tvrtke Solera Networks izvijestili su da napadači iskorištavaju web sigurnosne propuste za izvođenje neovlaštenog skidanja zloćudnog sadržaja (tzv. "drive-by download"). Uz to, napadači se koriste Googleovim goo.gl servisom za skraćivanje linkova kako

Tajno bilježenje podataka korisnika pametnih telefona

Datum: 20111202

Senator SAD-a Al Franken pozvao je tvrtku Carrier IQ, čiji diagnostički softver, koji se nalazi unutar 141 milijuna pametnih telefona, ne radi u skladu s američkim zakonima o privatnosti podataka. U pismu upućenom Larryu Lenhartu, izvršnom direktoru i predsjedniku tvrtke Mountain View, Franken je izrazio zabrinutost zbog mogućnosti da softver

Testiran Arbor Networks Peakflow X

Datum: 20111129

Nacionalni CERT je obavio testiranje mrežnog uređaja Peakflow X, proizvoda američke tvrtke Arbor Networks. Riječ je o jednom od vodećih svjetskih proizvođača rješenja za nadzor i zaštitu računalnih mreža. Uređaj Peakflow X implementira NBA (Network Behavioral Analysis) tehnologiju pomoću koje nadzire rad mreže na takav način da „uči“ kakav promet i

Top