Sigurnosni istraživači s njemačkog Sveučilišta u Bochumu (RUB) tvrde da postoji ranjivost XML enkripcije koja se može iskoristiti za dekriptiranje osjetljivih informacija. Riječ je o standardu koja se primijenjuje za sigurnu komunikaciju između web servisa. Do te su spoznaje došli nakon što su smislili napad kojim je moguće dekriptirati podatke
Novosti
Otkriven Duqu malver sličan Stuxnetu
Europske organizacije uključene u razvoj sustava za nadzor naftovoda i drugih industrijskih postrojenja našle su se na udaru malvera razvijenog iz već poznatog Stuxnet crva. Dijelovi novootkrivenog malvera su gotovo indentični Stuxnetu. Stručnjaci antivirusne tvrke Symantec smatraju da su autori malvera ujedno i autori Stuxneta ili imaju pristup Stuxnetovom izvornom
Otkriven scareware na web stranici KickassTorrents (KAT)
Proteklog je vikenda na web poslužitelju jednog od najpopularnijih torrent tražilica KickassTorrents, zabilježeno djelovanje lažnog antivirusnog programa "Security Sphere 2012". Djelovanje scarewarea otkrili su stručnjaci iz tvrtke za web sigurnost Armorize Technologies. Tvrde da je bilo riječ o tzv. "drive-by download" napadu, tj. neovlaštenom skidanju zloćudnog sadržaja na računalo korisnika.
Yahoo uvodi vizualizaciju prometa elektroničke pošte
Korporacijska tvrtka Yahoo pokrenula je projekt koji bi trebao omogućiti bolji uvid u promet elektroničke pošte unutar Yahoo mreže. Vizualizacija elektroničkih poruka pružit će korisnicima pogled na svjetsku kartu s tokovima prometa i uvid u način na koji se spam poruke presreću i blokiraju. U sklopu projekta koristi se alat
Sony zaključao 93,000 korisničkih računa
Tvrtka Sony zaključala je 93,000 korisničkih računa korištenih za online igre i oglašivačke mreže. Na taj se potez odlučila nakon što su otkrili veliki broj pokušaja neovlaštenih pristupa tim računima. Kazali su da su uljezi ostvarili kratak pristup na 60,000 računa u PlayStation i Sony Entertainment mreži te 33,000 na
Hakeri optužili njemačku vladu za kreiranje trojanskog konja
Njemački hakeri otkrili su i analizirali trojanac kojega policija može koristiti za špijuniranje Skype poziva i IM poruka osumnjičenih. Naime, njemački zakoni dopuštaju upotrebu trojanaca za prisluškivanje kriminalaca. Poznato je kako je policija koristila trojanac "Bundestroaner" za snimanje VoIP razgovora. Novootkriveni trojanac R2D2 ima daleko više mogućnosti kao što su
Prevaranti iskorištavaju smrt Stevea Jobsa
Nedugo nakon što je Apple objavio vijest o smrti Stevea Jobsa na internetu su se počele pojavljivati prijevare koje iskorištavaju visoki interes ljudi za tu vijest. Sigurnosni stručnjaci su uočili web stranice koje sadrže spam linkove koji korisnicima obećavaju besplatne iPhone i iPad uređaje u čast preminulog osnivača Applea. U
HTC priznao postojanje propusta na Android uređajima
HTC je priznao da na nekima od Android uređaja postoji sigurnosni propust koji zlonamjernim aplikacijama omogućuje čitanje lokacije korisnika i detalje korisničkih računa. Propust je uočen prošli tjedan te je tvrtka ubrzo obaviještena o njegovu postojanju. Razvojni tim HTC-a priznao je postojanje pogreške te obavijestio o razvoju zakrpe koja će
Nova vrsta phishing napada
Sigurnosni stručnjaci iz poznate antivirusne kompanije F-Secure objavili su rezultate svojih istraživanja u kojima upozoravaju na novu vrstu phishing napada protiv korisnika internet bankarstva. Novu vrstu phishinga nazvali su "Man-in-the-Middle Phishing", iz razloga, jer je riječ je o napadu u kojem phishing poslužitelj djeluje kao posrednik između korisnika i njegove banke.
Ugašen botnet Kelihos
Na zahtjev Microsofta, prije nekoliko dana savezni sudac države Virgina naredio je tvrtki VeriSign gašenje desetak domena povezanih s poslužiteljima koja je kontrolirao botnet Kelihos. Među ugašenim domenama bila je i domena "cz.cc" s koje se proteklog proljeća distribuirao lažni antivirusni softver MacDefender za Mac OS. Botnet je napadao korisnike




