Na web sjedištu američke telekomunikacijske tvrtke AT&T, otkriven je sigurnosni propust koji je iskorišten za kompromitiranje osobnih podataka više od 100.000 korisnika iPad računala. Ovu ranjivost prva je uočila i iskoristila skupina koja se naziva "Goatse Security", koja je putem vlastitog napisanog programskog koda uspjela prikupiti korisničke podatke s web
Novosti
Skriveni malver u Windows Mobile aplikacijama
Prema saznanjima tvrtke za sigurnost Lookout, pojavilo se nekoliko aplikacija za Windows Mobile operacijski sustav koje u sebi sadrže skriveni maliciozni kod. U tvrtki upozoravaju da korisnici sa zaraženim aplikacijama dobivaju uvećane račune zbog međunarodnih poziva upućenih bez njihovog znanja. Radi se o aplikacijama "3D Anti-Terrorist", "PDA Poker Art" i
Kritični propusti u Adobe alatima
Tvrtka Adobe javlja da su napadači počeli koristiti kritični propust u dvama popularnim alatima te tvrtke koji im omogućuje da preuzmu kontrolu nad napadnutim računalom. Propust podsjeća na onaj koji je ispravljen u srpnju prošle godine. Javlja se na najnovijoj verziji Flash Playera 10.0.45.2, ali i kod svih starijih verzija
Nova vrsta phishing napada
Računalni stručnjak iz Mozille, Aza Raskin, došao je do saznanja o novoj vrsti phishing napada koji se manifestira automatskim mijenjanjem naslovne ikone posjećene web stranice unutar web preglednika s više otvorenih kartica (eng. tab). U početku se korisnike poznatim metodama (spam, scam) navodi da posjete neku malicioznu web stranicu.
Novi pristup sustavu zaštite hardvera
Nekoliko proizvođača hardvera, među njima i tvrtka Cisco Systems, pokrenulo je inicijativu za usvajanjem novog sustava zaštite naziva Hardware Intrinsic Security (HIS) kojim se želi spriječiti daljnje krivotvorenje i kopiranje hardverskih proizvoda. Cilj HIS sustava je unaprijediti i omogućiti korištenje nove metode zaključavanja hardvera. Neki proizvođači hardvera poput NXP Semiconductors,
Otkriven botnet web poslužitelja
Stručnjaci iz tvrtke za računalnu sigurnost Imperva, otkrili su botnet sastavljen od web poslužitelja koji se iskorištava za pokretanje DDoS napada. Pretpostavlja se da su poslužitelji ranjivi na nepoznati propust, koji dozvoljava napadaču da zarazi poslužitelje sa zlonamjernim PHP kodom od svega 40 redaka. PHP skripta u sebi sadrži grafičko
Novi crv na Yahoo! Instant Messaging usluzi
Stručnjaci iz tvrtki za proizvodnju sigurnosnih rješenja BitDefender, BKIS i Symantec, upozorili su korisnike Instant Messaging (IM) usluge Yahoo Messenger o sve češćim napadima novootkrivenog crva. Novi crv kojeg proizvođači zovu Palevo (BitDefender), W32.Ymfocard.fam.Botnet (BKIS) ili W32.Yimfoca (Symantec), novi je oblik već postojećeg crva. Aktivnost crva zabilježena je u obliku
Napad na korisnike iPada
Proizvođač sigurnosnih rješenja BitDefender identificirao je novi maliciozni softver pod nazivom Backdoor.Bifrose.AADY. Navedeni softver koristi se za napade na korisnike Appleovog računala iPad. Napad se izvodi slanjem email poruka korisnicima iPada u čijem sadržaju se nalazi tekst koji korisnike upućuje na nadogradnju Appleovog multimedijalnog programa iTunes na njihovom osobnom računalu
Otkriven napad na Mac OS X operacijski sustav
Tvrtka Intego, koja se bavi razvojem sigurnosnih programskih alata za Appleove proizvode, otkrila je maliciozni softver koji pogađa korisnike Mac OS X operativnog sustava. U slučaju uspješne instalacije malicioznog koda naziva OSX.HellRTS.D. pokreće se poslužitelj za upravljanje zaraženim računalom koji napadaču omogućuje udaljeni pristup. Zbog svoje programske strukture, HellRTS maliciozni
Iskorištavanje ranjivosti SAP sustava
Prema riječima stručnjaka za sigurnost, u SAP sustavima za poslovno upravljanje postoji ranjivost koja može biti iskorištena u tvrtkama gdje su takvi sustavi nestručno podešeni. Takve ranjivosti se najčešće iskorištavaju za izvođenje tzv. "backdoor" napada u svrhu otuđenja i zloupotrebe podataka. Radi se o vrlo osjetljivom problemu budući da većina




