Stručnjaci iz tvrtke za izradu antivirusnih programa, Webroot, otkrili su djelovanje ucjenjivačkog malvera, tj. trojanca naziva Krotten u Ukrajini. Trojanac svojim djelovanjem prvo onemogućuje funkcioniranje sustava na računalu, a zatim ucjenjivanjem od korisnika zaraženih računala traži da izvrše uplatu male svote novca ukrajinskom mobilnom operateru, kako bi se on uklonio.
Novosti
Moguća kompromitacija Skype protokola
Skupina hakera predvođenih Sean O’Neilom tvrdi da je uspjela razbiti Skypeovu implementaciju RC4 algoritma. Navodno su razvili programski kod koji omogućuje emulaciju enkripcijskog algoritma popularnog VoIP servisa. Unatoč brojnim pokušajima dekriptiranja algoritma, Skype je do sada uspješno štitio svoj izvorni kod. Hakeri za sada ne žele objaviti više detalja. Detaljnu
Novi način prijevare na Facebooku
Uočen je novi način pokušaja prijevare korisnika Facebooka. Radi se o video sadržaju čiji prijevod naslova je: „99% ljudi ovo ne može gledati više od 25 sekundi“. Cijela prijevara započinje pritiskom na link "Video Here" na kojoj je postavljena prevarantska uputa kako pokrenuti video. Uputa sadržava javascript kod i objašnjenje
Adobe nije u potpunosti ispravio propust
Prošlotjedna izdana zakrpa za otklanjanje ranjivosti naredbe "/Launch" unutar PDF čitača Reader, nije u potpunosti ispravila cijeli propust. Istinitost toga potvrdio je stručnjak za sigurnost Didier Stevens, koji je i sam otkrio cijeli propust u ožujku ove godine. Ranjivost omogućuje napadaču pokretanje bilo koje izvršne datoteke putem spomenute naredbe jezika
Google potvrdio napad na YouTube
Najpopularnije web sjedište za razmjenu i objavu video sadržaja YouTube (u vlasništvu Googlea), bio je metom nedjeljnog hakerskog napada kojim je iskorištena XSS (engl. cros-site scripting) ranjivost za ugradnju malicioznog koda. Napad je uglavnom bio usmjeren prema stranicama na kojima korisnici međusobno izmjenjuju komentare. U ovom slučaju, napadu
Hakerski napad na web sjedišta u Australiji
Oko 200 web sjedišta u Australiji bilo je zahvaćeno prošlotjednim iznenadnim hakerskim napadom, što je rezultiralo preuzimanjem kontrole nad većinom web sjedišta od strane napadača. U jednom od najvećih pojedinačnih napada, napadač je uspio steći administrativni pristup aplikaciji DirectAdmin za administraciju poslužitelja putem web grafičkog sučelja. Na taj je način
Adobe izdao sigurnosnu zakrpu za Adobe Reader
Adobe je izdao zakrpu kojom je ispravljeno 17 sigurnosnih propusta u Adobe Readeru i Acrobat aplikacijama od kojih su dva kritična. Propusti su omogućavali napadačima instalaciju malvera nakon što bi korisnik otvorio zaraženi dokument. Slična pogreška otklonjena je prije 18 dana u Flash Playeru. Nadogradnja ispravlja propust koji je otkrio
Razbijen lanac online prijevara
Američko federalno trgovačko povjerenstvo (FTC) razbilo je lanac prijevara koji je počiniteljima donosio milijunski profit tijekom zadnje četiri godine. Prijevara dugo nije bila otkrivena, jer se s računa uvijek skidao vrlo mali iznos, većinom od 25 centi do 9 američkih dolara i to u pravilu jednom sa svakog računa. Samo
ICANN promovira DNSSEC
Prema riječima izvršnog direktora ICANN-a Roda Beckstroma, DNSSEC (Domain Name System Security Extensions) će imati jednu od ključnih uloga u zaštiti weba. Usvajanje DNSSEC-a je bilo sporo u prošlosti, ali je sada dobilo “zamah”. Veliki broj vršnih domena sudjeluje u razvoju. Do sredine 2011. uključit će se korijenska domena i
Usluga protiv online prijevara
Tvrtke Microsoft, eBay i Citizens Bank pokrenule su novu uslugu protiv online prijevara, dizajniranu kako bi međusobno bolje dijelile podatke o otuđenim korisničkim računima. Timovi koji istražuju prijevare u tvrtkama često nalaze podatke korisnika drugih tvrtki i dosad nije bilo jednostavnog načina da to prijave. Na ovaj način istražitelji mogu




