"Internet Governance Forum" (IGF) je u sklopu svog programa "Best Practice Forum (BPF) on Cybersecurity" objavio izvješće u kojem se sagledava na koji način dobro razvijeni sigurnosni programi utječu na razvijanje pozitivne okoline za korištenje IKT tehnologija te pritom pospješuju ostvarivanje globalnih ciljeva održivog razvoja. Izvješće, na temelju raznih dokumenata koji
Novosti
Coinmineri skriveni u slici
Otkriven je novi tip napada na PostgreSQL baze podataka, u kojima autori zlonamjernog sadržaja koriste sliku glumice Scarlett Johansson kako bi prikrili kriptovalutni miner. Napadače su otkrili sigurnosni stručnjaci iz tvrtke Imperva preko svog honeypota, a otkrili su da su napadači stekli pristup PostgreSQL korisničkom računu i iskoristili ranjivosti PostgreSQL
Testiran novi način prijenosa podataka putem zvučnika i slušalica
Sigurnosni stručnjaci s Ben-Gurion Sveučilišta u Negevu u Izraelu danas su predstavili novu metodu dohvaćanja podataka s računala koja nisu povezana (air-gap) i to putem zvučnika i slušalica. Ovaj je način prijenosa izveden u kontroliranom okruženju te nije prethodno korišten u svijetu. Međutim, prema riječima istraživača, moguće ga je provesti te
Cisco ponovno izdaje zakrpe za kritične ranjivosti
Cisco je izdao zakrpe za sigurnosne ranjivosti u različitim proizvodima, uključujući dvije kritične ranjivosti u Secure Access Control System (ACS) i Prime Collaboration Provisioning (PCP) softverima. Ranjivost oznake CVE-2018-0141 u Cisco PCP softveru otkrivena je tijekom internog sigurnosnog testiranja, a uzrokovana je trajno zapisanom lozinkom korisničkog računa na sustavu. Potencijalni napadači
Godišnji izvještaj rada Nacionalnog CERT-a za 2017. godinu
Objavljen je Godišnji izvještaj rada Nacionalnog CERT-a u 2017. godini u kojem je dan pregled sigurnosti na Internetu u Republici Hrvatskoj i u svijetu. U 2017. godini Nacionalni CERT, odjel Hrvatske akademske i istraživačke mreže - CARNET, nastavio je svoju proaktivnu i reaktivnu ulogu kako bi se smanjio rizik od pojave
Alat Pwned Passwords dodao nove značajke
Istraživač Troy Hunt najavio je veliku promjenu svog alata Pwned Passwords kako bi uključio više lozinki, dodao funkcionalnosti te osigurao privatnost tvrtkama koje žele testirati mogu li se njihove lozinke probiti. U drugoj inačici svojeg alata, koja je pokrenuta prošlog tjedna, Hunt je svojoj bazi od 320 milijuna lozinki dodao nove
Aplikacija uTorrent ranjiva na udaljeno izvršavanja programskog koda
Istražvači tvrtke Google Project Zero upozoravaju na dvije otkrivene ranjivosti udaljenog izvršavanja proizvoljnog programskog koda u popularnoj verziji BitTorrent-ovog klijenta uTorrent. Prema istraživačima, propusti napadačima omogućuju otkrivanje korisničkih informacija ili umetanje zlonamjernog računalog programa (eng. malware) na korisničko računalo.Ranjivosti su vezane uz probleme uzrokovane web aplikacijama dok obrađuju podatke u
HGK predstavlja Vodič ICC-a za informacijsku sigurnost u poslovanju
Hrvatska gospodarska komora i Međunarodna trgovačka komora Hrvatska (ICC Hrvatska) u suradnji s nacionalnim partnerima predstavit će Vodič ICC-a za informacijsku sigurnost u poslovanju. Događanje će se održati 5. ožujka 2018. godine u prostorijama Hrvatske gospodarske komore (Rooseveltov trg 2).Na panel raspravi koja se održava u sklopu događanja sudjelovat će,
Nacionalni CERT sudjelovao na okruglom stolu na temu kibernetičke sigurnosti
Sigurnost informacijsko-komunikacijskih sustava u današnje vrijeme osjetljiva je tema, a time potaknut Poslovni dnevnik organizirao je okrugli stol na temu kibernetičke sigurnosti na kojem je sudjelovao pomoćnik ravnatelja za Nacionalni CERT Tomislav Štivojević uz predstavnike ministarstava i poslovnog sektora.U svibnju ove godine na snagu stupa Opća uredba o zaštiti osobnih
Web stranice britanske i američke vlade zaražene kriptovalutnim minerima
Više od 4200 web stranica, među kojima su i one britanske i američke vlade, pogođene su 11. veljače od strane Monero kripto-valutnog miner programa.Ranjivost je bila aktivna 4 sata, no bili smo spremni na takav napad i pripremili smo se, odgovara Martin McKay, voditelj odjela za sigurnost tvrtke Texthelp.Korisnički podaci








