Otkriven je novi tip napada na PostgreSQL baze podataka, u kojima autori zlonamjernog sadržaja koriste sliku glumice Scarlett Johansson kako bi prikrili kriptovalutni miner. Napadače su otkrili sigurnosni stručnjaci iz tvrtke Imperva preko svog honeypota, a otkrili su da su napadači stekli pristup PostgreSQL korisničkom računu i iskoristili ranjivosti PostgreSQL
Novosti
Testiran novi način prijenosa podataka putem zvučnika i slušalica
Sigurnosni stručnjaci s Ben-Gurion Sveučilišta u Negevu u Izraelu danas su predstavili novu metodu dohvaćanja podataka s računala koja nisu povezana (air-gap) i to putem zvučnika i slušalica. Ovaj je način prijenosa izveden u kontroliranom okruženju te nije prethodno korišten u svijetu. Međutim, prema riječima istraživača, moguće ga je provesti te
Cisco ponovno izdaje zakrpe za kritične ranjivosti
Cisco je izdao zakrpe za sigurnosne ranjivosti u različitim proizvodima, uključujući dvije kritične ranjivosti u Secure Access Control System (ACS) i Prime Collaboration Provisioning (PCP) softverima. Ranjivost oznake CVE-2018-0141 u Cisco PCP softveru otkrivena je tijekom internog sigurnosnog testiranja, a uzrokovana je trajno zapisanom lozinkom korisničkog računa na sustavu. Potencijalni napadači
Godišnji izvještaj rada Nacionalnog CERT-a za 2017. godinu
Objavljen je Godišnji izvještaj rada Nacionalnog CERT-a u 2017. godini u kojem je dan pregled sigurnosti na Internetu u Republici Hrvatskoj i u svijetu. U 2017. godini Nacionalni CERT, odjel Hrvatske akademske i istraživačke mreže - CARNET, nastavio je svoju proaktivnu i reaktivnu ulogu kako bi se smanjio rizik od pojave
Alat Pwned Passwords dodao nove značajke
Istraživač Troy Hunt najavio je veliku promjenu svog alata Pwned Passwords kako bi uključio više lozinki, dodao funkcionalnosti te osigurao privatnost tvrtkama koje žele testirati mogu li se njihove lozinke probiti. U drugoj inačici svojeg alata, koja je pokrenuta prošlog tjedna, Hunt je svojoj bazi od 320 milijuna lozinki dodao nove
Aplikacija uTorrent ranjiva na udaljeno izvršavanja programskog koda
Istražvači tvrtke Google Project Zero upozoravaju na dvije otkrivene ranjivosti udaljenog izvršavanja proizvoljnog programskog koda u popularnoj verziji BitTorrent-ovog klijenta uTorrent. Prema istraživačima, propusti napadačima omogućuju otkrivanje korisničkih informacija ili umetanje zlonamjernog računalog programa (eng. malware) na korisničko računalo.Ranjivosti su vezane uz probleme uzrokovane web aplikacijama dok obrađuju podatke u
HGK predstavlja Vodič ICC-a za informacijsku sigurnost u poslovanju
Hrvatska gospodarska komora i Međunarodna trgovačka komora Hrvatska (ICC Hrvatska) u suradnji s nacionalnim partnerima predstavit će Vodič ICC-a za informacijsku sigurnost u poslovanju. Događanje će se održati 5. ožujka 2018. godine u prostorijama Hrvatske gospodarske komore (Rooseveltov trg 2).Na panel raspravi koja se održava u sklopu događanja sudjelovat će,
Nacionalni CERT sudjelovao na okruglom stolu na temu kibernetičke sigurnosti
Sigurnost informacijsko-komunikacijskih sustava u današnje vrijeme osjetljiva je tema, a time potaknut Poslovni dnevnik organizirao je okrugli stol na temu kibernetičke sigurnosti na kojem je sudjelovao pomoćnik ravnatelja za Nacionalni CERT Tomislav Štivojević uz predstavnike ministarstava i poslovnog sektora.U svibnju ove godine na snagu stupa Opća uredba o zaštiti osobnih
Web stranice britanske i američke vlade zaražene kriptovalutnim minerima
Više od 4200 web stranica, među kojima su i one britanske i američke vlade, pogođene su 11. veljače od strane Monero kripto-valutnog miner programa.Ranjivost je bila aktivna 4 sata, no bili smo spremni na takav napad i pripremili smo se, odgovara Martin McKay, voditelj odjela za sigurnost tvrtke Texthelp.Korisnički podaci
Kompromitirani podaci 800 000 korisnika Swisscoma
Swisscom, najveća telekom kompanija u Švicarskoj, doživjela je veliko curenje podataka svojih korisnika. U ovom slučaju riječ je o oko 800 000 korisnika što je jednako 10% cjelokupne švicarske populacije.Podaci kojima je pristupljeno sastojali su se od imena i prezimena, kućne adrese, datuma rođenja te telefonskih brojeva korisnika Swisscoma. Tvrtka







