Stručnjaci za informacijsku sigurnost otkrili su ranjivost staru više od desetljeća u nekoliko Unix baziranih operacijskih sustava uključujući Linux, OpenBSD, NetBSD, FreeBSD i Solaris. Otkrivenu ranjivost potencijalni napadači mogli bi iskoristiti za stjecanje root ovlasti, a time i preuzimanje kontrole nad zahvaćenim sustavom. Ova ranjivost nazvana je "Stack Clash", a dodijeljena
Novosti
Objavljen ključ za dešifriranje podataka šifriranih Jaffom
Otkriven je propust u zlonamjernom ransomware sadržaju imena Jaff koji se već mjesec dana širi putem Necurs botnet mreže.Sigurnosni stručnjaci iz tvrtke Kaspersky Lab iskoristili su pronađeni propust kako bi omogućili povratak šifriranih podataka s računala. Napominju kako je ključ za dešifriranje što su ga razvili namijenjem svim inačicama zlonamjernog
Xavier pronađen u preko 800 Android aplikacija
U preko 800 različitih Android aplikacija pronađena je zlonamjerna programska biblioteka koja u pozadini prikuplja podatke o korisniku uređaja, a putem koje se može ostvariti pristup uređaju. Zaražene su aplikacije s Google Play trgovine preuzete više milijuna puta, a u njima je pronađena zlonamjerna programska biblioteka nazvana "Xavier" koja je
Nacionalni CERT održao edukativno predavanje o sigurnosti na internetu
Danas, 9. lipnja 2017. godine, posjetili su nas učenici, nastavnice i ravnateljica OŠ Dragutina Tadijanovića, Vukovar i prezentirali nam kako koriste IKT (informacijske i komunikacijske tehnologije) u nastavi. Učenici su nam prezentacijom, što su je izradili sami u sklopu školske nastave biologije, matematike i kemije, pokazali u kojoj mjeri koriste
Pronađene mnoge ranjivosti u pacemaker uređajima
Milijuni ljudi koji koriste srčani elektrostimulator (engl. pacemaker) mogli bi postati mete napada zlonamjernih pojedinaca koji koriste ranjivosti samih uređaja. Ovakvi napadi predstavljaju posebnu opasnost jer bi onemogućavanjem rada uređaja moglo doći do teških posljedica po zdravlje žrtava.Elektrostimulator predstavlja uređaj koji osjeća srčane impulse te po potrebi šalje električne impulse
Fireball zarazio 250 milijuna računala diljem svijeta
Kineski proizvođač online sadržaja odgovoran je za širenje zlonamjernog sadržaja nazvanog Fireball. Spomenuti zlonamjerni sadržaj cilja internetske preglednike te je do sada zabilježeno više od 250 milijuna slučajeva zaraze ovim zlonamjernim sadržajem. Fireball preuzima upravljanje nad preglednikom te ga koristi kako bi napadačima ostvario prihod pristupanjem reklamnim sadržajima.Ovako se stečen
Otkriven propust “Split Tunnel SMTP Exploit” unutar EEA (Email Encryption Appliances)
Dvojica istraživača za računalnu sigurnost iz tvrtke Securolytics - Vikas Singla i Jason Morris, otkrili su propust u načinu kojim funkcionira EEA uređaj. Radi se o sklopovlju ili virtualiziranim uređajima koji zajedno u radu s poslužiteljima elektroničke pošte šifriraju i dešifriraju poruke. EEA-ovi se najčešće pronalaze u korporativnim mrežama te
Zlonamjerni Android sadržaj zarazio 36,5 milijuna korisnika
Sigurnosni stručnjaci otkrili su u usluzi Trgovina Google Play potencijalno najveću kampanju zlonamjernim sadržajem koji je zarazio gotovo 36,5 milijuna Android uređaja putem zlonamjernih reklama.Sigurnosna tvrtka Checkpoint objavila je kako je u 41 Android aplikaciji pronađen zlonamjerni sadržaj koji pristupa reklamama putem zaraženih uređaja te na taj način donosi pojedincima
UPOZORENJE – phishing/scam kampanja
UPDATE (26.5.2017.)Prema dosadašnjim saznanjima, URL koji se širio WhatApp servisom nije maliciozan te se na mobile uređaje ne instalira zlonamjerni sadržaj. Poruke se dalje šire isključivo ljudskom interakcijom, odnosno korisnik sam bira kontakte kojima će proslijediti poruku.VAŽNO! Zabilježena je phishing kampanja koja je ciljano usmjerena na korisnike interneta u Republici Hrvatskoj,
Otkrivena nova prijetnja koja iskorištava “EternalBlue” (SMB) ranjivost
Odmah nakon izbijanja WannaCry ransomware kampanje, otkrivena je nova prijetnja koja iskorištava "EternalBlue" (CVE-2017-0145) ranjivost. Radi se o računalnom crvu "EternalRocks" (poznat i pod nazivom "BlueDoom") koji se širi preko SMB protokola, no za razliku od WannaCry ransomware zlonamjernog programa, ovaj koristi sedam NSA-ovih alata (Architouch, Doublepulsar, Eternalblue, Eternalchampion, Eternalromance,




