Stručnjak za računalnu sigurnost iz tvrtke Endgame slučajno je otkrio stranicu koja pokušava navesti korisnike na preuzimanje malvera. Nakon što je u preglednik umjesto Netlflix.com greškom upisao Netlifx.om nekoliko puta je bio preusmjeren te je završio na stranici koja pokušava uvjeriti korisnike da trebaju ažurirati svoj Adobe Flash Player. Stranice
Novosti
Otkriven propust za iMessage u svim Apple iPhone i iPad uređajima
Tim znanstvenika sa sveučilišta "John Hopkins" otkrio je propust koji se odnosi na sve inačice iOS-a zaključno s inačicom 9.2. Otkriveni propust u iOS-u omogućuje napadaču da neovlašteno preuzme slike i videozapise bez znanja korisnika. U istraživanju su demonstrirali nemogućnost dešifriranja tekstualnih poruka, ali su izradili softver koji oponaša Apple
Nova Stagefright ranjivost za Android
Novootkrivena ranjivost unutar android sustava omogućuje napadačima da preuzmu sve informacije s pametnog telefona unutar nekoliko sekundi. Pogođeni uređaji su svi uređaji koji koriste 2.x i 5.0 i 5.1 verzije android sustava što je po procjeni NorthBit-a približno 300 milijuna uređaja. Sve što je potrebno napadačima je da korisniku privuku
Hakeri sve više koriste word dokumente s malicioznim macro naredbama
Istraživači za računalnu sigurnost iz Palo Alto Networksa analizirali su nedavne spam kampanje te su otkrili da hakeri sve više koriste ciljane napade na poslovne e-mail adrese iz SAD-a, Kanade i Europe. E-mailovi sadrže ime primatelja i informacije o tvrtki što znatno povećava vjerojatnost da će žrtva otvoriti e-mail. Privitak
Otkriven propust u novom crypto malveru
Otkriven je novi tip ransomware malvera baziran na otvorenom kodu EDA2 varijante ransomwarea malvera. Otkriveni malver šifrira podatke korištenjem AES kriptografskog algoritma te dodaje "locked" ekstenziju i traži 0.5 BTC (bitcoin) za dobivanje ključa kojim se dešifriraju šifrirani podaci. Ono što ovo otkriće čini dodatno zanimljivim jest samouvjerenost autora malvera
Facebook otklonio otkrivenu ranjivost na testnim web sjedištima
Stručnjak za računalnu sigurnost Anand Prakash, nedavno je otkrio lako iskoristivu ranjivost u proceduri resetiranja lozinke koja napadaču olakšava kompromitiranje računa. Spomenuta procedura Facebook korisniku nudi mogućnost promjene lozinke računa upisivanjem e-mail adrese ili telefonskog broja unutar prozora 'Forgot Password', nakon čega Facebook povratno šalje šesteroznamenkasti broj potreban za potvrđivanje
Otkriven novi crypto-ransomware malver
Nedavno je otkriven novi crypto-ransomware tip malvera, naziva "Locky", koji koristi neuobičajenu metodu distribucije. Ova varijanta malvera ubacuje se u sustav pomoću maliciozne makro skripte unutar Word dokumenta. S obzirom da se rijetko nailazi na malver koji se oslanja na macro naredbe, tehnika kojom se ovaj tip distribuira mogla bi
DROWN attack – Probijanje TLS zaštite iskorištavanjem SSLv2 protokola
VAŽNO! Istraživači na području računalne sigurnosti objavili su rad u kojem opisuju ozbiljnu ranjivost koja zahvaća HTTPS i druge protokole koji se oslanjaju na SSL i TLS. DROWN napad omogućuje napadaču da dešifrira TLS komunikaciju klijent-poslužitelj, te na taj način čita sadržaj komunikacije ili ukrade povjerljive podatke kao što su
Otkrivena ranjivost bežičnih miševa i tipkovnica
Bežične tipkovnice i miševi koje koriste frekvenciju 2.4 GHz za komunikaciju s računalom mogu se iskoristiti za kompromitiranje računala. Istraživanja su pokazala da napadač može presresti nešifrirani signal između bežičnog miša ili tipkovnice i računala. Napadač može pomoću relativno jeftinog bežičnog uređaja slati naredbe s udaljenosti do čak 100 m
Kompromitirano web sjedište linuxmint.com i službeni forum
U subotu 20. veljače je kompromitirano je web sjedište linuxmint.com i službeni forum. Napadači su izmijenili poveznicu tako da su korisnici preuzimali izmijenjenu Linux Mint ISO datoteku. Izmijenjena datoteka sadržavala je tzv. "backdoor" za IRC bot imena Tsunami/Kaiten, čiji je izvorni kod objavljen još 2001. godine. Tsunami/Kaiten je dobro poznati




