Američka vlada zatražila je Apple da naprave nešto što bi ugrozilo sigurnost i privatnost svih Apple-ovih korisnika. Korisnici pametne mobitele koriste za pohranu osobnih podataka, od privatnih razgovora, fotografija, glazbe, bilješki, kalendara i kontakata pa do financijskih i zdravstvenih podataka. Svi ti podaci moraju biti zaštićeni od hakera i kriminalaca.
Novosti
Emsisoft razvio dekriptor za HydraCrypt i UmbreCrypt ransomware
HydraCrypt i UmbreCrypt su ransomwarei iz CrypBoss obitelji ransowarea čiji je izvorni kod prošle godine procurio na servisu Pastebin. Na temelju izvornog koda Fabian Wosar iz Emsisofta pronašao je ranjivost u ransomwareu koja mu je omogućila da napravi dekriptor. HydraCrypt i UmbreCrypt su imali nešto drugačije načine enkripcije od svog
Samsung SmartTV sluša vaše razgovore
Samsungova pravila o privatnosti navode da tijekom korištenja glasovnih naredbi SmartTV prikuplja sav govor koji se onda šalje na poslužitelje Samsunga, ali i trećih strana (trenutno Nuance Communications) koje su zadužene za pretvaranje govora u tekst koji se onda vraća na SmartTV kako bi se isporučio zatraženi sadržaj. Takva praksa
Objavljeni podaci o gotovo 30.000 agenata FBI-a i DHS-a
Nepoznati haker koji se na Twitteru predstavlja korisničkim imenom @DotGovs u nedjelju je objavio osobne podatke o 9000 agenata DHS-a (Department of Homeland Security) a već u ponedjeljak je objavio i podatke o 20.000 agenata FBI-a (Federal Bureau of Investigation). Podaci sadrže imena, pozicije u agencijama, telefonske brojeve i email
Chrome će označavati stranice s obmanjujućim reklamnim prozorima
Kako bi surfanje Internetom učinili sigurnijim, Google će početi kažnjavati stranice s reklamnim prozorima koji imaju obmanjujuće gumbe za preuzimanje. Googleov preglednik Chrome će upozoriti korisnika ukoliko detektira stranicu s obmanjujućim gumbom za preuzimanje, a koji se nalazi na oglasu. Lako je naići na obmanjujuća oglase s gumbom za preuzimanje
Naredba koja može potpuno onesposobiti Linux računalo sa UEFI sučeljem
Pokretanje naredbe s administratorskim pravima "rm -rf/" na Linux računalu i UEFI (Unified Extensible Firmware Interface) sučeljem moglo bi potpuno onesposobiti računalo, tj. učiniti ga neupotrebljivim i već su zabilježeni takvi slučajevi. Problem se javlja zbog UEFI varijabli kojima su podešena prava za čitanje/pisanje pa kod rekurzivnog poziva za brisanje
Otkriven novi malver za Linux
Ruska sigurnosna tvrtka "Dr Web" otkrila je jednostavan trojanski konj Linux.BackDoor.Xunpes.1 koji omogućava cyber kriminalcima kontrolu i izvršavanje naredbi na Linux računalima. Malver se sastoji od "dropper" komponente napisane u Pascalu koja na inficiranom računalu preuzima glavni dio malvera koji je napisan u programskom jeziku C. Malver nakon pokretanja
Povratak kineske hakerske skupine Codoso
Tvrtka Palo Alto Networks je objavila da se ponovno pojavila kineska hakerska skupina Codoso. Grupa je poznata po napadu na Forbes.com u kojem je kompromitirala probrane korisnike pomoću zero-day ranjivosti u Adobe Flash dodatku, a nakon toga je napala sustav za naplatu Samsung Pay. Codoso koristi varijantu malvera iz Derbusi
Lažne Facebook poruke šire malver
Nova spam kampanja usmjerena je na Facebook korisnike, a koristi jednak pristup kao i nedavna WhatsApp kampanja. Comodo istražitelji vjeruju kako su autori obaju napada isti. Lažne elektroničke poruke izgledaju poput službenih Facebook poruka, a njihov cilj je uvjeriti čitatelja da su zaprimili glasovnu poruku. U naslovu poruka se nalaze
Otkrivene ozbiljne ranjivosti u OpenSSH klijentu
Otkrivene su dvije ozbiljne ranjivosti u implementaciji SSH protokola, OpenSSH. Točnije, ranjivosti se nalaze u nedokumentiranoj značajki "roaming" podržane od inačice 5.4 OpenSSH klijenta i služi za nastavljanje suspendirane SSH sesije. Znači, u slučaju neočekivanog prekida veze s SSH poslužiteljem i ako isti podržava značajku "roaming", klijent se može opet




