You are here
Home > Novosti (Page 90)

Hakirana švicarska banka BCGE

Izvor: Hack Read
Datum: 20150113

Skupina zlonamjernih korisnika pod pseudonimom Rex Mundi objavila je povjerljive podatke ukradene švicarskoj banci BCGE (Banque Cantonale de Geneve). Napadači su objavili podatke nakon ucjene, odnosno nakon što im je banka odbila isplatiti novac u zamjenu za neobjavljivanje podataka. Iako napadači tvrde kako se radi o privatnim podacima klijenata banke,

Otkriven XOR.DDoS trojanac za različite Linux distribucije

Izvor: Itnews
Datum: 20150108

Avast je objavio da je otkriven trojanac XOR.DDoS koji cilja računala s Linux operativnim sustavom. Trojanac bi mogao stvoriti veliku botnet mrežu jer je sposoban zaraziti 32-bitne i 64-bitne poslužitelje i desktop računala kao i poslužitelje bazirane na ARM arhitekturi. Trojanac XOR.DDoS koristi "brute-force" tehniku za probijanje lozinke te ako

Opasnosti reklama u besplatnim aplikacijama

Datum: 20150105

Istraživanje iz tvrtke za računalnu sigurnost MWR InfoSecurity pokazalo je da postoji više načina kojim napadači mogu iskoristiti ranjivosti u reklamama koje se pojavljuju u besplatnim aplikacijama na mobilnim uređajima. Napadači mogu ugraditi zlonamjerni kod u reklame jer one nasljeđuju sve dozvole koje je dobila aplikacija u kojoj se pojavljuju.

Android SOP ranjivost i Facebook

Datum: 20141230

Same Origin Policy (SOP) je sigurnosni mehanizam koji u internet preglednicima onemogućava učitavanje JavaScripta s vanjskog izvora na posjećenoj web stranici. Ranjivost oznake CVE-2014-6041 upravo opisuje mogućnost zaobilaženja SOP-a odnosno mogućnost neke web stranice da pročita komunikaciju i kolačiće koju je postavila druga stranica. Ranjivost je bila prisutna na Andoroid

Thunderbolt prijetnja za Mac

Datum: 20141223

Otkriven je način kako zaraziti MacBook računala preko Thunderbolt sučelja. Napad prozvan Thunderstrike postavlja zlonamjeran kod u boot ROM. Na taj način napadač zaobilazi Appleove provjere za ažuriranje BIOS-a. Napad je objavio istraživač Trammell Hudson te će biti predstavljen slijedeći tjedan na kongresu u Hamburgu. Jedini uvjet za uspješan napad

Hakiran ICANN

Datum: 20141217

Neprofitabilna organizacija za upravljanje sustavom naziva domena i alokaciju prostora IP adresa - ICANN je hakirana, a sumnja se na ciljani phishing napad koji je pokrenut još krajem studenog. Napadači su do korisničkih podataka određenih ICANN zaposlenika došli slanjem phishing poruka u kojima su se predstavljali u ime "icann.org", a

Android aplikacije šalju osobne podatke na vanjske poslužitelje

Izvor: PCWorld
Datum: 20141215

Francuski stručnjaci za računalnu sigurnost iz INRIA-e (French National Institute for Informatics Research) u suradnji s CNIL-om (National Commission on Computing and Liberty) razvili su aplikaciju Mobilitics. Aplikacija Mobilitics je instalirana na Android mobilne uređaje volontera te je bilježila pristup drugih aplikacija instaliranih na mobilne uređaje osobnim podacima i njihovo

Zloupotrijebljeni Sony certifikati za digitalno potpisivanje malvera “Destover”

Datum: 20141210

Sigurnosni stručnjaci iz Kaspersky Lab-a otkrili su novu verziju malvera "Destover" digitalno potpisanog certifikatima ukradenima tijekom napada na Sony. Radi se trojanskom konju poznatom po tome da kad jednom zarazi računalo može ukrasti i pobrisati podatke pohranjene na njemu. Nova verzija malvera slična je prethodnim koje nisu bile digitalno potpisane.

Google App Engine ima više od 30 sigurnosnih propusta

Datum: 20141209

Istraživači za računalnu sigurnost iz kompanije Security Explorations pronašli su preko 30 ranjivosti u Java okruženju u Google App Engineu (GAE). GAE je Googleova platforma za razvoj i pokretanje web aplikacija u različitim programskim jezicima koja od korisnika ne zahtijeva održavanje poslužitelja. Istraživači su otkrili 17 ranjivosti koje omogućuju potpuno

Upozorenje – spam poruke s posebno oblikovanim nazivom privitka

Datum: 20141204

Raspolažemo informacijom da kod slanja spam poruka sa zlonamjernim privitkom napadači često koriste ime domene ili cijelu adresu elektroničke pošte primatelja u nazivu privitka. Time pokušavaju phishing poruku učiniti uvjerljivijom i navesti primatelja na pomisao kako je datoteka upućena direktno njemu. Ako je naziv privitka u poruci "IME_VASE_DOMENE.zip" ili "VASE_IME@IME_VASE_DOMENE.zip" i slično,

Top