You are here
Home > Novosti (Page 91)

Ranjivost u PayPalu

Datum: 20141203

Egipatski istraživač računalne sigurnosti, Yasser H. Ali, otkrio je tri kritične ranjivosti u popularnom servisu za online plaćanje, PayPal. Otkrio je čak tri ranjivosti među kojima i XSRF (eng. Cross-site request forgery). Odnosno ako žrtva posjeti maliciozan HTML link, napadač može registrirati svoju adresu elektroničke pošte kao dodatnu adresu na

Spyware FinFisher maskiran u bookmark organizatoru

Datum: 20141126

Iz tvrtke koja proizvodi Detekt, program za otkrivanje poznatih spywarea za nadziranje vladinih tijela i pojedinaca, objavili su kako su pronašli FinFisher spyware koji je maskiran u bookmark organizatoru tvrtke Outertech. FinFisher je spyware koji radi na različitim platformama (Windows, OS X, Linux, Android, BlackBerry i iOS), a razvijen je

Kritične ranjivosti WordPressa

Datum: 20141120

WordPress je izdao novu inačicu 4.0.1, koja sadrži zakrpe za osam kritičnih ranjivosti i 23 sigurnosna nedostatka (bugs). Tri kritične XSS (cross-site scripting) ranjivosti pogađaju inačice od 3.0 do 3.9.2, a potencijalni napadači mogu ih iskoristiti za kompromitiranje web sjedišta umetanjem JavaScript koda u određena text polja, točnije, "comment boxes"

Otkrivena nova verzija Android trojanskog konja

Datum: 20141120

Otkrivena je novija inačica trojanskog konja za Android, "NotCompatible.C" koji šifrira komunkaciju s upravljačkim poslužiteljima, što otežava raspoznavanje legitimnog SSL, SSH ili VPN prometa. Također, malver može direktno komunicirati s ostalim zaraženim uređajima, formirajući P2P (peer-to-peer) mrežu koja pruža jaku redundanciju u slučaju gašenja nekog C&C poslužitelja. Napadači koriste razne

ISP-ovi miču email enkripciju

Datum: 20141113

Electronic Frontier Foundation (EFF), međunarodna neprofitna organizacija za obranu digitalnih prava, obavještava kako su neki ISP-ovi u SAD-u i na Tajlandu uhvaćeni kako kompromitiraju elektroničku poštu korisnika na način da miču STARTTLS. STARTTLS je neophodna sigurnosna zaštita koju koriste email poslužitelji pri komunikaciji s drugim poslužiteljima ili klijentima. Micanjem te

Upozorenje – phishing kampanja (Crypto Ransomware malware)

Datum: 20141113

VAŽNO! Otkriveno je da se posljednjih dana u Hrvatskoj elektroničkom poštom širi phishing poruka koja u sadržaju teksta sadrži zlonamjerni URL čije otvaranje usmjerava korisnika na preuzimanje ZIP datoteke unutar koje je maliciozna EXE datoteka. Radi se o crypto ransomware malveru koji po izvršavanju šifrira sadržaj na računalu nakon čega

Cyber špijunaža kroz kompromitirane računalne mreže hotela

Izvor: CSO
Datum: 20141110

Grupa sofisticiranih hakera posljednjih nekoliko godina kompromitira računalne mreže luksuznih hotela za pokretanje zlonamjernih napada na poduzetnike i rukovoditelje korporacija u vrijeme poslovnih putovanja po azijsko-pacifičkom području. Ta ista grupa, koju su stručnjaci iz Kaspersky Laba nazvali "Darkhotel", djeluje umetanjem zlonamjernog koda u web portale koje gosti hotela, obično unosom

Teroristi iskoristili Google DMCA prijavu za pristup osobnim podacima

Datum: 20141106

Teroristi su uspjeli doći do osobnih podataka voditelja anti-islamskog YouTube kanala - Al Hayat TV kojem sada prijete smrću. Podaci su proslijeđeni teroristima nakon što su podigli DMCA prijavu (prijavu o kršenju autorskih prava) koju Google, odnosno YouTube automatski prosljeđuje korisniku te uklanja sporni sadržaj. Ukoliko je prijava neosnovana korisnik

Poteškoće uzrokovane lažnim curenjem podataka

Datum: 20141104

Zlonamjerni korisnici sve češće objavljuju da su ukrali milijune korisničkih podataka. Nedavni primjer takvog incidenta dogodio se kad su nepoznati počinitelji na portalu za dijeljenje sadržaja Pastebin objavili dio od 7 milijuna korisničkih podataka sa servisa Dropbox. Incident je demantiran te su iz Dropboxa izjavili kako su podaci već bili

Zero Day ranjivost u Samsungovoj usluzi “Find My Mobile”

Datum: 20141027

Egipatski sigurnosni stručnjak Mohamed Abdelbaset Elnoby pronašao je Zero-Day ranjivost u Samsungovoj usluzi "Find My Mobile", koja inače svojim korisnicima omogućuje lociranje izgubljenog uređaja, pokretanje alarma na udaljenom uređaju te njegovo zaključavanje kako nitko ne bi mogao pristupiti podacima. Radi se o napadu zvanom Cross-Site Request Forgery (CSRF) pomoću kojeg

Top