Medijsku popularnost nove Googleove društvene mreže - Google+, počeli su iskorištavati i prevaranti na Facebooku. Naime, prije nekoliko dana na Facebooku se pojavila aplikacija naziva "Google Direct Access" koja tvrdi da korisnicima može osigurati pozivnicu za Google+ uslugu ako pritisnu "Like" na stranici aplikacije. Kako je riječ o prijevari,
Month: srpanj 2011
Ugrožena sigurnost podataka korisnika Vodafonea
Stručnjaci za računalnu sigurnost pronašli su sigurnosne propuste u Vodafonovoj mobilnoj mreži. Ranjivosti su pronađene u femtoćelijama koje ovaj operater prodaje. Napadač, ukoliko uspije iskoristiti ranjivosti, može presretati pozive korisniku te ostvarivati pozive i paketski promet u ime žrtve. Femtoćelije su usmjerivači koji se koriste u kućama i tvrtkama
Zeus i na Androidu
Kriminalci su razvili novu komponentu poznatog bankarskog trojanskog konja Zeusa, namijenjenu Androidu. Istraživači tvrtke Fortinet izjavili su kako je riječ o malveru koji spada u kategoriju "Zitmo", što je skraćenica od "Zeus in the mobile". Malver, koji je prikriven u obliku sigurnosne aplikacije Rapport, presrećuje jednokratne lozinke koje banke šalju
Greška u Google+ sustavu
Prve korisnike novog servisa, Google+, pogodila je greška u sustavu zbog koje im je poslana velika količina neželjene elektroničke pošte. Do greške je došlo zbog velikog i brzog rasta usluge koja je ostala bez potrebnog diskovnog prostora. Neželjene poruke ličile su na one koje generiraju Facebook aplikacije često sumnjivog tipa.
Usluga provjere ranjivosti
Nacionalni CERT uveo je novu, besplatnu uslugu automatske provjere ranjivosti. Pravo na korištenje navedene usluge imaju vlasnici internetskih usluga koji posjeduju svoju poslužiteljsku i mrežnu infrastrukturu. Za testiranja se koriste vodeći alati otvorenog koda na tom području. Moguće je izabrati između tri različite vrste provjere ranjivosti. To su: testiranje servisa
Otkriven backdoor u kodu vsftpd-a
Autor vsftpd-a, poznatog FTP poslužitelja za Unix sustave, Chris Evans, otkrio je kako je izvorni programski kod njegovog alata kompromitiran te je u njega dodan backdoor kod. U nedjelju, 3. srpnja, Evans je upozoren kako je s glavne web stranice alata preuzeta tar datoteka s nevaljanim GPG potpisom. Maliciozni kod
Stručnjaci umanjuju strah od TDL4 botneta
Prije nekoliko dana u svijetu računalne sigurnosti proširila se zabrinutost zbog pojave novog malwarea, nazvanog TDL4. Zabrinutosti je pridonio i izvještaj Kaspersky Laba u kojem je malware detaljno analiziran te koji donosi zaključak kako je riječ o najsofisticiranijoj prijetnji današnjice.Sam malware je nadogradnja na TDSS skupinu malware-a, a karakteriziraju ga
SpyEye – nasljednik Zeusa
Prije nešto više od godine dana, točnije krajem 2009. u svijetu računalne sigurnosti ime Zeus bilo je sinonim za moćan botnet koji se proširio gotovo po cijelome svijetu. Od kraja 2009. godine do trenutka pisanja ovog dokumenta (sredina 2011) situacija se iz temelja promijenila, nažalost ne na bolje. Zeus je
SpyEye – nasljednik Zeusa
Prije nešto više od godine dana, točnije krajem 2009. u svijetu računalne sigurnosti ime Zeus bilo je sinonim za moćan botnet koji se proširio gotovo po cijelome svijetu. Od kraja 2009. godine do trenutka pisanja ovog dokumenta (sredina 2011) situacija se iz temelja promijenila, nažalost ne na bolje. Zeus je