Ako na web i web aplikacije pogledamo sa stajališta sigurnosti, brzo dolazimo do zaključka da one predstavljaju još jedan potencijalni ulaz u poslovnu organizaciju za zlonamjerne napadače. Danas je to uistinu tako – sigurnosni problemi vezani uz web aplikacije najčešći su sigurnosni problemi u svijetu računalne sigurnosti. Osim raširenosti weba,
Year: 2011
Kompromitirani SSL certifikati
Provaljeno je u računalni sustav jedne europske tvrtke koja se bavi web autentikacijom, čime je kompromitirano devet SSL certifikata. Kako bi blokirali navedene certifikate, Google, Microsoft i Mozilla su izdali hitne sigurnosne nadogradnje za svoj softver. Napadnuta tvrtka je registracijsko tijelo i partner ("trusted partner") velike certifikacijske kuće Comodo koja
Facebook promet usmjeravan preko kineskog ISP-a
Internet promet između Facebooka i pretplatnika tvrtke AT&T bio je usmjeravan preko uređaja koji pripadaju kineskom ISP-u China Telecom, koji je u državnom vlasništvu. Nezavisni istraživač Barrett Lyon ističe da je incident uzrokovala vjerojatno mala pogreška u usmjeravanju. Slični incidenti su se već događali pa je tako tijekom ožujka i
Oslobođen haker u Nizozemskoj
Nizozemski sud je donio neobičnu presudu vezanu uz pristup zaštićenim mrežama. Jedan od studenata pri haškom sveučilištu je probio zaštitu bežične mreže te spojio na nju, kako bi odaslao prijeteću poruku na web sjedište 4chan. Sud je osudio napadača zbog prijeteće poruke, no oslobodio ga je optužbe za upad u
Izveden napad na RSA SecureID sustav
RSA-ov sektor za sigurnost unutar EMC korporacije, upozorava svoje korisnike da je tvrtka pretrpila hakerski napad na svoj SecureID autentikacijski sustav. U otvorenom pismu prema korisnicima, izvršni predsjednik RSA, Art Coviello, naglašava da je riječ o djelomično uspješno izvedenom tzv. "Advanced Persistent Threat (APT)" napadu, s ciljem stjecanja pristupa povjerljivom
Novi phishing izbjegava sigurnosne opcije Chromea i Firefoxa
Novi phishing mail ("Patriot Act") koji posljednjih mjesec-dva pogađa banke i PayPal korisnike, oblikovan je tako da izbjegava djelovanje sigurnosne opcije ugrađene u web preglednicima Mozilla Firefox i Google Chrome. Novu tehniku koju koriste phishing prevaranti, otkrio je stručni tim iz M86 Security Lab. Prilikom otvaranja sumnjivog URL-a, sigurnosna opcija
Twitter uveo HTTPS enkripciju
Slijedeći primjer Hotmaila i Googlea, Twitter je uveo HTTPS enkripciju za pristup mikroblog web sjedištu. Nova opcija je dodana u korisničkim postavkama Twittera. Prema izjavi glasnogovornice Twittera Carolyn Penner, za korištenje HTTPS protokola potrebno je označiti opciju "Always use HTTPS". Na taj način korisnici će moći bolje zaštititi osobne podatke,
Zloupotreba japanskog tsunamia za otvaranje lažnih web sjedišta
Nedavni tsunami koji je pogodio Japan, poslužio je internet prevarantima za masovno otvaranje lažnih web sjedišta, koja nude novosti za javnost o razornom potresu. Kako bi pospješili produktivnost svojih web stranica, primijenili su poznatu tehniku optimizacijskog mehanizma pretraživanja (Black Hat search engine optimization), koja njihove web stranice uvijek rangira pri
Politički motiviran napad na korisnike Googlea
Politički motivirani napadači iskorištavaju propuste Microsoft Windows operativnog sustava kako bi izveli napad na veći broj korisnika Googlea. Pretpostavlja se da su napadnuti brojni aktivisti koji koriste Google servise. Neidentificirani napadači koriste ozbiljan propust Windowsa kojeg uzrokuje nepravilna obrada web stranica s MIME formatiranim sadržajem. Podmetanjem maliciozne skripte moguće je
Otkrivena varijanta Linux malvera
Poznati proizvođač antivirusnog alata, Trend Micro, uputio je upozorenje svim administratorima Linux OS-a, o pojavi varijante Linux malvera. Riječ je o malveru naziva "ELF_TSUNAMI.R", koji koristi razne kombinacije napada radi što bržeg širenja. Točnije, iskorištava propust unutar D-Link DWL-900AP+ usmjerivača. Za sada je poznato da pogađa usmjerivače proizvođača D-LINK, premda