HTML5, nova generacija HTML jezika, web programerima će pružiti niz novih trikova koji prije ne bi bili izvedivi bez Adobe Flash i JavaScript tehnologije. Nova tehnologija, već podržana u web preglednicima, uz brojne nove mogućnosti će dovesti i do novih načina zloupotrebe weba. Na B-Sides konferenciji u Londonu Robert McArdle,
Month: travanj 2012
Hakiranja online foruma
Izgleda da su u posljednje vrijeme online forumi na meti hakera koji provode napade umetanjem dodatnog koda, a primarni su im cilj forumi bazirani na vBulletin softveru. Sve upućuje na činjenicu da nisu željni za objavljivanjem slogana ili političkih poruka, već su u potrazi za novcem. Napadači s foruma kradu
IETF predstavio Route Origin Verification (ROVER) tehnologiju
Na IETF sastanku, održanom prošlog mjeseca u Parizu, predstavljeno je rješenje za sigurniju razmjenu podataka o mrežnim rutama i adresama na internetu. Nova tehnologija trebala bi onemogućiti krađu mrežnih ruta, tj. raspona IP adresa. Krađe su posljedica nepostojanja provjere podataka koje usmjerivači međusobno razmjenjuju i često uzrokuju pogrešno usmjeravanje prometa
Razvijen “TapLogger” Android Trojan
Na stručnoj konferenciji održanoj početkom ovog tjedna u američkom gradu Tuscan, skupina sigurnosnih istraživača prezentirala je razvijeni "TapLogger" Android Trojan, sposobnog za raspoznavanje sigurnosnog koda za zaključavanje korisničkog zaslona na pametnom telefonu. Trojan je aktivan u pozadini samo kada je uključen telefon, a koristi "on-board" akcelerometar za otkrivanje malih pomaka
Vanilla Cookie Manager
Cookie datoteke unutar web preglednika služe za ostvarivanje duže autentikacije, ali mogu poslužiti i kao praćenje korisničkih navika. Kako bi sačuvali svoju privatnost, odnosno podatke o web stranicama koje posjećujemo, potrebno je brisati cookie datoteke koje ostavljaju web stranice nakon što ih posjetimo. Najbolje je to učiniti, odmah automatski, kako
Nova saznanja o Sabpab Mac OS X malveru
Sigurnosni stručnjaci iz Sophosa došli su do novih saznanja o načinu djelovanja nedavno otkrivenog OSX/Sabpab-A trojanca. Naime, prvotno se činilo da iskorištava ranjivost u Javi (CVE-2012-0507), identičnu onoj koju je također iskorištavao "Flashback" malver. Međutim, naknadno je ustanovljeno da se na tu ranjivost ne oslanja u potpunosti, već da iskorištava kritičnu
Lažni antivirus SFX Fake AV
Otkriven je novi antivirusni softver SFX Fake AV koji pogađa korisnike torrenta i drugih oblika dijeljenja datoteka. Prva ga je otkrila antivirusna tvrtka Malwarebytes. SFX Fake AV raznim prijetnjama i zastrašivanjem nastoji navesti žrtvu na kupnju beskorisnog programa te zaustavlja legitiman rad antivirusnog programa na zaraženom računalu. Uz to zaustavlja rad
Zeus Trojan napada “Payroll” servise
Stručnjaci iz tvrtke Trusteer otkrili su novu varijantu Zeus Trojana koji se koristi kao alat za probijanje u online korporacijske "payroll" sustave. Analizom je utvrđeno da je u prvoj fazi napada, Zeus bio konfiguriran za napad na kanadsku tvrku Ceridian, specijaliziranu za ljudske resurse i pružanje "payroll" usluga. Napad se
Malver Flashback zarazio veliki broj Mac računala
Trojanski konj Flashback, posebno napravljen za Mac platformu, zarazio je oko 550 000 Mac računala iskorištavajući Java ranjivost. Apple je izdao zakrpu za ranjivost u utorak, šest tjedana nakon što je Microsoft to učinio za Windows računala. Veličinu botneta je otkrila ruska antivirusna tvrtka DR Web koja je uspjela uspostaviti
Kompromitiran Visa-in procesor za online plaćanje
U petak je tvrtka Global Payments Inc., globalni procesor za plaćanje kreditnim karticama kojeg koristi Visa, priznala da je njezin sustav kompromitiran. Ugrožena je velika količina povjerljivih podataka, a iako mnogi detalji još nisu razjašnjeni, sumnja se da je ukradeno čak 1.5 milijun brojeva kreditnih kartica. U ponedjeljak je CEO