RIPS je analizator PHP izvornog koda koji obavlja analizu bez izvršavanja programa (static program analysis). RIPS je osmišljen kao vrlo jednostavno web sučelje. Unutar sučelja odabiremo put do datoteke koju želimo analizirati, postavku dali želimo provesti skeniranje po svim poddirektorijima određenog projekta, razinu detaljnosti ispisa analize i tipove ranjivosti koje
Month: kolovoz 2012
Wirenet-1 – trojanski konj za Linux i Mac OS X
Sigurnosni stručnjaci otkrili su potencijalno opasan trojanac Wirenet-1 koji pogađa Linux i Mac OS X platforme. Trojanac prati aktivnosti tipkovnice, te prikuplja lozinke unesene u poznate aplikacije kao što su Firefox, Thunderbird, Chrome, Pidgin itd. Jednom kada se instalira na računalu, omogućuje pristup udaljenom upravljačkom poslužitelju. Analizu malvera je provela
McAfee istražuje sigurnost automobilskih elektroničkih sustava
McAfee je okupio elitni tim stručnjaka koji će se baviti istraživanjem zaštite automobilskih sustava od hakerskih napada. Jedan od članova tima je i Barnaby Jack, sigurnosni stručnjak koji je demonstrirao krađu novca s bankomata pomoću hakiranja. Moderni automobili se sve više oslanjaju na sustave s ugrađenim procesorima. Istraživači su već
Tridium napokon izdao zakrpe za Niagara AX
Više od 300 000 sustava automatizacije kao što su kontrola rasvjete, grijanja, te razni sustavi u građevinarstvu potrebno je nadograditi sigurnosnim zakrpama nakon što je otkriven niz ranjivosti u Tridium Niagara AX razvojnom okruženju. Niagara AX je razvojno okruženje za izradu aplikacija za kontrolne sustave različitih proizvođača. Omogućuje razvoj jedinstvenog
Algoritam za praćenje izvora hakerskih napada
Švicarski istraživač Pedro Pinto sa Švicarskog instituta École Polytechnique Fédérale de Lausanne (EPFL) sa svojim kolegama je predložio korištenje posebnog algoritma za učinkovitije praćenje izvora prijetnji na Internetu. Do sada su institucije, kao što je američka sigurnosna agencija NSA, koristile sirove "brute force" metode za pretraživanje izvora raznih oblika malvera
RATS – Rough Auditing Tool for Security
RATS - Rough Auditing Tool for Security – je alat otvorenog koda koji služi za skeniranje C, C++, Perl, PHP i Python izvornih kodova za pronalaženje programskih grešaka vezanih uz sigurnost programa. Neke od sigurnosnih propusta koje pronalazi su mogućnost preljeva spremnika (buffer overflow) pomoću kojeg udaljeni napadač može izvršiti
Povećani napadi ZitMo trojana
Sigurnosni specijalist iz Kaspersky Laba otkrio je nove verzije ZeuS trojan aplikacija za Android i Blackberry uređaje koje uglavnom ciljaju mTAN-ove za internet bankarstvo. Novootkrivene uzorke trojanca, kojeg Kaspersky naziva "Zeus in the Mobile" (ZitMo), primjenjuje se za sustavno proširivanje njegovih funkcionalnosti. Napadima su primarno pogođeni korisnici u Njemačkoj, Španjolskoj
Suđenje slovenskom hakeru – tvorcu Mariposa botneta
Započelo je suđenje slovenskom hakeru za kojega se vjeruje da je stvorio ozloglašeni Mariposa botnet. Dvadesetšestogodišnji Matjaž Škorjanc, poznatiji pod imenom Iserdo, uhićen je temeljem međunarodne tjeralice pod optužbom za upravljanje cyberkriminalnom organizacijom. Mariposa botnet zarazio je do 12.7 milijuna PC računala, s više od polovice kompromitiranih Fortune 1000 tvrtki, uključujući
Dropbox potvrdio krađu podataka
Pružatelj "cloud" usluge pohrane podataka, Dropbox, potvrdio je krađu datoteke s privatnim podacima o Dropbox korisničkim računima. Podaci s računa pripadali su tvrtkinom zaposleniku, koji su potom iskorišteni za slanje spam poruka korisnicima. Nekolicina korisnika Dropboxa, sredinom srpnja se žalila na primanje spama na e-mail adrese koje su isključivo koristili