Apple-ovi operacijski sustavi dugo su bili na glasu kao izrazito sigurni i općenito je bilo malo uočenih zlonamjernih programa. S povećanjem tržišnog udjela (prema nekim procjenama, na preko 10% ukupnog tržišta računala), platforma postaje sve zanimljivija tvorcima zlonamjernih programa. Računica pri pisanju zlonamjernih programa je jednostavna, cilj je u konačnici
Year: 2012
Ranjivost Skypea
Microsoft istražuje navode o ranjivosti koja napadaču omogućuje određivanje IP adrese korisnika Skypea. Otkriveno je da na web sjedištu Pastebin postoje informacije koje opisuju način korištenja navedene ranjivosti koja pogađa Skype inačice 5.5. Skype upozorava korisnike na mogući rizik izloženosti osobnih podataka s obzirom da su sve prikupljene IP adrese
HTML5 sigurnost i web botneti
HTML5, nova generacija HTML jezika, web programerima će pružiti niz novih trikova koji prije ne bi bili izvedivi bez Adobe Flash i JavaScript tehnologije. Nova tehnologija, već podržana u web preglednicima, uz brojne nove mogućnosti će dovesti i do novih načina zloupotrebe weba. Na B-Sides konferenciji u Londonu Robert McArdle,
Hakiranja online foruma
Izgleda da su u posljednje vrijeme online forumi na meti hakera koji provode napade umetanjem dodatnog koda, a primarni su im cilj forumi bazirani na vBulletin softveru. Sve upućuje na činjenicu da nisu željni za objavljivanjem slogana ili političkih poruka, već su u potrazi za novcem. Napadači s foruma kradu
IETF predstavio Route Origin Verification (ROVER) tehnologiju
Na IETF sastanku, održanom prošlog mjeseca u Parizu, predstavljeno je rješenje za sigurniju razmjenu podataka o mrežnim rutama i adresama na internetu. Nova tehnologija trebala bi onemogućiti krađu mrežnih ruta, tj. raspona IP adresa. Krađe su posljedica nepostojanja provjere podataka koje usmjerivači međusobno razmjenjuju i često uzrokuju pogrešno usmjeravanje prometa
Razvijen “TapLogger” Android Trojan
Na stručnoj konferenciji održanoj početkom ovog tjedna u američkom gradu Tuscan, skupina sigurnosnih istraživača prezentirala je razvijeni "TapLogger" Android Trojan, sposobnog za raspoznavanje sigurnosnog koda za zaključavanje korisničkog zaslona na pametnom telefonu. Trojan je aktivan u pozadini samo kada je uključen telefon, a koristi "on-board" akcelerometar za otkrivanje malih pomaka
Vanilla Cookie Manager
Cookie datoteke unutar web preglednika služe za ostvarivanje duže autentikacije, ali mogu poslužiti i kao praćenje korisničkih navika. Kako bi sačuvali svoju privatnost, odnosno podatke o web stranicama koje posjećujemo, potrebno je brisati cookie datoteke koje ostavljaju web stranice nakon što ih posjetimo. Najbolje je to učiniti, odmah automatski, kako
Nova saznanja o Sabpab Mac OS X malveru
Sigurnosni stručnjaci iz Sophosa došli su do novih saznanja o načinu djelovanja nedavno otkrivenog OSX/Sabpab-A trojanca. Naime, prvotno se činilo da iskorištava ranjivost u Javi (CVE-2012-0507), identičnu onoj koju je također iskorištavao "Flashback" malver. Međutim, naknadno je ustanovljeno da se na tu ranjivost ne oslanja u potpunosti, već da iskorištava kritičnu
Lažni antivirus SFX Fake AV
Otkriven je novi antivirusni softver SFX Fake AV koji pogađa korisnike torrenta i drugih oblika dijeljenja datoteka. Prva ga je otkrila antivirusna tvrtka Malwarebytes. SFX Fake AV raznim prijetnjama i zastrašivanjem nastoji navesti žrtvu na kupnju beskorisnog programa te zaustavlja legitiman rad antivirusnog programa na zaraženom računalu. Uz to zaustavlja rad
Zeus Trojan napada “Payroll” servise
Stručnjaci iz tvrtke Trusteer otkrili su novu varijantu Zeus Trojana koji se koristi kao alat za probijanje u online korporacijske "payroll" sustave. Analizom je utvrđeno da je u prvoj fazi napada, Zeus bio konfiguriran za napad na kanadsku tvrku Ceridian, specijaliziranu za ljudske resurse i pružanje "payroll" usluga. Napad se