Nepravilna nadopuna definicija za anti-virusni alat Malwarebytes onesposobila je tisuće računala. Malwarebytesova baza podataka verzije v2013.04.15.12, sadrži krive definicije zlonamjernih programa, što je uzrokovalo označavanje određenih sistemskih datoteka Windows operacijskog sustava zlonamjernima koje bi zatim onesposobljavao. S obzirom da se radilo o važnim sistemskim datotekama, mnoga pogođena računala postala
Year: 2013
Iskorištena ranjivost u Adobe ColdFusionu
Ranjivost koju je Adobe otkrio u svom ColdFusion web poslužitelju iskorištena je za masovnu krađu podataka. Radi se o podacima klijenata hosting kompanije Linode iz SAD-a, koja iznajmljuje virtualne (Xen) poslužitelje. Ranjivost omogućuje lažiranje autentikacije korisnika, a zakrpa je izdana 9. Travnja. Prioritet zakrpe je označen razinom "2" jer do tada nije bilo poznatih načina
Ozbiljan propust u avionskim sustavima za komunikaciju
Sigurnosni stručnjak Hugo Tesa na konferenciji „Hax in the Box“ predstavio je scenarij koji hakerima omogućava preusmjeravanje aviona Android aplikacijom. Ovakav je napad moguć zahvaljujući sigurnosnom propustu u protokolu koji se koristi za komunikaciju s navigacijskim sustavom aviona. Među ranjivim komponentama sustava je i „Aircraft Communications Addressing and Report System“
Otkriveni ozbiljni propusti u Linksys usmjerivaču
Sigurnosni stručnjak Phil Purviance otkrio je nekoliko propusta u Linksys usmjerivaču EA2700. Najozbiljniji propust može se iskoristiti slanjem posebno oblikovanog „cross-site“ zahtjeva usmjerenog prema administrativnom sučelju usmjerivača. Kako bi iskoristili propust, napadači moraju navesti korisnika da posjeti posebno oblikovanu stranicu koja će izvršiti „cross-site“ zahtjev zlonamjernim JavaScript kodom. U slučaju
Nova prijetnja za korisnike Mac OS X operacijskog sustava
Sigurnosni stručnjaci su otkrili novi zlonamjerni program, nazvan Yontoo.1, koji cilja Mac OS X operacijski sustav. Navedeni zlonamjerni program može zaraziti računalo na više načina, od kojih je najefektivniji putem zlonamjerne stranice koja korisnicima nudi pregledavanje najava filmova. Kada korisnici posjete stranicu, nudi im se opcija preuzimanja i instaliranja dodatka
Upozorenje FBI-a i Ureda za nacionalnu sigurnost SAD-a
FBI i Ured za nacionalnu sigurnost SAD-a izdali su zajedničko upozorenje kako se u posljednje vrijeme dešavaju tzv. TDoS (telephone denial of service) napadi na telefonsku mrežu za hitne slučajeve. Ovaj napad onemogućuje ili znatno otežava slanje i primanje poziva u danoj mreži. Prema njihovim riječima ne radi se o
Upitna značajka izmjene poveznica u JavaScriptu?
Mladi entuzijastični web programer iz Engleske nedavno je objavio razmišljanje o mogućoj ranjivosti poveznica na web stranicama. U svojoj objavi podsjeća na to da poveznica koju nam naš preglednik prikazuje, dok je kursor postavljen na tu poveznicu, ne mora nužno biti konačno odredište nakon što se klikne na nju. Odredište
I poznate stranice mogu biti zaražene
Nedavno istraživanje AVG Web Threats Research tima pokazalo je kako se zlonamjerni programi ne šire samo s manje poznatih i zlonamjernih stranica. Naime, tijekom istraživanja otkriveno je kako web stranica medijske kuće MSN, podružnice Italija, preusmjerava korisnike na stranice koje sadrže jedan od poznatijih gotovih alata za širenje zaraze na
Zlonamjerni alat iskorištava TeamViewer
Sigurnosni stručnjaci otkrili su novu špijunsku kampanju čija su meta aktivisti, vladine organizacije, znanstvene ustanove te industrije iz istočno-europskih i bivših sovjetskih zemalja. Napadači kampanju provode pomoću zlonamjernog alata koji iskorištava TeamViewer, legitimnu aplikaciju za upravljanje računalom na daljinu, kako bi kontrolirali zaražena računala te s njih krali podatke. Zlonamjerni
Nova prijetnja Windowsima na USB memorijama
Microsoft je nedavno upozorio na postojanje sigurnosnog propusta u Windows operacijskom sustavu koji napadaču s fizičkim pristupom računalu omogućava zaobilaženje bitnih sigurnosnih mehanizama. Napad se može izvršiti pomoću USB memorije na kojoj se nalazi zlonamjerni program posebno oblikovan za iskorištavanje ovog propusta. Ono što ovaj napad čini posebno opasnim