You are here
Home > 2013 (Page 9)

Nadopuna za Malwarebytes onesposobljavala Windowse

Datum: 20130419

Nepravilna nadopuna definicija za anti-virusni alat Malwarebytes onesposobila je tisuće računala. Malwarebytesova baza podataka verzije v2013.04.15.12, sadrži krive definicije zlonamjernih programa, što je uzrokovalo označavanje određenih sistemskih datoteka Windows operacijskog sustava zlonamjernima koje bi zatim onesposobljavao. S obzirom da se radilo o važnim sistemskim datotekama, mnoga pogođena računala postala

Iskorištena ranjivost u Adobe ColdFusionu

Datum: 20130416

Ranjivost koju je Adobe otkrio u svom ColdFusion web poslužitelju iskorištena je za masovnu krađu podataka. Radi se o podacima klijenata hosting kompanije Linode iz SAD-a, koja iznajmljuje virtualne (Xen) poslužitelje. Ranjivost omogućuje lažiranje autentikacije korisnika, a zakrpa je izdana 9. Travnja. Prioritet zakrpe je označen razinom "2" jer do tada nije bilo poznatih načina

Ozbiljan propust u avionskim sustavima za komunikaciju

Datum: 20130411

Sigurnosni stručnjak Hugo Tesa na konferenciji „Hax in the Box“ predstavio je scenarij koji hakerima omogućava preusmjeravanje aviona Android aplikacijom. Ovakav je napad moguć zahvaljujući sigurnosnom propustu u protokolu koji se koristi za komunikaciju s navigacijskim sustavom aviona. Među ranjivim komponentama sustava je i „Aircraft Communications Addressing and Report System“

Otkriveni ozbiljni propusti u Linksys usmjerivaču

Datum: 20130409

Sigurnosni stručnjak Phil Purviance otkrio je nekoliko propusta u Linksys usmjerivaču EA2700. Najozbiljniji propust može se iskoristiti slanjem posebno oblikovanog „cross-site“ zahtjeva usmjerenog prema administrativnom sučelju usmjerivača. Kako bi iskoristili propust, napadači moraju navesti korisnika da posjeti posebno oblikovanu stranicu koja će izvršiti „cross-site“ zahtjev zlonamjernim JavaScript kodom. U slučaju

Nova prijetnja za korisnike Mac OS X operacijskog sustava

Datum: 20130405

Sigurnosni stručnjaci su otkrili novi zlonamjerni program, nazvan Yontoo.1, koji cilja Mac OS X operacijski sustav. Navedeni zlonamjerni program može zaraziti računalo na više načina, od kojih je najefektivniji putem zlonamjerne stranice koja korisnicima nudi pregledavanje najava filmova. Kada korisnici posjete stranicu, nudi im se opcija preuzimanja i instaliranja dodatka

Upozorenje FBI-a i Ureda za nacionalnu sigurnost SAD-a

Datum: 20130401

FBI i Ured za nacionalnu sigurnost SAD-a izdali su zajedničko upozorenje kako se u posljednje vrijeme dešavaju tzv. TDoS (telephone denial of service) napadi na telefonsku mrežu za hitne slučajeve. Ovaj napad onemogućuje ili znatno otežava slanje i primanje poziva u danoj mreži. Prema njihovim riječima ne radi se o

Upitna značajka izmjene poveznica u JavaScriptu?

Datum: 20130326

Mladi entuzijastični web programer iz Engleske nedavno je objavio razmišljanje o mogućoj ranjivosti poveznica na web stranicama. U svojoj objavi podsjeća na to da poveznica koju nam naš preglednik prikazuje, dok je kursor postavljen na tu poveznicu, ne mora nužno biti konačno odredište nakon što se klikne na nju. Odredište

I poznate stranice mogu biti zaražene

Datum: 20130325

Nedavno istraživanje AVG Web Threats Research tima pokazalo je kako se zlonamjerni programi ne šire samo s manje poznatih i zlonamjernih stranica. Naime, tijekom istraživanja otkriveno je kako web stranica medijske kuće MSN, podružnice Italija, preusmjerava korisnike na stranice koje sadrže jedan od poznatijih gotovih alata za širenje zaraze na

Zlonamjerni alat iskorištava TeamViewer

Izvor: CSO
Datum: 20130321

Sigurnosni stručnjaci otkrili su novu špijunsku kampanju čija su meta aktivisti, vladine organizacije, znanstvene ustanove te industrije iz istočno-europskih i bivših sovjetskih zemalja. Napadači kampanju provode pomoću zlonamjernog alata koji iskorištava TeamViewer, legitimnu aplikaciju za upravljanje računalom na daljinu, kako bi kontrolirali zaražena računala te s njih krali podatke. Zlonamjerni

Nova prijetnja Windowsima na USB memorijama

Datum: 20130315

Microsoft je nedavno upozorio na postojanje sigurnosnog propusta u Windows operacijskom sustavu koji napadaču s fizičkim pristupom računalu omogućava zaobilaženje bitnih sigurnosnih mehanizama. Napad se može izvršiti pomoću USB memorije na kojoj se nalazi zlonamjerni program posebno oblikovan za iskorištavanje ovog propusta. Ono što ovaj napad čini posebno opasnim

Top