You are here
Home > Novosti (Page 81)

Teroristi iskoristili Google DMCA prijavu za pristup osobnim podacima

Datum: 20141106

Teroristi su uspjeli doći do osobnih podataka voditelja anti-islamskog YouTube kanala - Al Hayat TV kojem sada prijete smrću. Podaci su proslijeđeni teroristima nakon što su podigli DMCA prijavu (prijavu o kršenju autorskih prava) koju Google, odnosno YouTube automatski prosljeđuje korisniku te uklanja sporni sadržaj. Ukoliko je prijava neosnovana korisnik

Poteškoće uzrokovane lažnim curenjem podataka

Datum: 20141104

Zlonamjerni korisnici sve češće objavljuju da su ukrali milijune korisničkih podataka. Nedavni primjer takvog incidenta dogodio se kad su nepoznati počinitelji na portalu za dijeljenje sadržaja Pastebin objavili dio od 7 milijuna korisničkih podataka sa servisa Dropbox. Incident je demantiran te su iz Dropboxa izjavili kako su podaci već bili

Zero Day ranjivost u Samsungovoj usluzi “Find My Mobile”

Datum: 20141027

Egipatski sigurnosni stručnjak Mohamed Abdelbaset Elnoby pronašao je Zero-Day ranjivost u Samsungovoj usluzi "Find My Mobile", koja inače svojim korisnicima omogućuje lociranje izgubljenog uređaja, pokretanje alarma na udaljenom uređaju te njegovo zaključavanje kako nitko ne bi mogao pristupiti podacima. Radi se o napadu zvanom Cross-Site Request Forgery (CSRF) pomoću kojeg

Kompromitiranje izlaznih čvorova Tora

Datum: 20141027

Utvrđeno je kako postoji mogućnost da na izlaznom čvoru Tora dođe do umetanja zlonamjernog sadržaja u preuzetu datoteku u trenutku dok korisnik izlazi iz skrivene mreže te ulazi u javni web. Sigurnosni stručnjak Josh Pitts kreirao je alat za neovlašteni ulazak u sustav kako bi demonstrirao koliko je lako izmijeniti

Novootkrivena ranjivost u PowerPointu

Datum: 20141022

Nakon što je Microsoft prošli tjedan popravio tri zero-day ranjivosti u svom operacijskom sustavu Windows, već je otkrivena nova u Microsoft Office paketu. Ranjivost ima oznaku CVE-2014-6352, a odnosi se na datoteke Office paketa koje imaju zlonamjeran OLE objekt. OLE objekti se koriste za umetanje sadržaja u Office dokumente, a

Ranjivost u SSLv3 protokolu

Datum: 20141015

Iako je SSL protokol verzije 3 već zastario, još uvijek ga koriste neki programi u slučaju da ne postoji bolja opcija šifriranja podataka. Googleovi sigurnosni stručnjaci Bodo Moller, Thau Doung i Krzysztof Kotowicz otkrili su ranjivost naziva "POODLE" (eng. Padding Oracle On Downgraded Legacy Encryption) koja napadaču omogućuje čitanje podataka

Iskorištena zero-day ranjivost u Microsoft Windowsu

Datum: 20141013

Sigurnosna tvrtka iSight Partners objavila je novu, još ne zakrpanu ranjivost u Microsoft Windows inačicama od Viste i Servera 2008 te svim novijim inačicama (CVE-2014-4114). Također je otkriveno kako je ranjivost i uspješno iskorištavana za napad na razne EU i NATO ustanove i tvrtke. Sumnja se i na suradnju napadača

Zlonamjerni program „Tyupkin“ napada bankomate diljem svijeta

Datum: 20141007

Novi zlonamjerni program „Tyupkin“ specijaliziran je za napade na bankomate i omogućuje podizanje novaca bez upotrebe bankovnih kartica. Napadač mora imati fizički pristup bankomatu kako bi pokrenuo instalacijski CD, ali to je jedino moguće na bankomatima koji koriste 32-bitnu verziju Windows operacijskog sustava. Stručnjaci navode da je opasnost napredovala u

Napadači uspješno iskorištavaju Shellshock ranjivost

Datum: 20141006

Napadači iz Rumunjske uspješno su iskoristili Shellshock ranjivost kako bi kompromitirali poslužitelje tvrtke Yahoo!, Lycos i WinZip, prema riječima sigurnosnog stručnjaka Future South Technologiesa. Pretpostavlja se da uspješnih napada ima mnogo više, no razni senzori nisu u mogućnosti otkriti sve, a žrtve najčešće šute zbog bojazni od negativnog publiciteta i

Sigurnosni propust u Xen-u

Datum: 20141001

Projekt Xen izdao je sigurnosnu preporuku koja bi mogla utjecati na milijune virtualnih poslužitelja koji rade u Amazonovom oblaku i sličnim javnim servisima. Propust u Xen „hipervizoru“ omogućavao je zlonamjernom virtualnom poslužitelju čitanje podataka o drugim virtualnim sustavima koji su pokrenuti na istom sklopovlju ili „hipervizoru“ na kojem su pokrenuta

Top