srijeda, 27. veljače 2013.

Lažno sigurnosno izvješće

Sigurnosni stručnjaci pozivaju korisnike na oprez zbog pojave lažnih phishing email poruka (na japanskom ili kineskom jeziku) koje u privitku sadrže zlonamjernu PDF datoteku. Stručnjaci tvrde da PDF sadrži lažnu verziju izvješća, koje je prošloga tjedna objavila američka tvrtka Mandiant, a koje povezuje kinesku vojsku s napadima na američke kompanije.

srijeda, 20. veljače 2013.

Napadi na Facebook, Twitter i Apple dolaze s istog foruma

Stranica koja je korištena za infekciju računala Facebook-ovih inženjera malverima za špijunažu je po svemu sudeći forum iPhone programera, otkriva Arstechnica.
Ta stranica iphonedevsdk.com korištena je za napad na posjetioce s instaliranom Java-om na računalima.

četvrtak, 14. veljače 2013.

Ranjivost u Adobe Readeru

Adobe PSIRT (Product Security Incident Response Team) timu prijavljena je nova ranjivost "zero-day" u tvrtkinom proizvodu Adobe Reader. Ranjivost omogućava napadačima izvršavanje zlonamjernog KOD-a na žrtvinom računalu, a otkriveni su i napadi koji je iskorištavaju preuzimanjem dvije DLL datoteke na žrtvino računalo.

nedjelja, 10. veljače 2013.

Windows 8 - Test sigurnosti (video)

Windows 8 polako ali sigurno zauzima sve veći broj PC-a. Ovaj novi OS ima u sebi nekoliko sigurnosnih programa koje prijašnje verzije Windows-a nisu imale. Prvenstveno mislim na Windows Defender (aka MSE), koji je sada ustvari punokrvni antivirusni program (nije samo antispyware kao u Windows 7) i SmartScreen.

srijeda, 6. veljače 2013.

Android malver napada osobna računala

Kaspersky Lab otkrio je novu vrstu malvera koja može zaraziti računalo preko pametnog telefona ili tableta. Malver dolazi skriven u dvije aplikacije na Google Playu, naziva Super Clean i DroidCleaner. Aplikacije bi trebale služiti za oslobađanje nekorištene memorije na Android uređajima, no u stvarnosti pretvaraju uređaj u platformu za zarazu osobnih računala.

subota, 2. veljače 2013.

Ranjivost u VLC programu

U popularnom programu za reprodukciju multimedijskih sadržaja, VLC Player-u, otkrivena je ozbiljna ranjivost koju potencijalni napadač može iskoristiti za izvršavanje zlonamjernog KOD-a. Ranjivost, koja je prisutna u inačici 2.0.5 i starijima, nalazi se u komponenti programa zaduženoj za reproduciranje video datoteka u formatu ASF (Advanced Streaming Format).