Napad DoubleAgent preuzima potpunu kontrolu nad antivirusom
Vesti, 23.03.2017.
Bezbednosni istraživači iz firme Cybellum otkrili su novu tehniku nazvanu DoubleAgent koja može omogućiti hakerima da preotmu kontrolu nad zaštitnim programima na računarima i da ih primoraju na zlonamerno delovanje. Napad nazvan DoubleAgent je osmišljen kada su istraživači otkrili kako da iskoriste Microsoftov mehanizam Application Verifier za učitavanje malicioznog koda unutar drugih aplikacija. Microsoft Application Verifier je alat koji omogućava programerima da provere greške u kodu za vreme rada na njemu. Alat se isporučuje sa svim verzijama Windowsa i radi učitavanjem... Dalje
Wikileaks otkriva: CIA inficira nove iPhone uređaje
Vesti, 24.03.2017.
CIA već godinama ima alate za infekciju Appleovih Mac i iPhone uređaja, otkrivaju dokumenti Wikileaksa. Wikileaks je objavio još 12 dokumenata koji pružaju uvid u hakerske tehnike koje CIA koristi protiv Appleovih uređaja. Nova grupa dokumenata koju je Wikileaks nazvao Dark Metter je deo serijala Vault 7, koji razotkriva hakerske alate CIA. Prvi deo serijala Vault 7, nazvan Year Zero, koji je ugledao svetlo dana početkom marta, sadržao je dokumente koji govore o delu hakerskog arsenala CIA. Jedan od dokumenata od 29. novembra 2012. je uputstvo Centra za informatičke operacije CIA... Dalje
Sajtovi ne mogu da izbegnu napade loših botova, 96% web sajtova u nekom trenutku bude napadnuto
Vesti, 22.03.2017.
Internet je pun botova, od kojih neki nemaju baš dobre namere. "Loši" botovi napadaju 96% web sajtova sa stranicama za prijavljivanje. Kompanija Distil Networks objavila je izveštaj u kome se tvrdi da su skoro svi sajtovi koji imaju stranicu za prijavljivanje izloženi napadu botova. Ovi automatizovani programi mogu biti veoma efikasni u realizaciji ciljeva hakera i sajber kriminalaca koji ih zbog toga rado koriste. U izveštaju se konstatuje da sajt koji zahteva prijavljivanje skoro da ne može da izbegne napad botova. Botove koristi konkurencija, ali i hakeri i prevaranti, a oni su i najčešći krivci za web scraping, brute force napade... Dalje
Bagovi u LastPass dodacima za Chrome i Firefox omogućavaju hakerima krađu lozinki
Vesti, 23.03.2017.
LastPass je ispravio tri baga koji utiču na njegove ekstenzije za Chrome i Firefox, koje su hakeri mogli iskoristiti za krađu lozinki od posetilaca malicioznih sajtova. Sva tri baga otkrio je bezbednosni istraživač Googleovog Project Zero tima Tavis Ormandy, koji je poslednjih godina otkrio brojne bezbednosne propuste u različitim programima. Jedan bag utiče na LastPass ekstenziju za Chrome, a druga dva na Firefoxov dodatak. Bezbednosni propust koji utiče na LastPass ekstenziju za Chrome može biti iskorišćen napadom na JS skriptu koja stoji između korisnikovog browsera i LastPass cloud servisa gde... Dalje
Fappening 2.0: Objavljene nove golišave fotografije poznatih glumica i modela
Vesti, 21.03.2017.
Košmar slavnih žena Holivuda nikako da se završi. Skandal koji su mediji nazvali Fappening ili Celebgate, dve i po godine pošto su internet preplavile golišave privatne fotografije Dženifer Lorens, Kejt Apton, Kim Kardašijan, Kirsten Danst i drugih poznatih ličnosti, dobio je nastavak - Fappening 2.0, čije su zvezde Ema Votson i Amanda Sejfred. One su prve žrtve skandala Fappening 2.0, a njima su se sada pridružile i glumice Rouz Mekgovan, Kejti Kesidi, Rona Mitra, Džilijan Marej, Kristana Loken, Lili Simon, modeli Alisa Ars, Dilan Pen, April Lav Geri i druge. Ovoga puta nisu procurele samo privatne fotografije... Dalje
Ask.com Toolbar mreža napadnuta dva puta za dva meseca
Vesti, 22.03.2017.
Ask Partner Network je prošle godine kompromitovana dva puta u roku od dva meseca, a posledica je bila infekcija računara na kojima se koristi Ask.com Toolbar. Prvi napad se dogodio krajem oktobra i početkom novembra prošle godine, a drugi napad u decembru iste godine, i to odmah pošto je APN očistio svoju mrežu. Ovi incidenti su slični, jer su napadači otkrili kako da upadnu u APN mrežu i preotmu kontrolu nad procesom ažuriranja Ask.com Toolbara, i tako usmere korisnike ka malicioznom fajlu, što je rezultiralo instalacijom malvera na računarima. U prvom napadu, napadači su promenili... Dalje













