Kritičan propust u Yahoo Mailu omogućava hakerima da pristupe bilo kom nalogu
Vesti, 12.12.2016.
Yahoo je sa 10000 dolara nagradio istraživača Jouko Pinonena koji je otkrio XSS (cross-site scripting) propust u Yahoo Mailu koji su hakeri mogli da iskoriste za pristup bilo kom nalogu. Yahoo je prošle nedelje ispravio ovaj propust. Pinonen je otkrio da hakeri mogu da prevare Yahoovo HTML filtriranje i upadnu u nalog pomoću linkova koji kriju maliciozni JavaScript kod. Korisnici čak ne moraju da kliknu na linkove niti da otvaraju neke fajlove. Dovoljno je da otvore email hakera. Pinonen je na svom blogu objasnio da propust omogućava napadaču da čita emailove žrtve ili da napravi virus koji će inficirati Yahoo Mail naloge. Dalje
Reči koje je lako pogoditi i česta imena - korisnici i dalje biraju slabe lozinke
Vesti, 13.12.2016.
Novo istraživanje pokazuje da korisnici interneta više da korisnici interneta polako menjaju ozloglašenu lozinku "123456" drugim lozinkama, ali nažalost, ponovo prave pogrešne izbore, birajuću reči koje je lako pogoditi. CBT Nuggets je analizirajući 50000 procurelih email adresa i lozinki, otrkio da su najčešće korišćene reči za lozinke "love", "star", "girl" i "angel". Posle njih omiljene lozinke su reči "rock", "miss", "hell", imena Majk i Džon. Ako se odluče da im lozinka bude ime, nažalost, obično je to jedno od najčešćih imena, bar kada je reč o SAD, kao što su Majk, Kris, Kristofer, Džon, Džonatan, Met, Metju, Dejv i Dejvid. Dalje
Ransomware Popcorn Time nudi žrtvama besplatno dešifrovanje ako inficiraju druge
Vesti, 09.12.2016.
MalwareHunterTeam je otkrio novi ransomware nazvan Popcorn Time koji za žrtve ima veoma neobičnu ponudu - da budu saučesnici u sajber kriminalu. Za žrtve Popcorn Timea postoje dva rešenja. Jedno je da plate otkupninu da bi vratili svoje fajlove, a drugo je da pokušaju da inficiraju računare druga dva korisnika i nateraju ih da plate otkupninu da bi dobili besplatan ključ. Međutim, ovo nije jedina loša vest. Kod ransomwarea je nedovršen pa ako korisnik inficiranog računara 4 puta unese pogrešan ključ za dešifrovanje, ransomware će početi da briše fajlove. Treba napomenuti da ovaj ransomware nema bilo... Dalje
Chrome 56 će prikazivati upozorenja na HTTP stranicama na kojima se traže lozinke i podaci platnih kartica
Vesti, 12.12.2016.
Google Chrome 56, koji je trenutno dostupan samo kao beta verzija, prikazuje karakteristično i upadljivo upozorenje kada se korisnici nalaze na HTTP stranicama sa poljima za unos lozinke ili podataka o kreditnim karticama. Ovo upozorenje najavljeno je još u septembru, a korisnici mogu konačno da ga vide ako preuzmu beta verziju Chromea. Iz Googlea kažu da se upozorenje ne prikazuje na svim HTTP web sajtovima, već samo na onim koji imaju forme za unos lozinki i podataka o platnim karticama. Finalna verzija Chrome 56 trebalo bi da bude objavljena početkom januara sledeće godine. Dalje
Backdoor u Sonyjevim IP kamerama, preuzmite ažuriranja za firmware
Vesti, 08.12.2016.
Osamdeset modela Sony IP kamera imaju backdoor koji hakeri mogu iskoristiti za špijuniranje korisnika ili pokretanje napada. Stručnjaci firme SEC Consult su u oktobru prijavili kompaniji Sony ovaj problem. Sony je već objavio nova ažuriranja za firmware koja ispravljaju ovaj propust. Međutim, u SEC Consult smatraju da backdoor nije rezultat infekcije i da je Sony namerno ostavio backdoor možda zbog toga da bi ispravljao greške tokom razvoja uređaja ili zbog fabričkog funkcionalnog testiranja. Istraživači SEC Consulta su otkrili dva propusta, od kojih jedan utiče na web interfejs koji omogućava hakerima da se povežu... Dalje
Uhapšeni osumnjičeni za napad na Banku Rusije?
Vesti, 09.12.2016.
Ubrzo posle napada na rusku centralnu banku tokom koga su hakeri ukrali milione dolara, uhapšen je veći broj osoba osumnjičenih da su umešane u ovaj napad, saopštili su u sredu predstavnici banke, ne otkrivajući identitet uhapšenih. Šef odeljenja za bezbednost Banke Rusije Artjom Sičjov potvrdio je da su Federalna služba bezbednosti (FSB) i Ministarstvo unutrašnjih poslova posle napada izvršili brojne pretrese i uhapsili "više osumnjičenih". Sičjov nije želeo da kaže ništa više o ovome. Ipak, 1. juna ove godine FSB je saopštila da je uhapšeno oko 50 ljudi zbog sumnje da su umešani u elektronsku krađu... Dalje













