Bug Online

Sigurnost

Novi drive-by spam

Prema njemačkoj sigurnosnoj tvrtki eleven, pojavio se novi sigurnosni problem, u obliku drive-by spama koji automaski downloada zloćudni softver kad se e-mail otvori u e-mail programu, bez potrebe za dodatnom interakcijom korisnika. To je moguće zahvaljujući posebno oblikovanoj e-mail poruci HTML tipa, koja sadrži kôd u JavaScriptu koji bez akcije korisnika pokreće download.

Trenutno su aktualne e-mail poruke s naslovom "Banking security update", a pošiljatelj je s domene fdic.com. Poruka će uzrokovati malicioznu aktivnost ako su u e-mail klijentu dopuštene HTML poruke, odnosno JavaScript. Korisnik tada vidi samo poruku "Loading... Please wait". Samim tim jasno je da se ovakva prijetnja može neutralizirati isključivanjem "bogatih" e-mailova, odnosno dopuštanjem samo "čistog teksta" za poruke.

Ako još uvijek koristite klasične e-mail klijente i ne koristite recimo Gmail za filtriranje e-mailova, budite na oprezu.

dodaj komentar

zadnji komentari na forumu (8)

Beopan ned 29.1.2012 17:20

Novi drive-by spam

Probaj The Bat. Godinama ga koristim i nema mi boljega. Također ga imam instaliranog kod klijenata koji su htjeli poslušati i zadovoljni su također....

matko12 ned 29.1.2012 16:49

Novi drive-by spam

Molim preporuku za jednostavni mail klijent za Windowse koji:  - može prikazivati i slati poruke u plain-text formatu  - ima jasnu opciju za zabranu skidanja embedanih sadržaja sa udaljenih servera     - koristi mbx format zapisa datoteka  - ispravno podržava "hrvatske" kodn...

ajareselde ned 29.1.2012 15:17

Novi drive-by spam

dosadasnji FUD java drive by s kloniranjem site-a kosta oko 30 usd, nadam se da ovaj nece biti puno skuplji....

Nije potrebno kliknuti na privitak - zloćudni softver se sam skine s Interneta

ned 29.1.2012

Medicinski implantat napajan basevima

Tko bi rekao da i glazba, pogotovo techno "nabijanje" ili rap, može biti i izvor izvor energije 22:55

Karaoke za 1,28 milijardi dolara

Sony je tužio proizvođača CD-ova za karaoke, na što je ovaj uzvratio protutužbom zbog nepoštene prakse 20:05

10 eksabajta diskovnog prostora

Ovakvom nevjerojatnom količinom prostora za spremanje podataka služit će se uglavnom velike tvrtke i državne agencije 17:08

Još proizvođača MFT objektiva

S rastom popularnosti sve više proizvođača uključuje se u proizvodnju objektiva za taj standard 14:56

Novi drive-by spam

Nije potrebno kliknuti na privitak - zloćudni softver se sam skine s Interneta 13:52

Korupcija na Amazonu

Korumpirani prodavač korumpirao kupce kako bi pisali hvalospjeve o njegovim proizvodima 12:12

Novi Galaxy Tab s rezolucijom 2.560x1.600 piksela?

Kako se približava Mobile World Congress, tako se javljaju nove spekulacije o uređajima koji bi tamo trebali biti predstavljeni 11:09

Mobilni Kepler u proizvodnji

Nvidia već proizvodi mobilne verzije Kepler GPU-ova, a prve veće isporuke proizvođačima računala očekuju se u veljači 10:22

HUD na Linuxu

Umjesto da preuzmu Microsoftove vrpce, razvijatelji Ubuntua krenuli su drugim smjerom 07:45

S iPhonea/iPada direkt na HP-ov pisač

Novi HP-ovi pisači opremljeni su tehnologijom HP Wireless Direct, namijenjenoj primarno iPhoneovima i iPadovima 07:19

Rubinstein odlazi iz HP-a

Teška su vremena - vodio je Palm, HP ga je zadržao i nakon akvizicije Palma, a sad su mu rekli da ga više ne trebaju 06:06

tjedni pregled

komentari dana

najčitanije vijesti

najkomentiranije vijesti na forumu