<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xmlns:content="http://purl.org/rss/1.0/modules/content/"><channel>
		<title>SI-CERT</title>
		<link>http://www.cert.si/</link>
	<description>RSS Novice</description><language>si</language><image>
		<title>SI-CERT</title>
		<url>http://www.cert.si/fileadmin/tt_news_article.gif</url>
		<link>http://www.cert.si/</link>
	<width></width><height></height><description>RSS Novice</description></image><generator>TYPO3 - get.content.right</generator><docs>http://blogs.law.harvard.edu/tech/rss</docs><lastBuildDate>Fri, 27 Aug 2010 18:57:00 +0200</lastBuildDate><item>
	<title>Podtaknjene Windows DLL knjižnice</title>
	<link>http://www.cert.si/obvestila/obvestilo/select_category/4/article/podtaknjene-windows-dll-knjiznice.html</link>
<description>Slovensko podjetje ACROS Security je odkrilo obsežno ranljivost Windows operacijskega sistema, ki...</description><content:encoded><![CDATA[
	<p>Mariborsko podjetje <a href="http://www.acrossecurity.com" target="_blank" class="external-link-new-window" >Acros&nbsp;Security</a>, ki je znano po natančnih penetracijskih testih in analizah programskih&nbsp;ranljivosti,&nbsp;je odkrilo obsežno ranljivost Windows operacijskega sistema, ki omogoča podtikanje programskih knjižnic DLL. Na napako so sicer že aprila letos&nbsp;naleteli <a href="http://www.acrossecurity.com/aspr/ASPR-2010-04-12-1-PUB.txt" target="_blank" class="external-link-new-window" >pri VMWare Tools</a>, a se je kasneje izkazalo, da gre za precej širši problem, kot so sprva domnevali. Direktor podjetja, Mitja Kolšek, je za <a href="http://www.computerworld.com/s/article/9180978/Zero_day_Windows_bug_problem_worse_than_first_thought_says_expert" target="_blank" class="external-link-new-window" >ComputerWorld</a> izjavil: &quot;Kaže, da to ranljivost vsebuje skoraj vsak Windows program.&quot;</p>
	<p>Acros&nbsp;in Microsoft že dlje časa&nbsp;skupaj delata na rešitvi, Mitja Kolšek pa bo problem predstavil na novembrski <a href="https://deepsec.net/" target="_blank" class="external-link-new-window" >DeepSec</a> konferenci na Dunaju.</p>
	]]></content:encoded><category>SI-CERT novice</category><category>SI-CERT vstopna</category>
<pubDate>Sun, 22 Aug 2010 21:01:00 +0200</pubDate>
</item><item>
<title>Računalniški kriminalci prihodnosti leta 1981</title>
<link>http://www.cert.si/obvestila/obvestilo/select_category/4/article/racunalniski-kriminalci-prihodnosti-leta-1981.html</link>
<description>Kako so si avtorji knjige predstavljali računalniški kriminal leta 1981.</description><content:encoded><![CDATA[
<p><a href="http://www.paleofuture.com/blog/2009/3/23/computer-criminals-of-the-future-1981.html" target="_blank" class="external-link-new-window" >Paleo-Future Blog</a> je izbrskal dve strani iz knjige &quot;<a href="http://www.amazon.com/gp/product/0531035670?ie=UTF8&amp;tag=paleofuture-20&amp;linkCode=as2&amp;camp=1789&amp;creative=9325&amp;creativeASIN=0531035670" target="_blank" >School, Work and Play (World of Tomorrow)</a>,&quot; ki razmišlja o tem, da bodo računalniki pomagali izkoreniniti skoraj vse oblike kriminala, razen seveda tistega, ki bo ciljan na same računalnike.</p>
<p align="center"><img src="fileadmin/slike/si-cert/fokus/2010/08/3374620-2732898-thumbnail.jpg" width="380" height="266" alt=""></p>
<p>Pravzaprav avtorji le napačno domnevajo, da bo nova&nbsp;oblika kriminala (ki temelji na&nbsp;določeni tehnologiji), skoraj povsem&nbsp;izpodrinila neke stare&nbsp;oblike.&nbsp;</p>
<p>Link:&nbsp;<a href="http://www.paleofuture.com/blog/2009/3/23/computer-criminals-of-the-future-1981.html" target="_blank" class="external-link-new-window" >http://www.paleofuture.com/blog/2009/3/23/computer-criminals-of-the-future-1981.html</a></p>
]]></content:encoded><category>SI-CERT novice</category>
<pubDate>Thu, 12 Aug 2010 08:16:00 +0200</pubDate>
</item><item>
<title>Pomemben popravek za Flash</title>
<link>http://www.cert.si/obvestila/obvestilo/select_category/4/article/pomemben-popravek-za-flash.html</link>
<description>Adobe je objavil popravek za kritično ranljivost v Flash predvajalniku. Priporočamo takojšnjo...</description><content:encoded><![CDATA[
<p>Več ranljivosti v Adobe Flash predvajalniku lahko napadalcu omogoči zagon poljubne kode na vašem računalniku, običajno s vabili za ogled zanimivih video posnetkov. Vsem uporabnikom priporočamo namestitev ustreznih popravkov. Več informacij je na voljo na Adobovem spletnem mestu:</p>
<p><a href="http://www.adobe.com/support/security/bulletins/apsb10-16.html" target="_blank" class="external-link-new-window" >http://www.adobe.com/support/security/bulletins/apsb10-16.html</a></p>
<p>&nbsp;</p>
<p>&nbsp;</p>
]]></content:encoded><category>SI-CERT novice</category><category>SI-CERT vstopna</category>
<pubDate>Wed, 11 Aug 2010 15:05:00 +0200</pubDate>
</item><item>
<title>Microsoft pripravlja večji paket popravkov</title>
<link>http://www.cert.si/obvestila/obvestilo/select_category/4/article/microsoft-pripravlja-vecji-paket-popravkov.html</link>
<description>Microsoft bo jutri izdal 34 popravkov za Windows, Office in druge produkte.</description><content:encoded><![CDATA[
<p>Microsoft je najavil 14 varnostnih obvestil, ki bodo popravili kar 34 različnih ranljivosti v Windows operacijskem sistemu, Officu, Explorerju in drugih produktih. Osem jih popravlja kritične ranljivosti. Gre za enega večjih paketov popravkov.&nbsp;</p>
<p><a href="http://blogs.technet.com/b/msrc/archive/2010/08/05/august-2010-bulletin-release-advance-notification.aspx" target="_blank" class="external-link-new-window" >Microsoft:&nbsp;August 2010 Bulletin Release Advance Notification</a></p>
<p>&nbsp;</p>
]]></content:encoded><category>SI-CERT novice</category>
<pubDate>Mon, 09 Aug 2010 09:54:00 +0200</pubDate>
</item><item>
<title>Prodajalci na bolha.com še vedno žrtve goljufij</title>
<link>http://www.cert.si/obvestila/obvestilo/select_category/4/article/prodajalci-na-bolhacom-se-vedno-zrtve-goljufij.html</link>
<description>Goljufi iz tujine skušajo z lažnimi bančnimi obvestili prepričati prodajalce na bolhi, da so denar...</description><content:encoded><![CDATA[
<p>Pred več kot letom dni <a href="obvestila/obvestilo/article/si-cert-2009-06-prodajalci-na-bolhacom-zrtve-goljufij/45.html" class="external-link-new-window" >smo pisali o tem</a>, da so goljufi iz tujine začeli z iskanjem žrtev tudi pri nas. Če prodajate preko spletnega portala <a href="http://www.bolha.com/" target="_blank" class="external-link-new-window" >bolha.com</a>, vas lahko kontaktirajo in sporočijo, da jih zanima nakup predmeta. Predstavijo se za Britance, predmet pa naj bi kupili za sorodnika v Nigeriji. Primer sporočila prvega kontakta:</p>
<blockquote style="margin-bottom:0;margin-top:0;">
<p><i>Greetings I have just viewed the list of this lovely item up here,i will like to know if the item is still in Good condition,and let me know the total cost of it including the shipment to UK. Regards</i></p>
</blockquote>
<p>Vse uporabnike bolha.com portala (in podobnih posredniških spletnih mest) vabimo k ogledu priporočil v obvestilu&nbsp;<a href="obvestila/obvestilo/article/si-cert-2009-06-prodajalci-na-bolhacom-zrtve-goljufij/45.html" title="Opens external link in new window" class="external-link-new-window" >SI-CERT 2009-06,&nbsp;&quot;Prodajalci na bolha.com žrtve goljufij&quot;</a>. Ob prvem kotaktu potencialnega kupca lahko njegovo lokacijo preverite s pomočjo&nbsp;prikazanega&nbsp;IP naslova. Obiščite recimo&nbsp;<a href="http://www.iplocation.net" target="_blank" >http://www.iplocation.net/</a>&nbsp;in s skopiranim IP naslovom preverite, kje se nahaja. Vendar pa se morate zavedati, da ta metoda ni zanesljiva. Več priporočil najdete&nbsp;v <a href="obvestila/obvestilo/article/si-cert-2009-06-prodajalci-na-bolhacom-zrtve-goljufij/45.html" class="external-link-new-window" >omenjenem obvestilu</a>.</p>
<p><i>SI-CERT novice lahko spremljate tudi preko <a href="http://twitter.com/sicert" target="_blank" class="external-link-new-window" >Twitterja</a> ali <a href="http://www.facebook.com/pages/SI-CERT/123733297665912" target="_blank" class="external-link-new-window" >Facebooka</a>.</i></p>
]]></content:encoded><category>SI-CERT novice</category><category>SI-CERT vstopna</category>
<pubDate>Wed, 04 Aug 2010 10:50:00 +0200</pubDate>
</item><item>
<title>Microsoft popravil LNK ranljivost</title>
<link>http://www.cert.si/obvestila/obvestilo/select_category/4/article/microsoft-popravil-lnk-ranljivost.html</link>
<description>Microsoft je izven rednega posodabljanja objavil popravek za Windows LNK ranljivost.</description><content:encoded><![CDATA[
<p>Microsoft je izven rednega posodabljanja objavil popravek za Windows LNK ranljivost (glej <a href="obvestila/obvestilo/article/si-cert-2010-04-windows-lnk-kriticna-ranljivost/35.html" class="external-link-new-window" >SI-CERT 2010-04</a>). Namestil se bo preko samodejnih nadgradenj, ročno pa ga lahko namestite z obiskom obvestila&nbsp;<a href="http://www.microsoft.com/technet/security/Bulletin/MS10-046.mspx" target="_blank" class="external-link-new-window" >Microsoft Security Bulletin MS10-046</a>.</p>
]]></content:encoded><category>SI-CERT novice</category>
<pubDate>Tue, 03 Aug 2010 08:32:00 +0200</pubDate>
</item><item>
<title>FBI uradno potrdil, da je avtor Maripose Mariborčan Iserdo</title>
<link>http://www.cert.si/obvestila/obvestilo/select_category/4/article/fbi-uradno-potrdil-da-je-avtor-maripose-mariborcan-iserdo.html</link>
<description>FBI je v uradni izjavi potrdil, da je slovenska policija aretirala 23-letnega Mariborčana z...</description><content:encoded><![CDATA[
<p>FBI je potrdil, da so sledi&nbsp;preiskovave&nbsp;Mariposa botneta v Španiji po petih mesecih pripeljale do 23-letnega&nbsp;Mariborčana z vzdevkom Iserdo. Ta je prodal zlonamerno kodo Špancem, ki so z njo ustvarili Mariposa botnet. Jeffrey Troy iz FBI je med drugim dejal: &quot;Če uporabim analogijo, smo namesto storilca, ki je vdrl v vašo hišo, aretirali tistega, ki mu je dal orodje za vlom, zemljevid in spisek najboljših hiš v soseski.&quot;</p>
<p><img src="fileadmin/slike/si-cert/fokus/2010/07/bfnetwork.png" width="346" height="147" alt=""><br /><i>izsek Iserdovega&nbsp;spletnega mesta - vir <a href="http://pandalabs.pandasecurity.com/shedding-some-light-on-mariposa/" target="_blank" class="external-link-new-window" >PandaLabs blog</a></i></p>
<p>Več informacij v&nbsp;<a href="http://hosted.ap.org/dynamic/stories/U/US_CYBER_BUST?SITE=NEYOR&amp;SECTION=HOME&amp;TEMPLATE=DEFAULT" target="_blank" class="external-link-new-window" >novici Associated Press</a>, za ozadje zgodbe pa so oglejte prispevek na <a href="http://pandalabs.pandasecurity.com/shedding-some-light-on-mariposa/" target="_blank" class="external-link-new-window" >blogu PandaLabs</a>.</p>
]]></content:encoded><category>SI-CERT novice</category><category>SI-CERT vstopna</category>
<pubDate>Wed, 28 Jul 2010 10:30:00 +0200</pubDate>
</item><item>
<title>Potencialna ranjlivost 802.1x WPA2</title>
<link>http://www.cert.si/obvestila/obvestilo/select_category/4/article/potencialna-ranjlivost-8021x-wpa2.html</link>
<description>Raziskovalec podjetja AirTight odkril luknjo v WPA2 brezžičnem standardu.</description><content:encoded><![CDATA[
<p>Raziskovalec podjetja <a href="http://airtightnetworks.com/" title="AirTight Networks" target="_blank" class="external-link-new-window" >AirTight</a>,&nbsp;Md Sohail Ahmad, bo na konferenci DEFCON18 razkril <a href="http://wifinetnews.com/archives/2010/07/researchers_hints_8021x_wpa2_flaw.html" title="802.1x WPA2 flaw" target="_blank" class="external-link-new-window" >varnostno&nbsp;luknjo&nbsp;protokola 802.1x WPA2</a>, ki se uporablja v&nbsp;poslovnih&nbsp;brezžičnih&nbsp;omrežjih.</p>
<p>Ranljivost, ki jo je sam&nbsp;poimenoval&nbsp;<a href="http://airtightnetworks.com/WPA2-Hole196" title="Hole196" target="_blank" class="external-link-new-window" >Hole196</a>,&nbsp;naj bi tičala v skupnem oddajnem&nbsp;ključu brezžičnega omrežja&nbsp;(t.i. broadcast key). Za uspešno izkoriščanje le-te, pa je potrebna predhodna priključitev v brezžično omrežje z veljavnim uporabniškim računom.</p>
<p>&nbsp;</p>
]]></content:encoded><category>SI-CERT novice</category>
<pubDate>Sun, 25 Jul 2010 11:14:00 +0200</pubDate>
</item><item>
<title>Letno poročilo agencije ENISA</title>
<link>http://www.cert.si/obvestila/obvestilo/select_category/4/article/letno-porocilo-agencije-enisa.html</link>
<description>ENISA je pripravila letno poročilo o aktivnostih v letu 2009.</description><content:encoded><![CDATA[
<p>Evropska agencija za omrežno in informacijsko varnost <a href="http://www.enisa.europa.eu/" title="Evropska agencija za omrežno in informacijsko varnost" target="_blank" class="external-link-new-window" >ENISA</a> je kot vsako leto objavila <a href="http://www.enisa.europa.eu/about-enisa/activities/programmes-reports/general-report-2009" title="Letno poročilo" target="_blank" class="external-link-new-window" >poročilo s povzetkom priporočil, študij in aktivnosti v letu 2009</a>.</p>
]]></content:encoded><category>SI-CERT novice</category><category>SI-CERT vstopna</category>
<pubDate>Fri, 23 Jul 2010 10:08:00 +0200</pubDate>
</item><item>
<title>Slovenska policija in FBI preiskujeta domnevne avtorje virusov</title>
<link>http://www.cert.si/obvestila/obvestilo/select_category/4/article/slovenska-policija-in-fbi-preiskujeta-domnevne-avtorje-virusov.html</link>
<description>V Mariboru slovenska policija v sodelovanju z ameriškim FBI preiskuje domnevne avtorje...</description><content:encoded><![CDATA[
<p><a href="http://www.sta.si/vest.php?s=s&amp;id=1536479" target="_blank" class="external-link-new-window" >STA</a> in nekateri slovenski mediji&nbsp;poročajo o preiskovanju slovenske policije v Mariboru, ki poteka v sodelovanju z ameriškim FBI. <a href="http://www.policija.si/index.php/component/content/article/35-sporocila-za-javnost/8891-kriminalistina-preiskava-raunalnike-kriminalitete-slovenske-policije-v-sodelovanju-z-amerikim-fbi" target="_blank" class="external-link-new-window" >Izjava slovenske policije</a> zaradi interesa preiskave drugih podrobnosti ne vsebuje, prispevek na <a href="http://www.policija.si/index.php/component/content/article/35-sporocila-za-javnost/8891-kriminalistina-preiskava-raunalnike-kriminalitete-slovenske-policije-v-sodelovanju-z-amerikim-fbi" target="_blank" class="external-link-new-window" >24ur.com</a> pa navaja, naj bi šlo za tri&nbsp;avtorje računalniških virusov, študente mariborske Fakultete za elektrotehniko, računalništvo in informatiko.&nbsp;</p>
<p>Čeprav podrobnosti še niso znane, je po nekaterih navedbah v prispevku 24ur.com mogoče potegniti vzporednice z akcijo FBI, ki je <a href="http://www.theregister.co.uk/2010/03/03/mariposa_botnet_bust_analysis/" target="_blank" class="external-link-new-window" >onesposobila Mariposa botnet</a> konec prejšnjega leta. Ali so bili mariborčani avtorji, soavtorji, ali pa so za botnet&nbsp;razvijali specializirane dodatke, bo jasno, ko bo policija sporočila več podrobnosti preiskave.</p>
<p>&nbsp;</p>
]]></content:encoded><category>SI-CERT novice</category><category>SI-CERT fokus</category>
<pubDate>Wed, 21 Jul 2010 19:58:00 +0200</pubDate>
</item></channel></rss>