Varnostna obvestila
SI-CERT 2009-02 / Širjenje črva Downadup/Conflicker
Število računalnikov, okuženih s črvom Conficker še vedno narašča. Črv izkorišča več različnih načinov za širjenje, zato ga je še posebej težko odstraniti iz lokalnih omrežij organizacij.
Več
SI-CERT 2009-01 / Lažna sporočila uporabnikom Univerze v Ljubljani
SI-CERT je dne 15.1.2009 prejel prijave, ki se nanašajo na elektronsko sporočilo, namenjeno uporabnikom Univerze v Ljubljani (elektronski poštni naslovi v domeni uni-lj.si) z naslovom "Preveri in posodobi vaš uni-lj.si Webmail račun."
Več
SI-CERT 2008-03 / MS Internet Explorer ranljivost
Microsoftov brskalnik Internet Explorer vsebuje ranljivost, ki omogoča izvajanje poljubnih ukazov na računalniku.
Več
SI-CERT 2008-02 / Ranljivosti DNS sistema (cache poisoning)
Pomanjkljivosti v samem DNS protokolu in njegovih različnih implemenacijah omogočajo zastrupjanje predpomnilnika (angl. cache poisoning). Z izrabo ranljivosti lahko napadalec podtakne lažne DNS podatke v predpomnilnik in tako preusmeri promet iz legitimnih na lažne strežnike.
Več
SI-CERT 2008-01 / Sporočila webcrimeresearch.com
Prejeli smo več obvestil o sporočilu, ki navaja, da naj bi bil prejemnik možna žrtev kraje osebnih podatkov.
Več
SI-CERT 2007-03 / Internetne goljufije in prednovoletni čas
Nadležna sporočila in goljufije v obliki neželene oglasne pošte ali neverjetnih ponudb se širijo še posebno v času praznikov.
Več
SI-CERT 2007-02 / BIND 9 predvidljivost poizvedbenega identifikatorja
ISC BIND verzije 9 uporabljajo predvidljivo generiranje poizvedbenega identifikatorja, kar omogoča napadalcu ugibanje naslednjih identifikatorjev in podtikanje odgovorov, ki okužijo podatke v vmesnem pomnilniku.
Več
SI-CERT 2007-01 / Windows .ANI ranljivost
Družina Microsoft Windows operacijskih sistemov vsebuje ranljivost pri obravnavi animiranih zaslonskih kazalcev (Windows Animated Cursor).
Več
SI-CERT 2006-07 / Microsoft VML ranljivost
Napaka v Microsoftovi implementaciji opisnega jezika VML za prikaz vektorske grafike omogoča napadalcu izvedbo poljubnih ukazov.
Več