You are here
Home > 2014 > siječanj (Page 5)

Ranjivost u Android implementaciji VPN-a

Izvor: ZDNet
Datum: 20140122

Sigurnosni stručnjaci s izraelskog sveučilišta Ben Gurion tvrde kako u Android uređajima postoji ranjivost koja bi omogućila potencijalnom napadaču presretanje sigurne VPN komunikacije. Pomoću zlonamjerne aplikacije, kojoj nisu potrebne root korisničke privilegije, napadač bi mogao zaobići aktivnu VPN konfiguraciju te preusmjeriti sigurnu komunikaciju na drugu mrežnu adresu. Presretnuta komunikacija vidljiva

Nadogradnja za openjdk-7

Operativni sustavi: Ubuntu
Prioritet: Kritično

Izdana je nadogradnja koja otklanja mnogobrojne kritične ranjivosti u radu programskog paketa openjdk-7 za Ubuntu 12.10, 13.04 i 13.10. Ranjivosti su uzrokovane nedefiniranim greškama u raznim podkomponentama 2D, Corba, JNDI, JAAS, JAXP, Networking i dr. Potencijalna zlouporaba ranjivosti može dovesti do narušavanja tajnosti, integriteta i dostupnosti podataka, a udaljenim nepovjerljivim Java Web Start aplikacijama i Java apletima omogućuje otkrivanje povjerljivih informacija, manipuliranje pojedinim podacima, onemogućavanje rada usluge i sl. Savjetuje se žurna primjena izdane nadogradnje.

Sigurnosni nedostatak programskog paketa nspr

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu nspr. Nedostatak je posljedica cjelobrojnog prepisivanja u funkciji PL_ArenaAllocate. Potencijalnim napadačima nedostatak omogućava uskraćivanje usluge ili provođenje drugih nespecificiranih napada pomoću preoblikovanog X.509 certifikata. Svim korisnicima savjetuje se nadogradnja.

Ranjivost programskog paketa nss

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkrivena je i otklonjena ranjivost u funkciji “ssl_Do1stHandshake” unutar biblioteke libssl programskog paketa Mozilla NSS, kada se uključi opcija TLS False Start. Ranjivost je MiTM napadačima dozvoljavala lažiranje SSL poslužitelja korištenjem proizvoljnog X.509 certifikata. Savjetuje se nadogradnja paketa.

Nadogradnja za mysql-5.5

Operativni sustavi: Debian
Prioritet: Važno

Izdana je nadogradnja koja sadrži zakrpe za ranjivosti programskog paketa mysql-5.5. Radi se o nespecificiranim ranjivostima u MySQL Server komponenti koje udaljeni autenticirani napadači (preko MySQL Protocola) mogu iskoristiti za utjecaj na povjerljivost, integritet i dostupnost podataka. Ranjivostima su zahvaćene podkomponente poput Partition, Error Handling, Optimizer, InnoDB, Privileges i dr. Preporuča se nadogradnja novom inačicom paketa, 5.5.35.

Nadogradnja za iTunes

Operativni sustavi: Apple Mac OS, Windows 7, Windows 8.1, Windows Vista,
Prioritet: Važno

Apple je izdao nadogradnju koja otklanja višestruke ranjivosti kod programskog paketa iTunes i njegovih komponenti libxml i libxslt. Ranjivosti su mogle biti iskorištene za kontroliranje sadržaja iTunes Tutorial prozora, izvršavanje proizvoljnog programskog koda te provođenje MiTM napada. Savjetuje se ažuriranje alata novom inačicom 11.1.4.

Avira EU Cleaner

Operativni sustavi: Windows
Izvor: EU Cleaner
Stranica za download: Stranica za download

Avira EU Cleaner je alat koji traži zloćudne programe na Vašem računalu. Posebno je osmišljen kako bi se smanjilo širenje botneta. Prednost alata je da ne zahtjeva instalaciju i ne radi promjene na računalu. Ako je dostupna konekcija s internetom program se ažurira svaki put prilikom pokretanja,. Možete izabrati između

PeStudio

Operativni sustavi: Windows
Izvor: Winitor
Stranica za download: Stranica za download

PeStudio je besplatni alat za statičku analizu Windows izvršnih datoteka. Kao i u drugim alatima za analizu ne pokreće se datoteka koja se analizira. Analizu je moguće izvršiti na bilo kojem Windows operativnom sustavu. Instalacija alata nije potrebna i pruža mogućnost pokretanja u grafičkom i tekstualnom sučelju. Alat daje pregledni

Sigurnosni nedostatak programskog paketa cts

Operativni sustavi: Cisco Systems
Prioritet: Važno

Otkriven je sigurnosni nedostatak u Ciscovom proizvodu TelePresence System Software. Otkriveni nedostatak se javlja u System Status Collection Daemon (SSCD) kodu zbog neispravne obrade parametara. Potencijalnim napadačima omogućuje pokretanje proizvoljnog programskog koda slanjem posebno oblikovanih XML-RPC poruka. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak programskog paketa vcs

Operativni sustavi: Cisco Systems
Prioritet: Važno

Otkriven je sigurnosni nedostatak u Ciscovom proizvodu TelePresence Video Communication Server (VCS). Otkriveni nedostatak se javlja u Session Initiation Protocol (SIP) modulu. Potencijalnim napadačima omogućuje izvođenje napada uskraćivanjem usluge slanjem posebno oblikovane Session Description Protocol (SDP) poruke. Svim korisnicima savjetuje se nadogradnja.

Top