Sigurnosni stručnjaci s izraelskog sveučilišta Ben Gurion tvrde kako u Android uređajima postoji ranjivost koja bi omogućila potencijalnom napadaču presretanje sigurne VPN komunikacije. Pomoću zlonamjerne aplikacije, kojoj nisu potrebne root korisničke privilegije, napadač bi mogao zaobići aktivnu VPN konfiguraciju te preusmjeriti sigurnu komunikaciju na drugu mrežnu adresu. Presretnuta komunikacija vidljiva
Month: siječanj 2014
Nadogradnja za openjdk-7
Izdana je nadogradnja koja otklanja mnogobrojne kritične ranjivosti u radu programskog paketa openjdk-7 za Ubuntu 12.10, 13.04 i 13.10. Ranjivosti su uzrokovane nedefiniranim greškama u raznim podkomponentama 2D, Corba, JNDI, JAAS, JAXP, Networking i dr. Potencijalna zlouporaba ranjivosti može dovesti do narušavanja tajnosti, integriteta i dostupnosti podataka, a udaljenim nepovjerljivim Java Web Start aplikacijama i Java apletima omogućuje otkrivanje povjerljivih informacija, manipuliranje pojedinim podacima, onemogućavanje rada usluge i sl. Savjetuje se žurna primjena izdane nadogradnje.
Sigurnosni nedostatak programskog paketa nspr
Otkriven je sigurnosni nedostatak u programskom paketu nspr. Nedostatak je posljedica cjelobrojnog prepisivanja u funkciji PL_ArenaAllocate. Potencijalnim napadačima nedostatak omogućava uskraćivanje usluge ili provođenje drugih nespecificiranih napada pomoću preoblikovanog X.509 certifikata. Svim korisnicima savjetuje se nadogradnja.
Ranjivost programskog paketa nss
Otkrivena je i otklonjena ranjivost u funkciji “ssl_Do1stHandshake” unutar biblioteke libssl programskog paketa Mozilla NSS, kada se uključi opcija TLS False Start. Ranjivost je MiTM napadačima dozvoljavala lažiranje SSL poslužitelja korištenjem proizvoljnog X.509 certifikata. Savjetuje se nadogradnja paketa.
Nadogradnja za mysql-5.5
Izdana je nadogradnja koja sadrži zakrpe za ranjivosti programskog paketa mysql-5.5. Radi se o nespecificiranim ranjivostima u MySQL Server komponenti koje udaljeni autenticirani napadači (preko MySQL Protocola) mogu iskoristiti za utjecaj na povjerljivost, integritet i dostupnost podataka. Ranjivostima su zahvaćene podkomponente poput Partition, Error Handling, Optimizer, InnoDB, Privileges i dr. Preporuča se nadogradnja novom inačicom paketa, 5.5.35.
Nadogradnja za iTunes
Apple je izdao nadogradnju koja otklanja višestruke ranjivosti kod programskog paketa iTunes i njegovih komponenti libxml i libxslt. Ranjivosti su mogle biti iskorištene za kontroliranje sadržaja iTunes Tutorial prozora, izvršavanje proizvoljnog programskog koda te provođenje MiTM napada. Savjetuje se ažuriranje alata novom inačicom 11.1.4.
Avira EU Cleaner
Avira EU Cleaner je alat koji traži zloćudne programe na Vašem računalu. Posebno je osmišljen kako bi se smanjilo širenje botneta. Prednost alata je da ne zahtjeva instalaciju i ne radi promjene na računalu. Ako je dostupna konekcija s internetom program se ažurira svaki put prilikom pokretanja,. Možete izabrati između
PeStudio
PeStudio je besplatni alat za statičku analizu Windows izvršnih datoteka. Kao i u drugim alatima za analizu ne pokreće se datoteka koja se analizira. Analizu je moguće izvršiti na bilo kojem Windows operativnom sustavu. Instalacija alata nije potrebna i pruža mogućnost pokretanja u grafičkom i tekstualnom sučelju. Alat daje pregledni
Sigurnosni nedostatak programskog paketa cts
Otkriven je sigurnosni nedostatak u Ciscovom proizvodu TelePresence System Software. Otkriveni nedostatak se javlja u System Status Collection Daemon (SSCD) kodu zbog neispravne obrade parametara. Potencijalnim napadačima omogućuje pokretanje proizvoljnog programskog koda slanjem posebno oblikovanih XML-RPC poruka. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa vcs
Otkriven je sigurnosni nedostatak u Ciscovom proizvodu TelePresence Video Communication Server (VCS). Otkriveni nedostatak se javlja u Session Initiation Protocol (SIP) modulu. Potencijalnim napadačima omogućuje izvođenje napada uskraćivanjem usluge slanjem posebno oblikovane Session Description Protocol (SDP) poruke. Svim korisnicima savjetuje se nadogradnja.