Otkriven je sigurnosni nedostatak u programskom paketu ldns. Otkriveni nedostatak potencijalnim napadačima omogućuje izvršavanje proizvoljnog programskog koda ili izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.
Month: siječanj 2014
Sigurnosni nedostatak programskog paketa PCSC-Lite
Otkriven je sigurnosni nedostatak u programskom paketu PCSC-Lite. Otkriveni nedostatak potencijalnim napadačima omogućuje izvršavanje proizvoljnog programskog koda ili izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni propust programskog paketa CCID
Otkriven je sigurnosni propust u programskom paketu CCID. Otkriveni propust potencijalnim napadačima omogućuje izvršavanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa INN
Otkriven je sigurnosni nedostatak u programskom paketu INN. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje man-in-the-middle napada. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa hplip
Otkriveni su sigurnosni nedostaci u programskom paketu hplip. Otkriveni nedostaci su uzrokovani neispravnim rukovanjem privremenim datotekama i nesigurnim preuzimanjem programskog koda kod alata za nadogradnju. Potencijalnim napadačima omogućuju izmjenu proizvoljnih datoteka i pokretanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskih paketa mysql-5.5 i mysql-dfsg-5.1
Otkriveni su sigurnosni nedostaci u programskim paketima mysql-5.5 i mysql-dfsg-5.1. Otkriveni nedostaci udaljenim autenticiranim napadačima omogućuju stjecanje uvećanih ovlasti. Svim korisnicima savjetuje se nadogradnja.
Zabilježen prvi hakerski napad na hladnjak
Sigurnosni stručnjaci iz kalifornijske tvrtke Proofpoint nedavno su otkrili „botnet“ s više od 100,000 kompromitiranih uređaja među kojima su zabilježeni pametni televizori i barem jedan hladnjak. Ovo je prvi napad na kućanske uređaje za kojeg postoje dokumentirani dokazi. Hakeri su te uređaje iskoristili za slanje 750,000 zlonamjernih spam poruka tvrtkama
Ranjivost programskog paketa bind
Otkrivena je ranjivost u funkciji “query_findclosestnsec3” (query.c) unutar pozadinskog procesa named u ISC BIND-u. Ranjivost udaljenim napadačima omogućuje izazivanje DoS stanja slanjem preoblikovanog DNS upita autoritativnom nazivnom poslužitelju koji koristi značajku NSEC3 potpisivanja. Korisnike se upućuje na primjenu izdane nadogradnje.
Ranjivost programskog paketa nss
Otkrivena je i otklonjena ranjivost u funkciji “ssl_Do1stHandshake” unutar biblioteke libssl programskog paketa Mozilla NSS, kada se uključi opcija TLS False Start. Ranjivost je MiTM napadačima dozvoljavala lažiranje SSL poslužitelja korištenjem proizvoljnog X.509 certifikata. Savjetuje se nadogradnja paketa.
Sigurnosni nedostaci programskog paketa Asterisk
Otkriveni su sigurnosni nedostaci u programskom paketu Asterisk. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge, otkrivanje informacija te izvršavanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.