Microsoft je izdao nadogradnju za otklanjanje ranjivosti u Microsoft XML Core skupu servisa koji omogućavaju razvoj aplikacija temeljenih na XML standardu. Ranjivost je uzrokovana nepravilnim izvršavanjem “cross-domain” pravila u Interent Exploreru, što je napadačima dozvoljavalo pristupanje objektima iz različitih domena. Uspješnim iskorištavanjem ranjivosti napadači bi mogli čitati osjetljive podatke. Savjetuje se ažuriranje paketa izdanom nadogradnjom.
Month: veljača 2014
Kompromitirani terminali za plaćanje kreditnim karticama
Sigurnosni stručnjaci iz kalifornijske tvrtke IntelCrawler LLC tvrde da se prije tri tjedna pojavio zlonamjeran softver JackPOS koji napada terminale za plaćanje kreditnim karticama. JackPOS ima sposobnost vještog sakrivanja na uređaju praveći se da je legitimni Java program te pohranjuje podatke o karticama u trenutku prijenosa od terminala do središta
Sigurnosni nedostatak programskog paketa Roundcube
Otkriven je sigurnosni nedostatak u programskom paketu Roundcube. Otkriveni nedostatak potencijalnim napadačima omogućuje izvršavanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa firefox
Otkriveni su sigurnosni nedostaci u programskom paketu firefox za operacijski sustav Ubuntu. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda, izvođenje napada uskraćivanja usluge, krađu osjetljivih podataka, izvođenje “clickjack” napada ili zaobilaženje sigurnih kriptografskih mehanizama. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa libgadu
Otkriven je sigurnosni nedostatak u programskom paketu libgadu. Otkriveni nedostatak javlja se zbog nepravilne obrade određenih Gadu-Gadu HTTP poruka. Potencijalnim napadačima je omogućeno izvođenje DoS napada ili pokretanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa iceweasel
Otkriveni su sigurnosni nedostaci u programskom paketu iceweasel. Otkriveni nedostaci su uzrokovani višestrukim pogreškama u radu s memorijom, ispisivanjem osjetljivih informacija u porukama o greškama i neispravnom provjerom ovlasti. Potencijalnim napadačima omogućuju pokretanje proizvoljnog programskog koda, zaobilaženje sigurnosnih ovlasti i otkrivanje osjetljivih informacija. Svim korisnicima savjetuje se nadogradnja.
Otklonjen sigurnosni nedostatak programskog paketa wget
Kod programskog paketa Wget otkriven je sigurnosni propust koji se očitovao prilikom dohvata podataka s udaljenih lokacija uslijed nepravilnog rukovanja nazivima datoteka. Zlonamjerni napadač može iskoristiti propust za podmetanje ili prepisivanje proizvoljnih datoteka te za pokretanje proizvoljnog programskog koda. Savjetuje se primjena izdane nadogradnje.
Sigurnosni nedostaci programskog paketa pidgin
Otkriven je veći broj sigurnosnih nedostataka u programskom paketu pidgin. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa libspring
Otkriveni su sigurnosni nedostaci u programskom paketu libspring. Otkriveni nedostaci potencijalnim napadačima omogućuju čitanje proizvoljnih datoteka, izvođenje napada uskraćivanja usluge, te izvođenje CSRF i XSS napada. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni propust programskog paketa PAM S/Key
Otkriven je sigurnosni propust u programskom paketu PAM S/Key. Otkriveni propust potencijalnim lokalnim napadačima omogućuje pristup povjerljivim korisničkim podacima u čitljivom formatu. Svim korisnicima savjetuje se nadogradnja.