You are here
Home > 2014 > veljača (Page 14)

Nadogradnja za Microsoft XML Core Services

Operativni sustavi: , , Windows 7, Windows Vista, Windows 2008, Windows 8.1, Windows 2012
Prioritet: Važno

Microsoft je izdao nadogradnju za otklanjanje ranjivosti u Microsoft XML Core skupu servisa koji omogućavaju razvoj aplikacija temeljenih na XML standardu. Ranjivost je uzrokovana nepravilnim izvršavanjem “cross-domain” pravila u Interent Exploreru, što je napadačima dozvoljavalo pristupanje objektima iz različitih domena. Uspješnim iskorištavanjem ranjivosti napadači bi mogli čitati osjetljive podatke. Savjetuje se ažuriranje paketa izdanom nadogradnjom.

Kompromitirani terminali za plaćanje kreditnim karticama

Datum: 20140210

Sigurnosni stručnjaci iz kalifornijske tvrtke IntelCrawler LLC tvrde da se prije tri tjedna pojavio zlonamjeran softver JackPOS koji napada terminale za plaćanje kreditnim karticama. JackPOS ima sposobnost vještog sakrivanja na uređaju praveći se da je legitimni Java program te pohranjuje podatke o karticama u trenutku prijenosa od terminala do središta

Sigurnosni nedostatak programskog paketa Roundcube

Operativni sustavi: Gentoo
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu Roundcube. Otkriveni nedostatak potencijalnim napadačima omogućuje izvršavanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa firefox

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu firefox za operacijski sustav Ubuntu. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda, izvođenje napada uskraćivanja usluge, krađu osjetljivih podataka, izvođenje “clickjack” napada ili zaobilaženje sigurnih kriptografskih mehanizama. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak programskog paketa libgadu

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu libgadu. Otkriveni nedostatak javlja se zbog nepravilne obrade određenih Gadu-Gadu HTTP poruka. Potencijalnim napadačima je omogućeno izvođenje DoS napada ili pokretanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa iceweasel

Operativni sustavi: Debian
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu iceweasel. Otkriveni nedostaci su uzrokovani višestrukim pogreškama u radu s memorijom, ispisivanjem osjetljivih informacija u porukama o greškama i neispravnom provjerom ovlasti. Potencijalnim napadačima omogućuju pokretanje proizvoljnog programskog koda, zaobilaženje sigurnosnih ovlasti i otkrivanje osjetljivih informacija. Svim korisnicima savjetuje se nadogradnja.

Otklonjen sigurnosni nedostatak programskog paketa wget

Operativni sustavi: Red Hat
Prioritet: Važno

Kod programskog paketa Wget otkriven je sigurnosni propust koji se očitovao prilikom dohvata podataka s udaljenih lokacija uslijed nepravilnog rukovanja nazivima datoteka. Zlonamjerni napadač može iskoristiti propust za podmetanje ili prepisivanje proizvoljnih datoteka te za pokretanje proizvoljnog programskog koda. Savjetuje se primjena izdane nadogradnje.

Sigurnosni nedostaci programskog paketa pidgin

Operativni sustavi: Debian
Prioritet: Važno

Otkriven je veći broj sigurnosnih nedostataka u programskom paketu pidgin. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa libspring

Operativni sustavi: Debian
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu libspring. Otkriveni nedostaci potencijalnim napadačima omogućuju čitanje proizvoljnih datoteka, izvođenje napada uskraćivanja usluge, te izvođenje CSRF i XSS napada. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni propust programskog paketa PAM S/Key

Operativni sustavi: Gentoo
Prioritet: Važno

Otkriven je sigurnosni propust u programskom paketu PAM S/Key. Otkriveni propust potencijalnim lokalnim napadačima omogućuje pristup povjerljivim korisničkim podacima u čitljivom formatu. Svim korisnicima savjetuje se nadogradnja.

Top