Otkrivena je kritična ranjivost u načinu kojim je Bash obrađivao posebno oblikovane varijable okruženja. Potencijalni udaljeni neautenticirani napadači mogu iskoristiti ranjivost za zaobilaženje ograničenja bash okruženja i izvršavanje proizvoljnog programskog koda. Savjetuje se žurno ažuriranje paketa izdanom zakrpom.
Month: rujan 2014
Kritična ranjivost programskog paketa bash
Otkrivena je kritična ranjivost u načinu kojim je Bash obrađivao posebno oblikovane varijable okruženja. Potencijalni udaljeni neautenticirani napadači mogu iskoristiti ranjivost za zaobilaženje ograničenja bash okruženja i izvršavanje proizvoljnog programskog koda. Savjetuje se žurno ažuriranje paketa izdanom zakrpom.
Kritična ranjivost programskog paketa bash
Otkrivena je kritična ranjivost u načinu kojim je Bash obrađivao posebno oblikovane varijable okruženja. Potencijalni udaljeni neautenticirani napadači mogu iskoristiti ranjivost za zaobilaženje ograničenja bash okruženja i izvršavanje proizvoljnog programskog koda. Savjetuje se žurno ažuriranje paketa izdanom zakrpom.
Kritična ranjivost programskog paketa bash
Otkrivena je kritična ranjivost u načinu kojim je Bash obrađivao posebno oblikovane varijable okruženja. Potencijalni udaljeni neautenticirani napadači mogu iskoristiti ranjivost za zaobilaženje ograničenja bash okruženja i izvršavanje proizvoljnog programskog koda. Savjetuje se žurno ažuriranje paketa izdanom zakrpom.
Kritična ranjivost programskog paketa bash
Otkrivena je kritična ranjivost u načinu kojim je Bash obrađivao posebno oblikovane varijable okruženja. Potencijalni udaljeni neautenticirani napadači mogu iskoristiti ranjivost za zaobilaženje ograničenja bash okruženja i izvršavanje proizvoljnog programskog koda. Savjetuje se žurno ažuriranje paketa izdanom zakrpom.
Sigurnosni nedostaci programskog paketa Joomla!
Otkriveni su sigurnosni nedostaci u programskom paketu Joomla!. Otkriveni nedostatak u inačicama 3.2.0 do 3.2.4, i inačicama 3.3.0 do 3.3.3 potencijalnim napadačima omogućuje izvođenje XSS napada. Svim korisnicima savjetuje se nadogradnja na inačicu 3.2.5 ili 3.3.4. Otkriveni nedostatak u inačicama 2.5.24 i starije, inačici 3.2.4 i inačicama 3.3.0 do 3.3.3 potencijalnim napadačima omogućuje neovlašteni pristup korištenjem LDAP autentikacije. Svim korisnicima savjetuje se nadogradnja na inačicu 2.5.25, 3.2.5 ili 3.3.4.
Ranjivosti jezgre operacijskog sustava
Otkrivene su ranjivosti u jezgri operacijskog sustava Ubuntu 10.04 LTS i 12.04 LTS. Dvije ranjivosti zahvaćaju oba sustava, a odnosile su se na nepravilno upravljanje iso9660 (compact disk filesystem) slikama diska. Treća ranjivost (CVE-2014-3601) zahvaća Ubuntu 12.04 LTS, a odnosi se na nepravilno upravljanje straničenjem KVM podsustava. Uspješno iskorištavanje ranjivosti može dovesti do DoS stanja na sustavu. Savjetuje se ažuriranje izdanim zakrpama.
Porast napada VBA malverom
Sigurnosni stručnjaci iz Sophosa zapazili su porast cyber napada temeljenih na VBA (Visual Basic for Applications) zlonamjernom programu. Takve su prijetnje još uvijek ozbiljne, ali često zanemarene, i najčešće se šire preko spam kampanja u kojima se nalaze dokumenti koji kriju zlonamjerni kod. Unatoč činjenici da su u 58% napada
Ranjivost jezgri operacijskog sustava
Izdana je nadogradnja za otklanjanje ranjivosti u verzijama jezgri linux-lts-trusty za Ubuntu 12.04 LTS te linux za Ubuntu 14.04 LTS. Ranjivosti zahvaćaju KVM podsustav, SCTP autentikaciju i upravljanje iso9660 (compact disk filesystem) slikama diska. Uspješno iskorištavanje ranjivosti može dovesti do DoS stanja. Savjetuje se čitanje izvorne preporuke te ažuriranje sustava izdanim zakrpama.
Sigurnosni nedostatak programskog paketa haproxy
Otkriven je sigurnosni nedostatak u programskom paketu haproxy za operacijski sustav Red Hat Enterprise Linux 7. Otkriveni nedostatak je posljedica preljeva spremnika i potencijalnim napadačima omogućuje izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.