Otkriveno je nekoliko ranjivosti u programskom paketu php5 za Debian. Ranjivosti su posljedica prekoračenja spremnika gomile, preljeva spremnika, mogućnosti pristupanja prethodno oslobođenoj radnoj memoriji i neispravnog upravljanja memorijom. Uspješno iskorištavanje ranjivosti može dovesti do izvršavanja proizvoljnog programskog koda, uskraćivanja usluge i otkrivanja određenih dijelova sadržaja memorije. Savjetuje se ažuriranje paketa izdanim zakrpama.
Month: ožujak 2015
Sigurnosni nedostaci programskog paketa Python
Otkriveni su sigurnosni nedostaci u programskom paketu Python za operacijski sustav Gentoo. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda, izvođenje napada uskraćivanja usluge, zaobilaženje postavljenih sigurnosnih ograničenja te dohvaćanje osjetljivih informacija. Svim korisnicima savjetuje se nadogradnja.
Ranjivosti programske biblioteke libcrypt
Otkrivene su dvije ranjivosti programske biblioteke libcrypt za Fedoru. Biblioteka je podložna na “side-channel” napade, što može doveti do curenja informacija. Savjetuje se ažuriranje paketa izdanim zakrpama.
Sigurnosni nedostaci jezgre operacijskog sustava
Otkriveni su sigurnosni nedostaci u radu jezgre operacijskog sustava Red Hat Enterprise Linux 6.2 Advanced Update Support. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge i stjecanje uvećanih ovlasti. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa tcpdump
Otkriveni su sigurnosni nedostaci u programskom paketu tcpdump. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge i stjecanje uvećanih ovlasti. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa libxfont
Otkriveni su sigurnosni nedostaci u programskom paketu libxfont. Otkriveni nedostaci potencijalnim napadačima omogućuju stjecanje uvećanih ovlasti. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa Safari
Otkriveni su sigurnosni nedostaci u programskom paketu Safari. Otkriveni nedostaci potencijalnim napadačima omogućuju da prekinu rad programskog paketa ili izvršavanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa freetype
Otkriveni su sigurnosni nedostaci u programskom paketu freetype za operacijski sustav Red Hat. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda, izvođenje napada uskraćivanja usluge ili otkrivanje sadržaja dijelova memorije. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci u jezgri operacijskog sustava
Otkriveni su sigurnosni nedostaci u jezgri operacijskog sustava Red Hat. Otkriveni nedostaci potencijalnim napadačima omogućuju stjecanje povećanih korisničkih ovlasti, izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.
VAŽNO! Phishing kampanja na e-banking
U posljednjih nekoliko dana u tijeku je intenzivna phishing kampanja prema korisnicima internet bankarstva u Hrvatskoj. Napadač se u phishing poruci ("From:" polju) predstavlja u ime banke te cilja na korisnike najvećih hrvatskih banaka. Upozoravamo korisnike e-bankarstva da dodatno provjere sadržaj elektroničkih poruka koje zahtijevaju žurno postupanje, uplatu financijskih sredstava