Otkriveni su sigurnosni nedostaci u programskom paketu cups za operacijski sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda ili izvođenje XSS napada. Svim korisnicima savjetuje se nadogradnja.
Month: lipanj 2015
Sigurnosni nedostatak u jezgri operacijskog sustava
Izdana je zakrpa koja ispravlja grešku u prethodno izdanoj nadogradnji (15.06.2015.) za verzije Ubuntu jezgri linux-lts-utopic (14.04 LTS), linux (12.04 LTS, 14.10), linux-lts-trusty (12.04 LTS) i linux-lts-vivid (14.04 LTS). Ranjivost se nalazila u OverlayFS-u uzrokovana neispravnim provjeravanjem datotečnih dozvola prilikom stvaranja novih datoteka u gornjem direktoriju datotečnog sustava. Lokalni korisnik ranjivost bi mogao iskoristiti za stjecanje administrativnih privilegija na sustavu. Korisnicima se skreće pozornost na upozorenje navedeno u izvornoj preporuci pod “ATTENTION”. Savjetuje se ažuriranje izdanim zakrpama.
Malver Stegoloader skriven u .png datotekama
SecureWorks je otkrio novu inačicu Stegoloader malvera. Stegoloader koristi novi trend među autorima malvera, digitalnu steganografiju (skrivanje datoteke ili računalnog koda u drugu datoteku). Prva pojava Stegoloader malvera je otkrivena prije dvije godine. Modularni dizajn ovog malvera znatno otežava njegovo otkrivanje i obrnuti inženjering. Kowsik Guruswamy iz tvrtke Menlo Security
Sigurnosni nedostatak programskog paketa Drupal
Otkriven je sigurnosni nedostatak u radu OpenID modula za programski paket Drupal. Otkriveni nedostatak potencijalnim napadačima omogućuje neovlaštenu prijavu na sustav s administratorskim ovlastima i krađu korisničkih računa. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa python-django
Otkriven je sigurnosni nedostatak u programskom paketu python-django za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje XSS napada umetanjem kontrolnog znaka u URL. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa mbedtls
Otkriveni su sigurnosni nedostaci u programskom paketu mbedtls za operacijski sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda ili otkrivanje osjetljivih informacija. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa IBM Java 1.5.0
Otkriveni su sigurnosni nedostaci u programskom paketu IBM Java 1.5.0 za operacijski sustav Suse. Otkriveni nedostaci potencijalnim napadačima omogućuju da prisile uspostavljanje konekcije korištenjem ranjivih EXPORT_RSA šifri ili iskoriste ranjivost RC4 algoritma kako bi otkrili osjetljive informacije, odnosno da utječu na povjerljivost, dostupnost i cjelovitost podataka.. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa IBM Java 1.6.0
Otkriveni su sigurnosni nedostaci u programskom paketu IBM Java 1.6.0 za operacijski sustav Suse. Otkriveni nedostaci potencijalnim napadačima omogućuju da prisile uspostavljanje konekcije korištenjem ranjivih EXPORT_RSA šifri ili iskoriste ranjivost RC4 algoritma kako bi otkrili osjetljive informacije, odnosno da utječu na povjerljivost, dostupnost i cjelovitost podataka.. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa cups
Otkriveni su sigurnosni nedostaci u programskom paketu cups za operacijski sustav Red Hat Enterprise Linux 6 i 7. Otkriveni nedostaci potencijalnim napadačima omogućuju pokretanje proizvoljnog programskog koda, zaobilaženje konfiguracijskih postavki i izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.
Phishing kampanja prema korisnicima Interneta u Hrvatskoj
U tijeku je phishing kampanja koja za cilj ima prikupljanje osobnih podataka korisnika Interneta u Hrvatskoj. Do sada zabilježene poruke sadrže lažiranu email adresu pošiljatelja ("From" polje) koja je ista kao i email adresa primatelja poruke.Napadač se u mail poruci predstavlja kao međunarodna konzultantska tvrtka koja traži vanjskog suradnika u