You are here
Home > 2015 > lipanj (Page 7)

Sigurnosni nedostaci programskog paketa cups

Operativni sustavi: Fedora
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu cups za operacijski sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda ili izvođenje XSS napada. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak u jezgri operacijskog sustava

Operativni sustavi: Ubuntu
Prioritet: Važno

Izdana je zakrpa koja ispravlja grešku u prethodno izdanoj nadogradnji (15.06.2015.) za verzije Ubuntu jezgri linux-lts-utopic (14.04 LTS), linux (12.04 LTS, 14.10), linux-lts-trusty (12.04 LTS) i linux-lts-vivid (14.04 LTS). Ranjivost se nalazila u OverlayFS-u uzrokovana neispravnim provjeravanjem datotečnih dozvola prilikom stvaranja novih datoteka u gornjem direktoriju datotečnog sustava. Lokalni korisnik ranjivost bi mogao iskoristiti za stjecanje administrativnih privilegija na sustavu. Korisnicima se skreće pozornost na upozorenje navedeno u izvornoj preporuci pod “ATTENTION”. Savjetuje se ažuriranje izdanim zakrpama.

Malver Stegoloader skriven u .png datotekama

Datum: 20150619

SecureWorks je otkrio novu inačicu Stegoloader malvera. Stegoloader koristi novi trend među autorima malvera, digitalnu steganografiju (skrivanje datoteke ili računalnog koda u drugu datoteku). Prva pojava Stegoloader malvera je otkrivena prije dvije godine. Modularni dizajn ovog malvera znatno otežava njegovo otkrivanje i obrnuti inženjering. Kowsik Guruswamy iz tvrtke Menlo Security

Sigurnosni nedostatak programskog paketa Drupal

Operativni sustavi: Svi, , Windows 7, Windows Vista, Windows 2008, Hewlett-Packard, Red Hat, Debian, SuSE, FreeBSD, Fedora, Gentoo, Ubuntu, Apple Mac OS, , Windows 8.1, Windows 2012
Prioritet: Kritično

Otkriven je sigurnosni nedostatak u radu OpenID modula za programski paket Drupal. Otkriveni nedostatak potencijalnim napadačima omogućuje neovlaštenu prijavu na sustav s administratorskim ovlastima i krađu korisničkih računa. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak programskog paketa python-django

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu python-django za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje XSS napada umetanjem kontrolnog znaka u URL. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa mbedtls

Operativni sustavi: Fedora
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu mbedtls za operacijski sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda ili otkrivanje osjetljivih informacija. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa IBM Java 1.5.0

Operativni sustavi: SuSE
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu IBM Java 1.5.0 za operacijski sustav Suse. Otkriveni nedostaci potencijalnim napadačima omogućuju da prisile uspostavljanje konekcije korištenjem ranjivih EXPORT_RSA šifri ili iskoriste ranjivost RC4 algoritma kako bi otkrili osjetljive informacije, odnosno da utječu na povjerljivost, dostupnost i cjelovitost podataka.. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa IBM Java 1.6.0

Operativni sustavi: SuSE
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu IBM Java 1.6.0 za operacijski sustav Suse. Otkriveni nedostaci potencijalnim napadačima omogućuju da prisile uspostavljanje konekcije korištenjem ranjivih EXPORT_RSA šifri ili iskoriste ranjivost RC4 algoritma kako bi otkrili osjetljive informacije, odnosno da utječu na povjerljivost, dostupnost i cjelovitost podataka.. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa cups

Operativni sustavi: Red Hat
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu cups za operacijski sustav Red Hat Enterprise Linux 6 i 7. Otkriveni nedostaci potencijalnim napadačima omogućuju pokretanje proizvoljnog programskog koda, zaobilaženje konfiguracijskih postavki i izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.

Phishing kampanja prema korisnicima Interneta u Hrvatskoj

Izvor: NCERT
Datum: 20150618

U tijeku je phishing kampanja koja za cilj ima prikupljanje osobnih podataka korisnika Interneta u Hrvatskoj. Do sada zabilježene poruke sadrže lažiranu email adresu pošiljatelja ("From" polje) koja je ista kao i email adresa primatelja poruke.Napadač se u mail poruci predstavlja kao međunarodna konzultantska tvrtka koja traži vanjskog suradnika u

Top