Istraživanje američke tvrtke Forensiq, pokazalo je da oko tri posto korisnika u Europi ili Aziji posjeduje barem jednu aplikaciju na svom mobilnom uređaju koja se koristi nekim metodama kako bi prevarila oglašivače sa svrhom profita proizvođača aplikacije. Procjenjuje se da je ukupan gubitak oglašivača oko jednu milijardu dolara godišnje, a
Month: srpanj 2015
Sigurnosni nedostaci programskog paketa apache2
Otkriveni su sigurnosni nedostaci u programskom paketu apache2 za operacijski sustav Ubuntu. Otkriveni nedostaci potencijalnim napadačima omogućuju zaobilaženje postavljenih pristupnih ograničenja ili krijumčarenje HTTP zahtjeva i odgovora što omogućuje izvođenje XSS napada. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa clutter
Otkriven je sigurnosni nedostatak u programskom paketu clutter za operacijski sustav Red Hat. Otkriveni nedostatak potencijalnim napadačima s fizičkim pristupom sustavu omogućuje otključavanje zaslona i pristup sustavu. Svim korisnicima savjetuje se nadogradnja.
Ranjivosti programskog paketa xen
Otkrivene su dvije ranjivosti u programskom paketu xen za SUSE LE. Prva ranjivost nalazila se u alatu xl, a lokalnim guest administratorima omogućavala je stjecanje privilegija. Druga ranjivost pronađena je u podsustavu IDE koji nije ispravno upravljao pristupom I/O spremniku prilikom obrade određenih ATAPI naredbi. Privilegirani guest korisnik s uključenim CDROM pogonom mogao bi potencijalno iskoristiti ranjivost za izvršavanje proizvoljnog programskog koda na host računalu. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivosti programskog paketa qemu-kvm
Otkrivene su dvije ranjivosti u programskom paketu qemu-kvm za RHEL 7. Prva ranjivost pronađena je u podsustavu IDE koji nije ispravno upravljao pristupom I/O spremniku prilikom obrade određenih ATAPI naredbi. Privilegirani guest korisnik s uključenim CDROM pogonom mogao bi potencijalno iskoristiti ranjivost za izvršavanje proizvoljnog programskog koda na host računalu. Druga ranjivost nalazila se u funkciji pit_ioport_read(), što je privilegirani guest korisnik potencijalno mogao iskoristiti za izvršavanje proizvoljnog programskog koda na host računalu. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa expat
Otkriveni je sigurnosni nedostatak u programskom paketu expat za operacijski sustav Debian. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanja usluge ili izvršavanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa Security update for Chromium
Otkriveni su sigurnosni nedostaci u programskom paketu chromium za operacijski sustav Suse. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda ili izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa chromium
Otkriveni su sigurnosni nedostaci u programskom paketu chromium za operacijski sustav Debian. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda ili izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa chromium
Otkriveni su sigurnosni nedostaci u programskom paketu chromium za operacijski sustav Red Hat. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda ili izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.
Nadogradnja za openjdk-7
Izdana je nadogradnja koja otklanja ranjivosti u radu programskog paketa openjdk-7 za Debian. Većina ranjivosti uzrokovana je nedefiniranim greškama u raznim podkomponentama programskog paketa, a potencijalna zlouporaba ranjivosti može dovesti do narušavanja tajnosti, integriteta i dostupnosti podataka. Savjetuje se primjena izdane nadogradnje. Također je otklonjena “Logjam” ranjivost (CVE-2015-4000) koja MitM napadačima omogućuje otkrivanje osjetljivih informacija degradiranjem jačine zaštite podataka kriptografskog algoritma. Savjetuje se ažuriranje izdanim zakrpama.