Otkrivena je kritična ranjivost u web pegledniku Firefox za Ubuntu 12.04 LTS, 14.04 LTS i 15.04. Ranjivost se nalazila unutar ugrađenog PDF čitača, a udaljenim napadačima omogućuje zaobilaženje Same Origin Policy pravila te čitanje osjetljivih informacija iz lokalnih datoteka ili stjecanje privilegija pomoću vektora koju uključuju JavaScript kod. Savjetuje se ažuriranje izdanim zakrpama.
Month: kolovoz 2015
Dashlane
Dashlane je jedan od popularnijih programa za pohranu lozinki. Jedna od najvećih prednosti svakako je jednostavnost i preglednost. Program sprema lozinke na disku kriptirane sa AES-256 enkripcijom. Jedna od korisnih funkcionalnosti koje pruža je ta da program provjerava i uspoređuje spremljene lozinke i nudi preporuke za poboljšanje sigurnosti. Prilikom instalacije
NoScript
NoScript je dodatak namijenjen web pregledniku Firefox sa svrhom blokiranja JavaScript, Java i ostalih sadržaja koji se izvršavaju prilikom otvaranja web stranica. Blokiranjem izvršnih sadržaja na nepoznatim web stranicama korisnik se štiti od raznih napada (XSS, CSRF, “Clickjacking”). Ako postoje izvršni sadržaji na web stranici koju učitavamo, u donjem dijelu
Sigurnosni nedostaci komponenata Oracle Database Servera
Otkriveni su sigurnosni nedostaci u komponentama Oracle Database Server za operacijski sustav Suse. Ranjive komponente su: Core RDBMS, RDBMS Partitioning, RDBMS Support Tools, RDBMS Security, RDBMS Scheduler, Application Express, Oracle OLAP i Java VM, Otkriveni nedostaci potencijalnim napadačima omogućuju utjecaj na povjerljivost, dostupnost i cjelovitost podataka. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa openjdk-6
Otkriveni su sigurnosni nedostaci u programskom paketu openjdk-6 za operacijski sustav Ubuntu. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge ili otkrivanje osjetljivih podataka. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci u jezgri operacijskog sustava
Otkriveni su sigurnosni nedostaci u jezgri operacijskog sustava Debian. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge, stjecanje povećanih korisničkih ovlasti ili otkrivanje informacija. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa OpenSSL
Otkriveni su sigurnosni nedostaci u programskom paketu OpenSSL za operacijski sustav HP-UX. Otkriveni nedostaci potencijalnim napadačima omogućuju otkrivanje informacija, izvođenje “man-in-the-middle” napada ili izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.
Još jedan način praćenja korisnika – stanje baterije
Većina korisnika danas upoznata je s kolačićima (eng. cookie) u svojim web preglednicima koji služe za praćenje ponašanja korisnika na internetu, a znaju i kako ih obrisati kada žele malo povećati svoju privatnost. Neki korisnici koriste i dodatne alate, kao npr. Ghostery, da dodatno onemoguće ili otežaju praćenje svog ponašanja
Sigurnosni nedostaci programskog paketa swift
Otkriveni su sigurnosni nedostaci u programskom paketu swift za operacijski sustav Ubuntu. Otkriveni nedostaci potencijalnim napadačima omogućuju brisanje objekata ili dohvaćanje veće količine meta podataka od postavljenog ograničenja. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa keystone
Otkriveni su sigurnosni nedostaci u programskom paketu keystone za operacijski sustav Ubuntu. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje “man-in-the-middle” napada. Svim korisnicima savjetuje se nadogradnja.