NetworkMiner je program za analizu mrežnog prometa. Uz mogućnost snimanja mrežnog prometa, analiza je moguća i iz već spremljenih PCAP datoteka. Program nudi pasivnu funkciju identifikacije operacijskih sustava iz mrežnog prometa pomoću predefiniranih pravila bez da generira dodatan promet. U odjeljku „Hosts“ nudi prikaz svih detektiranih IP adresa. Za svaku
Month: prosinac 2015
Sigurnosni nedostaci programskog paketa arts
Otkriveni su sigurnosni nedostaci u programskom paketu arts za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje krađu privremenog direktorija za komunikaciju između procesa (IPC). Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa kdelibs3
Otkriven je sigurnosni nedostatak u programskom paketu kdelibs3 za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje krađu privremenog direktorija za komunikaciju između procesa (IPC). Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa mono
Otkriveni su sigurnosni nedostaci u programskom paketu mono za operacijski sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda ili rušenje programskog paketa. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa ruby
Otkriveni su sigurnosni nedostaci u programskom paketu ruby za operacijski sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju otvaranje biblioteka sa izmijenjenim nazivom. Svim korisnicima savjetuje se nadogradnja.
Ranjivost programskog paketa bind
Otkrivena je ranjivost u programskom paketu bind za operacijski sustav openSUSE Evergreen 11.4. Ranjivost je otkrivena u datoteci db.c unutar pozadinskog procesa named, a potencijalni udaljeni napadač mogao bi je iskoristiti za napade uskraćivanjem usluge (REQUIRE assertion failure) pomoću posebno oblikovanog atributa klase. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni propust programskog paketa grub2
Otkriven je sigurnosni propust u programskom paketu grub2 za openSUSE Evergreen 11.4. Propust se očitovao neispravnim upravljanjem unesenim “backspace” znakovima u polje za korisničko ime i lozinku. Potencijalni napadač s pristupom sistemskoj konzoli, propust bi mogao iskoristiti za zaobilaženje grub2 mehanizma zaštite lozinkom te stjecanje administrativnog pristupa sustavu. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni propust programskog paketa grub2
Otkriven je sigurnosni propust u programskom paketu grub2 za SUSE LE. Propust se očitovao neispravnim upravljanjem unesenim “backspace” znakovima u polje za korisničko ime i lozinku. Potencijalni napadač s pristupom sistemskoj konzoli, propust bi mogao iskoristiti za zaobilaženje grub2 mehanizma zaštite lozinkom te stjecanje administrativnog pristupa sustavu. Savjetuje se ažuriranje izdanim zakrpama.
Android malver Spywaller onemogućava antivirusne aplikacije
Stručnjaci iz Symanteca otkrili su novi malver kojeg su nazvali Android.Spywaller. Nakon instaliranja malver prikazuje android ikonu s nazivom "Google Service" iako takvu aplikaciju Google nikad nije izdao. Nakon toga, maver pokušava dobiti root ovlasti te skuplja osjetljive informacije koje šalje na poslužitelj. Također, malver provjerava postojanje antivirusne aplikacije Quihoo
Sigurnosni propust programskog paketa nodejs-handlebars
Otkriven je sigurnosni propust u modulu handlebars node uzrokovan nedostatkom pojedinih znakova unutar svojeg zaštitnog mehanizma, što potencijalnim napadačima pruža mogućnost izvođenja XSS napada. Savjetuje se ažuriranje izdanim zakrpama.