Otkrivena je ranjivost u jezgri operacijskog sustava RHEL 6.7 Extended Update Support. Problem se nalazio u stogu InfiniBand (aka IB) koji se oslanjao na sistemski poziv pisanja, što lokalnim korisnicima omogućuje izazivanje DoS stanja ili provođenje potencijalno nespecifiranog napada preko uAPI sučelja. Savjetuje se ažuriranje izdanim zakrpama.
Month: srpanj 2016
Sigurnosni nedostaci programskog paketa openjdk-8
Otkriveni su sigurnosni nedostaci u programskom paketu openjdk-8 za operacijski sustav Ubuntu 16.04 LTS. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge, otkrivanje osjetljivih informacija ili izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa php5
Otkriveni su sigurnosni nedostaci u programskom paketu php5 za operacijski sustav Debian. Otkriveni nedostaci potencijalnim napadačima omogućuju preusmjeravanje prometa na proizvoljne proxy poslužitelje, izvođenje napada uskraćivanja usluge i otkrivanje osjetljivih informacija. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa libgd2
Otkriven je sigurnosni nedostatak u programskom paketu libgd2 za operacijski sustav Debian. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanja usluge. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa kde4libs
Otkriven je sigurnosni nedostatak u programskom paketu kde4libs za operacijski sustav Ubuntu. Otkriveni nedostatak potencijalnim napadačima omogućuje izmjenu proizvoljnih datoteka. Savjetuje se ažuriranje izdanim zakrpama.
Europol i partneri protiv ransomwarea
Europol, nizozemska policija, Intel Security i Kaspersky Lab pokrenuli su inicijativu "No More Ransom" kojom žele poboljšati suradnju između pravosudnih organa vlasti i kompanija iz područja računalne sigurnosti kako bi se efikasnije borili protiv ransomwarea. Zamjenik direktora Europola Wil van Gemert očekuje da će ovom inicijativom mnogima pomoći povratiti šifrirane
Sigurnosni nedostatak programskog paketa samba
Otkriven je sigurnosni nedostatak u programskom paketu samba za operacijski sustav Red Hat. Ranjivost je posljedica nepravilnog rukovanja funkcija u DCE/RPC komponentama. Otkriveni nedostaci potencijalnim napadačima omogućuju man-in-the-middle napade na klijenta, onemogućavanje neophodnog potpisivanja SMB2/3 prometa ubacivanjem SMB2_SESSION_FLAG_IS_GUEST i SMB2_SESSION_FLAG_IS_NULL zastavica. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa samba4
Otkriven je sigurnosni nedostatak u programskom paketu samba4 za operacijski sustav Red Hat. Ranjivost je posljedica nepravilnog rukovanja funkcija u DCE/RPC komponentama. Otkriveni nedostaci potencijalnim napadačima omogućuju man-in-the-middle napade na klijenta, onemogućavanje neophodnog potpisivanja SMB2/3 prometa ubacivanjem SMB2_SESSION_FLAG_IS_GUEST i SMB2_SESSION_FLAG_IS_NULL zastavica. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa chromium
Otkriveni su sigurnosni nedostaci u programskom paketu chromium za operacijski sustav Red Hat. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge, zaobilaženje postavljenih sigurnosnih mehanizama, lažiranje adresne trake ili zaobilaženje “Same Origin” pravila. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa ntp
Otkriveni su sigurnosni nedostaci u programskom paketu ntp. Otkriveni nedostaci potencijalnim napadačima omogućuju krivotvorenje odgovora, izvođenje napada uskraćivanja usluge ili onemogućavanje sinkronizacije vremena na klijentima. Savjetuje se ažuriranje izdanim zakrpama.