Otkriveni su sigurnosni nedostaci u programskom paketu karchive za operativni sustav SUSE. Ranjivost je posljedica nedovoljne provjere ulaznih podataka i datoteka unutar arhive koje u nazivu sadrže ‘../’. Potencijalni napadači mogu iskoristiti ranjivost za pisanje datoteka na proizvoljne lokacije unutar sustava. Savjetuje se ažuriranje izdanim zakrpama.
Month: rujan 2016
Sigurnosni nedostaci u jezgri operacijskog sustava
Otkriveni su sigurnosni nedostaci u jezgri operacijskog sustava OS X Yosemite i El Capitan. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge, izvršavanje proizvoljnog programskog koda ili otkrivanje osjetljivih informacija. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa Safari
Otkriven je sigurnosni nedostatak u programskom paketu Safari za operacijski sustav OS X Mavericks, Yosemite i El Capitan. Otkriveni nedostatak potencijalnim napadačima omogućuje izvršavanje proizvoljnog programskog koda ili izvođenje napada uskraćivanja usluge. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa webkitgtk4
Otkriveni su sigurnosni nedostaci u programskom paketu webkitgtk4 za operativni sustav Fedora. Otkriveni nedostaci potencijalnim udaljenim napadačima omogućuju izvršavanje proizvoljnog programskog koda, lokalni pristup sustavu datoteka, zaobilaženje “Same Origin” politike korištenjem posebno izrađene web stranice i izvođenje napada uskraćivanjem usluge Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa libidn
Otkriveni su sigurnosni nedostaci u programskom paketu libidn za operacijski sustav Debian. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni propust programskog paketa libksba
Otkriven je sigurnosni propust u programskom paketu libksba za operacijski sustav Fedora. Otkriveni propust potencijalnim napadačima omogućuje izvođenje napada uskraćivanja usluge ili potencijalno otkrivanje osjetljivih podataka. Savjetuje se ažuriranje izdanim zakrpama.
Konferencija FSec 2016
FSec2016, sada već tradicionalno okupljanje stručnjaka na području informacijske sigurnosti, održat će se u Varaždinu. Ove godine, od 14.-15. 9., vrata će im otvoriti Hrvatsko narodno kazalište, te će umjesto glumaca pozornicu preuzeti domaći i svjetski eksperti za ovo iznimno važno područje poslovanja.Dokaz važnosti ovog okupljanja, osim većeg prostora, pokazuje
Sigurnosni nedostatak programskog paketa ipa
Otkriven je sigurnosni nedostatak u programskom paketu ipa za operacijski sustav Red Hat. Otkriveni nedostatak potencijalnim napadačima omogućuje opozivanje certifikata ili izvođenje napada uskraćivanja usluge. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa openvpn
Otkriven je sigurnosni nedostatak u programskom paketu openvpn za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje da izvođenjem “birthday attack” napada otkriju otvoreni tekst (eng. plaintext). Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa krb5
Otkriveni su sigurnosni nedostaci u programskom paketu krb5 za operacijski sustav Fedora. Otkriveni nedostatak odnosi se na korištenje neispravne strukture podataka klijenta kada je uključena opcija “restrict_anonymous_to_tgt”, što udaljeni autenticirani napadač može iskoristiti za izazivanje DoS stanja slanjem S4U2Self zahtjeva. Savjetuje se ažuriranje izdanim zakrpama.