Otkriven je sigurnosni nedostatak u programskom paketu tomcat za operacijski sustav Fedora. Otkriveni nedostatak iskorištava ranjivost FileUpload paketa, a potencijalnim napadačima omogućuje izvođenje napada uskraćivanja usluge. Savjetuje se ažuriranje izdanim zakrpama.
Month: rujan 2016
Sigurnosni nedostatak Cisco Small Business 220 serije preklopnika
Otkriven je sigurnosni nedostatak Cisco Small Business 220 Series Smart Plus (Sx220) preklopnika. Nedostatak, otkriven u implementaciji SNMP protokola, potencijalnim napadačima omogućuje neovlašteni pristup i izmjenu SNMP objekata na ranjivom uređaju. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak Cisco IP telefona
Otkriveni je sigurnosni nedostatak u radu Cisco Small Business SPA300 Series IP telefona, Cisco Small Business SPA500 Series IP telefona i Cisco SPA51x IP telefona. Otkriveni nedostatak udaljenim neautenticiranim napadačima omogućuje izvođenje napada uskraćivanjem usluge. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa WebEx Player
Otkrivena je ranjivost u programskom paketu Cisco WebEx Meetings uzrokovana nedovoljnom provjerom korisničkog unosa. Potencijalnim udaljenim napadačima omogućuje izvršavanje proizvoljnog programskog koda s pravima korisnika koji pokreće proces. Savjetuje se ažuriranje paketa izdanim zakrpama.
Sigurnosni nedostatak programskog paketa krb5
Otkriven je sigurnosni nedostatak u programskom paketu krb5 za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje rušenje krb5kdc servisa. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa postgresql
Otkriveni su sigurnosni nedostaci u programskom paketu postgresql za operacijski sustav Red Hat Enterprise. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda, otkrivanje sadržaja memorije, stjecanje povećanih korisničkih ovlasti te prekid izvođenje programskog paketa. Savjetuje se ažuriranje izdanim zakrpama.
Kompromitirani Dropbox korisnički podaci
Kompromitirana je poznata platforma za spremanje podataka u oblaku imena Dropbox. Dropbox je potvrdio da im je sredinom 2012. godine kompromitirano preko 68 milijuna lozinki i korisničkih imena. Ukradene lozinke šifrirane su SHA-1 kriptografskim algoritmom tako da ih nije jednostavno čitati. Svim korisnicima koji nisu mijenjali lozinku od 2012. godine