Nekolicina sigurnosnih istraživača prijavila je manji nedostatak kod Cisco Smart Install protokola koji sam po sebi nema implementiranu mogućnost autentikacije što neautenticirani udaljeni napadač može iskoristiti za izmjenu startup-config datoteke te time izazvati ponovno pokretanje uređaja, učitavanje novog IOS-a te izvršavanje visoko privilegiranih naredbi u naredbenoj liniji na preklopnicima pokretanim Cisco IOS i IOS XE softverom. Cisco upućuje svoje korisnike na primjenu Cisco Network Plug and Play rješenja. Također su ažurirana uputstva za konfiguraciju Smart Install značajke koja uključuju nekolicinu sigurnosnih rješenja.
Month: veljača 2017
Sigurnosni nedostatak programskog paketa vim
Otkriven je sigurnosni nedostatak u programskom paketu vim za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje prepisivanje spremnika. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa bind
Otkriven je sigurnosni nedostatak u programskom paketu bind za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanja usluge. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa php5
Otkriveni su sigurnosni nedostaci u programskom paketu php5 za operacijski sustav Ubuntu 12.04 LTS i 14.04 LTS. Otkriveni nedostaci potencijalnim napadačima omogućuju rušenje servisa, izvođenje napada uskraćivanja usluge te izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa netpbm
Otkriveni je sigurnosni nedostatak u programskom paketu netpbm za operacijski sustav Fedora 25. Otkriveni nedostatak potencijalnim napadačima omogućuje rušenje aplikacije i druge nespecificirane vrste napada. Savjetuje se ažuriranje izdanim zakrpama.
75% svih ransomwarea razvijeno na ruskom govornom području
Od 62 različite podvrste ransomwarea koje su bile aktivne u 2016. godini, prema riječima stručnjaka iz tvrtke Kaspersky Lab, čak je 47 podvrsta moguće povezati s kriminalcima s ruskog govornog područja. Iz tog se podatka da zaključiti kako je 75% svih ransomwarea razvijenih prošle godine nastalo na području bivšeg
Sigurnosni nedostaci programskog paketa VirtualBox
Otkriveni su sigurnosni nedostaci u programskom paketu VirtualBox za operacijski sustav Gentoo. Otkriveni nedostaci potencijalnim napadačima omogućuju izazivanje DoS stanja te kreiranje, brisanje ili izmjenu podataka. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa OpenSSL
Otkriveni su sigurnosni nedostaci u programskom paketu OpenSSL za operacijski sustav Gentoo. Otkriveni nedostaci potencijalnim udaljenim napadačima omogućuju rušenje servisa ili otkrivanje osjetljivih informacija. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskih paketa tomcat7 i tomcat8
Otkriven je sigurnosni nedostatak u programskim paketima tomcat7 tomcat8 za Debian. Otkriveni nedostatak očitovao se programskom greškom pri obradi HTTPS zahtjeva u Apache Tomcat servletu i JSP mehanizmu što bi moglo rezultirati uskraćivanjem usluge. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa Linux Kernel
Otkriveni su sigurnosni nedostaci u programskom paketu Linux Kernel za operacijski sustav openSUSE. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda, prepisivanje spremnika, izvođenje napada uskraćivanja usluge, čitanje i pisanje podataka u proizvoljne memorijske lokacije, stjecanje uvećanih ovlasti, pribavljanje osjetljivih informacija i druge nespecificirane vrste napada. Savjetuje se ažuriranje izdanim zakrpama.