Otkriven je sigurnosni nedostatak u programskom paketu pcre2 za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanja usluge. Savjetuje se ažuriranje izdanim zakrpama.
Month: travanj 2017
Sigurnosni nedostatak programskog paketa python-django
Otkriven je sigurnosni nedostatak u programskom paketu python-django za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje XSS napada ili iskorištavanje Django poslužitelja za preusmjeravanje. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa bind
Otkriveni su sigurnosni nedostaci u programskom paketu bind za operacijski sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju izazivanje DoS stanja. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa backintime
Otkriven je sigurnosni nedostatak u programskom paketu backintime za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje zaobilaženje sigurnosnih ograničenja. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa php-pear-CAS
Otkriveni su sigurnosni nedostaci u programskom paketu php-pear-CAS za operacijski sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje MitM i XSS napada, otimanje sesije te prepisivanje proizvoljnih podataka. Savjetuje se ažuriranje izdanim zakrpama.
Zlonamjerni sadržaj tri godine dostupan na Google Play trgovini
Android aplikacija imena "System Update" nalazi se na službenoj Google Play Trgovini od 2014. godine, kada je zadnji put nadograđena, iako sadrži Spyware zlonamjerni sadržaj.Google je službeno djelovao tek ovaj tjedan, nakon što je zaprimio prijavu tvrtke za sigurnost mobilnih uređaja Zscaler, ali prije no što je sporna aplikacije uklonjena
Ranjivost Cisco ASA softvera
Otkrivena je ranjivost u verziji 1 Internet Key Exchange (IKEv1) XAUTH koda Cisco ASA softvera. Ranjivost je uzrokovana nedovoljnom provjerom IKEv1 XAUTH parametara, a potencijalnim napadačima omogućuje izazivanje DoS stanja ponovnim pokretanje zahvaćenog sustava. Ranjivost se može iskoristiti samo ako napadač zna PSK ključ (pre-shared key) ili ima valjani certifikat za prvu fazu autentikacije. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivost Cisco ASA softvera
Otkrivena je ranjivost u IPsec kodu Cisco ASA softvera uzrokovana neispravnim parsiranjem zlonamjerno oblikovanih IPsec paketa, a potencijalnim napadačima omogućuje izazivanje DoS stanja ponovnim pokretanjem zahvaćenog sustava. Ranjivost se može iskoristiti samo ako napadač uspostavi važeći IPsec tunel. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa Cisco ASA
Otkriven je sigurnosni nedostatak u DNS programskom kodu Cisco ASA softvera. Otkriveni nedostatak udaljenom napadaču omogućuje izazivanje DoS stanja ili izmjenu informacija u lokalnoj DNS priručnoj memoriji. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa Cisco ASA
Otkriven je sigurnosni nedostatak u SSL i TLS programskom kodu Cisco ASA softvera. Otkriveni nedostatak uzrokovan je nepravilnim parsiranjem oblikovanih SSL i TLS paketa, a udaljenom neautenticiranom napadaču omogućuje ponovno pokretanje zahvaćenog sustava. Savjetuje se ažuriranje izdanim zakrpama.