Zlonamjerna kampanja "The 'HoeflerText' font wasn't found" se vratila, ali za razliku od prijašnje inačice koja je ciljala preglednik Google Chrome te navodila korisnike da na računalo preuzmu zlonamjerni ransomware Spora, trenutna inačica cilja preglednik Mozilla Firefox te navodi korisnike na preuzimanje zlonamjernog sadržaja imena Zeus Panda.Posebno je zanimljiva činjenica
Month: svibanj 2017
Ranjivosti jezgre operacijskog sustava
Otkrivene su ranjivosti u jezgri operacijskog sustava Fedora. Otkrivene ranjivosti potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge, zaobilaženje sigurnosnih ograničenja ili druge nespecificirane vrste napada. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa mozilla
Otkriveni su sigurnosni nedostaci u programskom paketu MozillaFirefox, mozilla-nss i mozilla-nspr za operacijski sustav SUSE. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge, izvršavanje proizvoljnog programskog koda ili druge nespecificirane vrste napada. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programske biblioteke libnl3
Otkriven je sigurnosni nedostatak u programskoj biblioteci libnl3 za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivost Cisco CVR100W Wireless-N VPN usmjerivača
Otkrivena je ranjivost u Universal Plug-and-Play (UPnP) implementaciji Cisco CVR100W Wireless-N VPN usmjerivača. Ranjivost je uzrokovana nepotpunom provjerom raspona UPnP ulaznih podataka, a potencijalnim neautenticiranim napadačima omogućuje izvršavanje proizvoljnog programskog koda ili izazivanje DoS stanja. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivost Cisco TelePresence Collaboration Endpoint softvera
Otkrivena je ranjivost pri obradi ICMP ulaznih paketa Cisco TelePresence Collaboration Endpoint (CE) softvera. Ranjivost se očituje nepotpunom ulaznom provjerom veličine primljenog ICMP paketa. Potencijalni neautenticirani udaljeni napadač ranjivost bi mogao iskoristiti za izazivanje DoS stanja. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivost u Cisco Aironet 1800, 2800 i 3800 serijama uređaja
Otkrivena je ranjivost u Plug-and-Play (PnP) funkcionalnosti Cisco Aironet 1800, 2800 i 3800 Access Point serijama uređaja. Ranjivost je posljedica nedovoljne provjere odgovora PnP poslužitelja, a potencijalnim napadačima može omogućiti izvršavanje proizvoljnog programskog koda s root ovlastima slanjem malicioznog PnP odgovora. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivost Event Management Service daemona
Otkrivena je ranjivost u Event Management Service daemonu Cisco IOS XR usmjerivača. Otkrivena ranjivost posljedica je nepravilne obrade gRPC zahtjeva, a potencijalnim udaljenim napadačima omogućuje izazivanje DoS stanja. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa ghostscript
Otkriven je sigurnosni nedostatak u programskom paketu ghostscript za operacijski sustav SUSE. Otkriveni nedostatak potencijalnim udaljenim napadačima omogućuje izvršavanje naredbi. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa tiff
Otkriveni su sigurnosni nedostaci u programskom paketu tiff za operacijski sustav Debian. Otkriveni nedostaci potencijalnim napadačima omogućuju izazivanje DoS stanja, otkrivanje informacija ili izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.