Otkriveni su sigurnosni nedostaci u programskom paketu mysql-5.5 za operacijski sustav Debian. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje raznih napada uskraćivanjem usluge, otkrivanje informacija te manipuliranje podacima. Savjetuje se ažuriranje izdanim zakrpama.
Month: srpanj 2017
HTTPS Everywhere
HTTPS Everywhere je besplatan softver otvorenog koda koji služi kao dodatak za web preglednike Google Chrome, Mozilla Firefox i Opera, a omogućava enkripciju komunikacije između vašeg web preglednika i web sjedišta čineći tako surfanje webom sigurnijim. HTTPS Everywhere je razvijen suradnjom između Tor projekta i neprofitne organizacije EFF. Mnoga web
Sigurnosni nedostaci jezgre operacijskog sustava
Otkriveni su sigurnosni nedostaci u jezgri operacijskog sustava Ubuntu. Otkriveni nedostaci potencijalnim lokalnim napadačima omogućuju otkrivanje osjetljivih informacija ili izvođenje napada uskraćivanjem usluge. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa php-PHPMailer
Otkriven je sigurnosni nedostatak u programskom paketu php-PHPMailer za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje XSS napada. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa chromium
Otkriveni su sigurnosni nedostaci u programskom paketu chromium za operacijski sustav openSUSE. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge, izvršavanje proizvoljnog programskog koda, lažiranje korisničkog sučelja i URL-a ili otkrivanje osjetljivih informacija. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programske biblioteke mingw-librsvg2
Otkriven je sigurnosni nedostatak u programskoj biblioteci mingw-librsvg2 za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanjem usluge. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci jezgre operacijskog sustava
Otkriven je veći broj sigurnosnih nedostataka u jezgri operacijskog sustava SUSE. Ovisno o tipu nedostatka, potencijalni napadači mogu ih iskoristiti za zaobilaženje sigurnosnih ograničenja, otkrivanje osjetljivih informacija, izvođenje napada uskraćivanjem usluge, stjecanje uvećanih ovlasti ili druge nespecificirane vrste napada. Savjetuje se ažuriranje izdanim zakrpama.
Nova prijetnja za korisnike aplikacije WhatsApp
Aplikacija WhatsApp se ponovno zloupotrebljava za prijevaru (scam kampanju) čiji je cilj prikupljanje bankovnih podataka korisnika. Napadači korisnicima šalju poruke koje se doimaju legitimnima, a u kojima stoji kako je potrebno platiti pretplatničku naknadu za nastavak služenja aplikacijom. Tekst poruke na hrvatskom i engleskom jeziku prenosimo u nastavku: "Imamo informaciju o isteku
Sigurnosni nedostatak programskog paketa php-symfony
Otkriven je sigurnosni nedostatak u programskom paketu php-symfony za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje zaobilaženje sigurnosnih ograničenja. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivost OSPF protokola
Otkrivena je ranjivost u OSPF implementaciji protokola kod više Cisco proizvoda. Napadač može aktivirati ranjivost umetanjem preoblikovanih OSPF paketa, što za posljedicu može imati pražnjenje tablice usmjeravanja te širenje preoblikovanih ažuriranih OSPF LSA type 1 poruka kroz OSPF AS domenu. Ranjivost potencijalnom udaljenom napadaču omogućuje preuzimanje potpune kontrole nad OSPF AS domenskom tablicom usmjeravanja i odbačenim (blackhole) prometom te presretanje prometa. Savjetuje se ažuriranje izdanim zakrpama.