You are here
Home > 2017 (Page 174)

Nadogradnja za WordPress

Operativni sustavi: Svi, Windows 2008, Windows 2012, Windows 2016, Hewlett-Packard, Red Hat, Debian, SuSE, FreeBSD, Fedora, Gentoo, Ubuntu, Apple Mac OS
Prioritet: Važno

Otkriveno je nekoliko ranjivosti u popularnom CMS-u WordPress. Potencijalni udaljeni napadači ranjivosti bi mogli zloupotrijebiti za preusmjeravanje na zlonamjerna web sjedišta, zaobilaženje sigurnosnih ograničenja te izvođenje CSRF i XSS napada. Savjetuje se ažuriranje izdanom nadogradnjom.

Ranjivost Cisco TelePresence IX5000 serije uređaja

Operativni sustavi: Cisco Systems
Prioritet: Važno

Otkrivena je ranjivost u razvojnoj web platformi Cisco TelePresence IX5000 seriji uređaja uzrokovana nedostatnom provjerom ulaznih parametara. Potencijalni udaljeni neautenticirani napadač ranjivost bi mogao iskoristiti za pristup proizvoljnim datotekama na pogođenom datotečnom sustavu ranjivog uređaja. Savjetuje se ažuriranje izdanim zakrpama.

Ranjivost Cisco Prime Collaboration Provisioning proizvoda

Operativni sustavi: Cisco Systems
Prioritet: Važno

Otkrivena je ranjivost u web sučelju Cisco Prime Collaboration Provisioning proizvoda uzrokovana nedostatnom zaštitom osjetljivih podataka kod odgovaranja HTTP zahtjevu na web sučelju. Ranjivost bi potencijalnom udaljenom neautenticiranom napadaču mogla omogućiti pristup osjetljivim podacima, koje bi naknadno mogao iskoristiti za provođenje dodatnih napada praćenjem stanja na sustavu. Savjetuje se ažuriranje izdanim zakrpama.

Ranjivost Cisco Prime Collaboration Provisioning proizvoda

Operativni sustavi: Cisco Systems
Prioritet: Kritično

Otkrivena je ranjivost u web sučelju Cisco Prime Collaboration Provisioning proizvoda uzrokovana manjkom sigurnosnih ograničenja u određenim metodama HTTP zahtjeva. Ranjivost potencijalnom udaljenom neautenticiranom napadaču omogućuje zaobilaženje autentikacije i umetanje naredbe s root privilegijama. Savjetuje se ažuriranje izdanim zakrpama.

Ranjivost Cisco Policy Suite (CPS) softvera

Operativni sustavi: Cisco Systems
Prioritet: Važno

Otkrivena je ranjivost u skriptnoj datoteci instaliranoj kao dio Cisco Policy Suite (CPS) distribucijskog softvera za CPS uređaj. Ranjivost je uzrokovana nesipravnim sudoers dozvolama nad skriptnoj datoteci, a potencijalnom lokalnom autenticiranom napadaču može omogućiti povišenje privilegija na razinu root ovlasti umetanjem posebno oblikovanog korisničkog unosa u CLI sučelje. Savjetuje se ažuriranje izdanim zakrpama.

Pregled stanja sigurnosti iz perspektive Nacionalnog CERT-a

Predavanje daje uvid u  aktivnosti koje u okviru svog djelovanja provodi Nacionalni CERT te pregled i trendove pojava obrađenih incidenata koji su prijavljeni Nacionalnom CERT-u u 2016. godini. Centar informacijske sigurnosti, Zagreb Pregled stanja sigurnosti iz perspektive Nacionalnog CERT-aDownload

Sigurnosni nedostaci jezgre operacijskog sustava

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u radu programske jezgre operacijskog sustava Ubuntu 17.04. Otkriveni nedostaci potencijalnim lokalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge, izvršavanje proizvoljnog programskog koda ili otkrivanje osjetljivih informacija. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci jezgre operacijskog sustava

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u radu programske jezgre operacijskog sustava Ubuntu. Otkriveni nedostaci potencijalnim lokalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge ili stjecanje uvećanih ovlasti. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostatak programskog paketa ghostscript

Operativni sustavi: SuSE
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu ghostscript za operacijski sustav SUSE. Otkriveni nedostatak potencijalnim napadačima omogućuje izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa thunderbird

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu thunderbird za operacijski sustav Ubuntu. Otkriveni nedostaci potencijalnim napadačima omogućuju zaobilaženje sigurnosnih ograničenja, izvođenje napada uskraćivanjem usluge, izvršavanje proizvoljnog programskog koda, lažiranje sadržaja adresne trake, izvođenje XSS napada te otkrivanje osjetljivih informacija. Savjetuje se ažuriranje izdanim zakrpama.

Top