9. studenog 2019. godine Novi njemački ransomware Sigurnosni stručnjaci iz MalwareHunterTeama pronašli su novi njemački ransomware utemeljen na ransomwareu Stupid koji dodaje nastavak .verschlüsselt, a kod za otključavanje je „deinemutter“. Nova inačica ransomwarea Dharma naziva Nvram Sigurnosni stručnjak GrujaRS pronašao je novu inačicu ransomwarea Dharma koja dodaje nastavak .nvram šifriranim datotekama. 10. studenog 2019. godine Najveći
Month: studeni 2019
Sigurnosni nedostatak programske biblioteke libjpeg-turbo
Otkriven je sigurnosni nedostatak programske biblioteke libjpeg-turbo za operacijski sustav openSUSE. Otkriveni nedostatak potencijalnim napadačima omogućuje izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivost Cisco ASA i FTD softvera
Otkrivena je ranjivost u implementaciji Lua interpretera integriranog u Cisco Adaptive Security Appliance (ASA) i Cisco Firepower Threat Defense (FTD) Software koja udaljenom i autenticiranom napadaču omogućuje izvršavanje proizvoljnog programskog koda s ‘root’ ovlastima. Otkrivena ranjivost je posljedica nedovoljnih ograničenja na dopuštanje poziva Lua funkcija u kontekstu korisničkih Lua skripti. Savjetuje se ažuriranje izdanim zakrpama i čitanje izvorne preporuke.
Sigurnosni nedostaci programskog paketa redmine
Otkriveni su sigurnosni nedostaci u programskom paketu redmine za operacijski sustav Debian. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje XSS napada. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa OpenShift Container Platform
Otkriveni su sigurnosni nedostaci u programskom paketu OpenShift Container Platform za operacijski sustav RHEL. Otkriveni nedostaci potencijalnim napadačima omogućuju zaobilaženje sigurnosnih ograničenja. Savjetuje se ažuriranje izdanim zakrpama.
Socijalni inženjering na webu
Svakodnevnim korištenjem weba korisnici su sve više izloženi online prijevarama i napadima na svoja računala. Pritom sve više do izražaja dolazi i socijalno inženjerstvo, tj. napadači pokušavaju manipulirati korisnikovim emocijama i navesti ga na radnje koje će ga dovesti u kontakt sa zlonamjernim sadržajem. Socijalni inženjering je postupak manipulacije osobama kako
Sigurnosni nedostatak jezgre operacijskog sustava
Otkriven je sigurnosni nedostatak u jezgri operacijskog sustava Red Hat. Otkriveni nedostatak potencijalnim napadačima omogućuje stjecanje uvećanih ovlasti. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa ghostscript
Otkriven je sigurnosni nedostatak u programskom paketu ghostscript za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje stjecanje uvećanih ovlasti. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa gd
Otkriveni su sigurnosni nedostaci u programskom paketu gd za operacijski sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju izazivanje DoS stanja ili izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa symfony
Otkriveni su sigurnosni nedostaci u programskom paketu symfony za operacijski sustav Debian. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda ili otkrivanje osjetljivih informacija. Savjetuje se ažuriranje izdanim zakrpama.