Otkriveni su sigurnosni nedostaci u programskom paketu permissions za operacijski sustav openSUSE. Otkriveni nedostaci potencijalnim napadačima omogućuju zaobilaženje sigurnosnih ograničenja, stjecanje uvećanih ovlasti ili izvođenje ‘symlink’ napada. Savjetuje se ažuriranje izdanim zakrpama.
Year: 2019
Sigurnosni nedostaci programske biblioteke shadowsocks-libev
Otkriveni su sigurnosni nedostaci u programskoj biblioteci shadowsocks-libev za operacijski sustav openSUSE. Otkriveni nedostaci potencijalnim udaljenim napadačima omogućuju izazivanje DoS stanja ili izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa thunderbird
Otkriveni su sigurnosni nedostaci u programskom paketu thunderbird za operacijski sustav RHEL. Otkriveni nedostaci potencijalnim udaljenim napadačima omogućuju izazivanje DoS stanja ili izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.
Pregled tjednih novosti o zlonamjernom ransomware sadržaju #86
24. studenog 2019. godine Školski okrug Livingston u New Jerseyu napadnut ransomwareom Učenici školskog okruga Livingston u New Jerseyu zasigurno su sretni zbog dva sata odgođenog sutrašnjeg početka nastave. Nažalost, ovo kašnjenje nije zbog snijega, već ransomware napada od kojeg se okrug još uvijek oporavlja. 25. studenog 2019. godine Nova inačica ransomwarea STOP naziva Rote Sigurnosni
Nadogradnja za Microsoft SQL server
Microsoft je izdao nadogradnju za otklanjanje ranjivosti unutar programskog paketa Microsoft SQL Server. Potencijalni napadači bi ranjivost mogli iskoristiti za izvođenje XSS napada, otkrivanje osjetljivih informacija, izvršavanje proizvoljnog programskog koda ili lažno predstavljanje. Savjetuje se ažuriranje izdanim zakrpama i čitanje izvorne preporuke za više detalja.
Nadogradnja za Microsoft Windows
Microsoft je izdao nadogradnju za otklanjanje ranjivosti u operacijskom sustavu Microsoft Windows. Ovisno o tipu ranjivosti, potencijalni napadač bi ih mogao iskoristiti za izvršavanje proizvoljnog programskog koda, otkrivanje osjetljivih informacija, stjecanje uvećanih ovlasti, izazivanje DoS stanja ili zaobilaženje sigurnosnih ograničenja. Savjetuje se ažuriranje izdanim zakrpama i čitanje izvornih preporuka za više detalja.
Nadogradnja za Skype for Business Server
Microsoft je izdao nadogradnju za otklanjanje ranjivosti unutar programskog paketa Skype for Business Server. Potencijalni napadači bi ranjivost mogli iskoristiti za izvođenje XSS napada. Savjetuje se ažuriranje izdanim zakrpama.
Nadogradnja za Internet Explorer
Microsoft je izdao nadogradnju za otklanjanje ranjivosti u internetskom pregledniku Internet Explorer. Potencijalni napadač bi ih mogao iskoristiti za izvršavanje proizvoljnog programskog koda. Savjetuje se primjena izdane nadogradnje i čitanje izvorne preporuke za više detalja.
Nadogradnja za Microsoft Visual Studio
Microsoft je izdao nadogradnju za otklanjanje ranjivosti u programskom paketu Microsoft Visual Studio. Otkrivene ranjivosti potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda, lažiranje adresne trake (URL spoofing) ili izmjenjivanje datoteka. Savjetuje se ažuriranje izdanim zakrpama i čitanje izvorne preporuke za više detalja.
Nadogradnja za Microsoft Office
Microsoft je izdao nadogradnju za otklanjanje ranjivosti u programskom paketu Microsoft Office. Ovisno o tipu ranjivosti, potencijalni napadač bi ih mogao iskoristiti za otkrivanje osjetljivih informacija, izazivanje DoS stanja ili izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama i čitanje izvorne preporuke za više detalja.