You are here
Home > Author: Marina Dimic Vugec (Page 105)

Ranjivost Cisco Firepower Detection softvera

Operativni sustavi: Cisco Systems
Prioritet: Važno

Otkrivena je ranjivost mehanizma za inspekciju FTP paketa u Cisco Firepower Threat Defense (FTD) softveru. Ranjivost je uzrokovana neuspješnim otpuštanjem mehanizma za kružno zaključavanje prilikom nedostatka sistemske memorije. Potencijalni udaljeni napadač bi mogao iskoristiti ranjivosti slanjem velike količine prometa na zahvaćeni uređaj. Otkrivena ranjivost potencijalnim napadačima omogućuje izazivanje DoS stanja. Savjetuje se ažuriranje izdanim zakrpama.

Ranjivost Cisco Prime Infrastructure proizvoda

Operativni sustavi: Cisco Systems
Prioritet: Kritično

Otkrivena je ranjivost u HTTP web poslužitelju za Cisco Prime Infrastructure (PI) proizvoda uzrokovana postavljenjem neispravnih dozvola nad važnim direktorijima sustava. Potencijalni udaljeni napadač bi mogao iskoristiti ranjivosti slanjem zlonamjerne datoteke korištenjem TFTP protokola dostupnog putem web-sučelja. Uspješno iskorištavanje ove ranjivosti od strane potencijalnog napadača omogućuje izvođenje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama i čitanje izvorne preporuke.

Ranjivost Cisco Firepower System softvera

Operativni sustavi: Cisco Systems
Prioritet: Važno

Otkrivena je ranjivost u implementaciji Server Message Block verzije 2 (SMBv2) i verzije 3 (SMBv3) kod Cisco Firepower System softvera uzrokovana nepravilnom provjerom zaglavlja SMB poruke. Potencijalni udaljeni napadač bi mogao iskoristiti ranjivosti slanjem posebno oblikovane SMB poruke na ciljani uređaj. Uspješno iskorištavanje ove ranjivosti od strane potencijalnog napadača omogućuje izazivanje DoS stanja. Savjetuje se ažuriranje izdanim zakrpama i čitanje izvorne preporuke.

Sigurnosni nedostaci programskog paketa apache2

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu apache2 za operacijski sustav Ubuntu. Otkriveni nedostaci potencijalnim udaljenim napadačima omogućuju izazivanje DoS stanja. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa webkit2gtk

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu webkit2gtk za operacijski sustav Ubuntu. Otkriveni nedostaci potencijalnim napadačima omogućuju izazivanje DoS stanja, izvršavanje proizvoljnog programskog koda ili izvođenje XSS napada. Savjetuje se ažuriranje izdanim zakrpama.

Pregled tjednih novosti o zlonamjernom ransomware sadržaju #25

22. rujna 2018. godine   Otkriven ransomware Qinynore Sigurnosni stručnjak Karsten Hahn otkrio je novu inačicu ransomwarea Hiddentear naziva Qinynore. Ovaj ransomware dodaje nastavak .anonymous šifriranim datotekama te na računalu korisnika ostavlja datoteku s uputama za otkupninu naziva YOU_MUST_READ_ME.rtf.     Otkriven ransomware Bytar Sigurnosni stručnjak Karsten Hahn otkrio je novi ransomware imena Bytar za koji se

Sigurnosni nedostaci programskog paketa Mozilla Firefox

Operativni sustavi: Gentoo
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu Mozilla Firefox za operacijski sustav Gentoo. Otkriveni nedostaci potencijalnim udaljenim napadačima omogućuju izvršavanje proizvoljnog programskog koda, izazivanje DoS stanja, izvođenje MitM ili ‘clickjacking’ napada, otkrivanje osjetljivih informacija, lažiranje sadržaja adresne trake ili zaobilaženje sigurnosnih ograničena. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostatak programskog paketa strongswan

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu strongswan za operacijski sustav Ubuntu. Otkriveni nedostatak potencijalnim udaljenim napadačima omogućuje izvođenje napada uskraćivanjem usluge ili izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostatak programskog paketa ceph-iscsi-cli

Operativni sustavi: Red Hat
Prioritet: Kritično

Otkriven je sigurnosni nedostatak u programskom paketu ceph-iscsi-cli za operacijski sustav RHEL. Otkriveni nedostaci potencijalnim napadačima omogućuje izvršavanje proizvoljnog programskog koda i stjecanje uvećanih ovlasti. Savjetuje se ažuriranje izdanim zakrpama.

Top