You are here
Home > 2014 (Page 220)

Nova varijanta Zeusa napada Salesforce.com račune

Izvor: ZDNet
Datum: 20140220

Nedavno je otkrivena varijanta trojanskog konja Zeus koja je fokusirana na software-as-a-service (SaaS) aplikacije. Sigurnosni stručnjaci za SaaS iz tvrtke Adallom navode, kako ovaj zlonamjeran softver umjesto napada na web sjedišta banki, cilja na povjerljive korisničke podatke Salesforce.com. Ovo je prvi slučaj ovog moćnog, doduše zastarjelog, oružja koje se okrenulo

Ranjivosti programskog paketa Adobe Flash Player

Operativni sustavi: Svi, , Windows 7, Windows Vista, Windows 2008, Red Hat, SuSE, Ubuntu, Apple Mac OS, Windows 8.1, Windows 2012
Prioritet: Kritično

Adobe je izdao nadogradnju za otklanjanje kritičnih ranjivosti programskog paketa Adobe Flash Player. Ranjivosti su posljedica prepisivanja spremnika stoga, curenja memorije te dvostrukog oslobađanja memorije. Udaljenim napadačima ranjivosti dozvoljavaju izvršavanje proizvoljnog programskog koda i zaobilaženje ASLR zaštitnog mehanizma nespecificiranim vektorima napada. Korisnike se upućuje na žurnu primjenu izdane nadogradnje.

Sigurnosni nedostaci programskog paketa postgresql

Operativni sustavi: Debian
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu postgresql. Otkriveni nedostaci potencijalnim napadačima omogućuju stjecanje uvećanih ovlasti i izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni propust programskog paketa Midnight Commander

Operativni sustavi: Gentoo
Prioritet: Važno

Otkriven je sigurnosni propust u programskom paketu Midnight Commander za operacijski sustav Gentoo. Otkriveni propust potencijalnim napadačima omogućuje izvršavanje proizvoljnog programskog koda ili izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak programskog paketa libtar

Operativni sustavi: Gentoo
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu libtar za operacijski sustav Gentoo. Otkriveni nedostatak potencijalnim napadačima omogućuje izvršavanje proizvoljnog programskog koda ili izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa IBM Java 6

Operativni sustavi: SuSE
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu IBM Java 6 za operacijski sustav Suse. Otkriveni nedostaci potencijalnim napadačima omogućuju utjecaj na povjerljivost, integritet i dostupnost podataka. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak programskog paketa libtar

Operativni sustavi:
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu libtar. Otkriveni nedostatak je posljedica neispravne provjere naziva datoteka, što potencijalnim napadačima omogućuje izmjenu određenih datoteka. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci uređaja Cisco Unified SIP Phone 3905

Operativni sustavi: Cisco Systems
Prioritet: Važno

Otkriveni su sigurnosni nedostaci uređaja Cisco Unified SIP Phone 3905. Otkriveni nedostaci potencijalnim udaljenim napadačima omogućuju pristup uređaju s root ovlastima. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa Cisco UCS Director

Operativni sustavi: Cisco Systems
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu Cisco UCS Director. Otkriveni nedostaci potencijalnim udaljenim napadačima omogućuju pristup uređaju s inicijalnim pristupnim podacima koji mu daju puna administratorska prava nad sustavom. Svim korisnicima savjetuje se nadogradnja.

Nadogradnja za mariadb55-mariadb

Operativni sustavi: Red Hat
Prioritet: Važno

Izdana je nadogradnja koja sadrži zakrpe za ranjivosti programskog paketa mariadb55-mariadb za Red Hat Software Collections 1. Radi se o nespecificiranim ranjivostima u MySQL Server komponenti koje udaljeni autenticirani napadači (preko MySQL Protocola) mogu iskoristiti za utjecaj na povjerljivost, integritet i dostupnost podataka. Ranjivostima su zahvaćene podkomponente poput Partition, Error Handling, Optimizer, InnoDB, Privileges i dr. Jedna ranjivost (CVE-2014-0001) je uzrokovana preljevom spremnika u datoteci client/mysql.cc i omogućavala je izazivanje DoS stanja ili potencijalno izvršavanje proizvoljnog programskog koda. Preporuča se nadogradnja novom inačicom paketa, 5.5.36.

Top