Nedavno je otkrivena varijanta trojanskog konja Zeus koja je fokusirana na software-as-a-service (SaaS) aplikacije. Sigurnosni stručnjaci za SaaS iz tvrtke Adallom navode, kako ovaj zlonamjeran softver umjesto napada na web sjedišta banki, cilja na povjerljive korisničke podatke Salesforce.com. Ovo je prvi slučaj ovog moćnog, doduše zastarjelog, oružja koje se okrenulo
Year: 2014
Ranjivosti programskog paketa Adobe Flash Player
Adobe je izdao nadogradnju za otklanjanje kritičnih ranjivosti programskog paketa Adobe Flash Player. Ranjivosti su posljedica prepisivanja spremnika stoga, curenja memorije te dvostrukog oslobađanja memorije. Udaljenim napadačima ranjivosti dozvoljavaju izvršavanje proizvoljnog programskog koda i zaobilaženje ASLR zaštitnog mehanizma nespecificiranim vektorima napada. Korisnike se upućuje na žurnu primjenu izdane nadogradnje.
Sigurnosni nedostaci programskog paketa postgresql
Otkriveni su sigurnosni nedostaci u programskom paketu postgresql. Otkriveni nedostaci potencijalnim napadačima omogućuju stjecanje uvećanih ovlasti i izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni propust programskog paketa Midnight Commander
Otkriven je sigurnosni propust u programskom paketu Midnight Commander za operacijski sustav Gentoo. Otkriveni propust potencijalnim napadačima omogućuje izvršavanje proizvoljnog programskog koda ili izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa libtar
Otkriven je sigurnosni nedostatak u programskom paketu libtar za operacijski sustav Gentoo. Otkriveni nedostatak potencijalnim napadačima omogućuje izvršavanje proizvoljnog programskog koda ili izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa IBM Java 6
Otkriveni su sigurnosni nedostaci u programskom paketu IBM Java 6 za operacijski sustav Suse. Otkriveni nedostaci potencijalnim napadačima omogućuju utjecaj na povjerljivost, integritet i dostupnost podataka. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa libtar
Otkriven je sigurnosni nedostatak u programskom paketu libtar. Otkriveni nedostatak je posljedica neispravne provjere naziva datoteka, što potencijalnim napadačima omogućuje izmjenu određenih datoteka. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci uređaja Cisco Unified SIP Phone 3905
Otkriveni su sigurnosni nedostaci uređaja Cisco Unified SIP Phone 3905. Otkriveni nedostaci potencijalnim udaljenim napadačima omogućuju pristup uređaju s root ovlastima. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa Cisco UCS Director
Otkriveni su sigurnosni nedostaci u programskom paketu Cisco UCS Director. Otkriveni nedostaci potencijalnim udaljenim napadačima omogućuju pristup uređaju s inicijalnim pristupnim podacima koji mu daju puna administratorska prava nad sustavom. Svim korisnicima savjetuje se nadogradnja.
Nadogradnja za mariadb55-mariadb
Izdana je nadogradnja koja sadrži zakrpe za ranjivosti programskog paketa mariadb55-mariadb za Red Hat Software Collections 1. Radi se o nespecificiranim ranjivostima u MySQL Server komponenti koje udaljeni autenticirani napadači (preko MySQL Protocola) mogu iskoristiti za utjecaj na povjerljivost, integritet i dostupnost podataka. Ranjivostima su zahvaćene podkomponente poput Partition, Error Handling, Optimizer, InnoDB, Privileges i dr. Jedna ranjivost (CVE-2014-0001) je uzrokovana preljevom spremnika u datoteci client/mysql.cc i omogućavala je izazivanje DoS stanja ili potencijalno izvršavanje proizvoljnog programskog koda. Preporuča se nadogradnja novom inačicom paketa, 5.5.36.




