Otkriveni su sigurnosni nedostaci u programskom paketu ruby za operacijski sustav Ubuntu. Otkriveni nedostaci potencijalnim napadačima omogućuju pristup osjetljivim informacijama, prepisivanje proizvoljnih datoteka, prisiljavanje klijenta na preuzimanje sadržaja s nepouzdane domene (MitM napad), izvođenje HTTP response splitting napada, izvršavanje proizvoljnog programskog koda, izazivanje DoS stanja ili prekoračenje memorijskog spremnika. Savjetuje se ažuriranje izdanim zakrpama.
Year: 2018
Sigurnosni nedostaci programskog paketa file
Otkriveni su sigurnosni nedostaci u programskom paketu file za operacijski sustav Ubuntu. Otkriveni nedostaci potencijalnim udaljenim napadačima omogućuju izazivanje DoS stanja, izvršavanje proizvoljnog programskog koda ili izvođenje drugih nespecificiranih vrsta napada. Savjetuje se ažuriranje izdanim zakrpama.
Objavljena “Nacionalna taksonomija računalno-sigurnosnih incidenata”
Izrađena je "Nacionalna taksonomija računalno-sigurnosnih incidenata" nastala temeljem Akcijskog plana za provedbu Nacionalne strategije kibernetičke sigurnosti, a u okviru provedbe projekta GrowCERT. Taksonomija je rezultat suradnje Zavoda za sigurnost informacijskih sustava (ZSIS) i Nacionalnog CERT-a, a pri realizaciji podršku je pružila radna skupina sastavljena od predstavnika tijela različitih sektora, HAKOM-a, HNB-a,
Nacionalna taksonomija računalno-sigurnosnih incidenata
"Nacionalna taksonomija računalno-sigurnosnih incidenata" važna je jer daje definiciju pojma računalno-sigurnosnog incidenta te nudi ujednačene kriterije pri klasifikaciji računalno-sigurnosnih incidenata na nacionalnoj razini u svojim informacijskim sustavima i računalnim mrežama, a njome želimo stvoriti preduvjete da sva tijela i institucije koje će razmjenjivati informacije o računalno-sigurnosnim događajima to čine tako
Sigurnosni nedostaci programskog paketa bouncycastle
Otkriveni su sigurnosni nedostaci u programskom paketu bouncycastle za operacijski sustav openSUSE. Otkriveni nedostaci potencijalnim napadačima omogućuju otkrivanje osjetljivih informacija, otkrivanje kriptografskih ključeva, forsiranje korištenja slabijih kriptografskih algoritama ili izvođenje “padding oracle” napada. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa spip
Otkriven je sigurnosni nedostatak u programskom paketu spip za operacijski sustav Debian. Otkriveni nedostatak potencijalnim udaljenim napadačima omogućuje izvođenje XSS napada. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa pdns-recursor
Otkriveni su sigurnosni nedostaci u programskom paketu pdns-recursor za operacijski sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje MitM napada, zaobilaženje sigurnosnih ograničenja, prikaz netočnih informacija te izvođenje napada uskraćivanja usluge ili XSS napada. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa perl
Otkriven je sigurnosni nedostatak u programskom paketu perl za operacijski sustav Ubuntu. Otkriveni nedostatak potencijalnim napadačima omogućuje prepisivanje proizvoljne datoteke. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa taglib
Otkriven je sigurnosni nedostatak u programskom paketu taglib za operacijski sustav openSUSE. Otkriveni nedostatak potencijalnim udaljenim napadačima omogućuje otkrivanje osjetljivih informacija slanjem posebno oblikovane audio datoteke. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa Quassel
Otkriveni su sigurnosni nedostaci u programskom paketu Quassel za operacijski sustav Gentoo. Otkriveni nedostaci potencijalnim udaljenim napadačima omogućuju izvršavanje proizvoljnog programskog koda ili izazivanje DoS stanja. Savjetuje se ažuriranje izdanim zakrpama.




