Otkrivena je ranjivost u funkciji prosljeđivanja UDP emitiranja za Cisco IOS XR softver. Ranjivost je posljedica nepravilne obrade emitiranih UDP paketa koji se prosljeđuju prema IPv4 pomoćnoj adresi, a potencijalnim udaljenim napadačima omogućuje izazivanje DoS stanja. Savjetuje se ažuriranje izdanim zakrpama.
Year: 2018
Obavijest o zadanim postavkama Cisco WLC softvera
Pri novoj instalaciji Cisco WLC (Wireless LAN Controller) softvera, instalacijske skripte stvaraju zadane zajedničke znakovne nizove za SNMPv2 (Simple Network Management Protocol Version 2) te zadana korisnička imena za SNMPv3 koja omogućavaju čitanje i pisanje. Preporuka je da se SNMP konfiguracija promijeni ili onemogući ovisno o zahtjevima okoline. Savjetuje se ažuriranje izdanim zakrpama te čitanje izvorne preporuke za više informacija.
Ranjivost Cisco StarOS-a
Otkrivena je ranjivost u funkcionalnosti obrade izlaznih paketa Cisco StarOS-a za Cisco Aggregation Services Router (ASR) 5700 seriju uređaja i Virtualized Packet Core (VPC) System softver. Ranjivost je posljedica neuspješne provjere duljine paketa za prijenos u usporedbi s maksimalnom dopuštenom duljinom koju podržava kartica mrežnog sučelja (NIC), a potencijalnim udaljenim napadačima omogućuje izazivanje DoS stanja. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak Cisco Firepower System softvera
Otkriven je sigurnosni nedostatak u SSL (Secure Sockets Layer) funkcionalnosti ponovnog sastavljanja paketa u Cisco Firepower System Software mehanizmu za otkrivanje. Sigurnosni nedostatak je posljedica nepravilnog rukovanja promjenama stanja SSL veze, a potencijalnim udaljenim napadačima omogućuje izazivanje DoS stanja. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa corosync
Otkriveni su sigurnosni nedostaci u programskom paketu corosync za operacijski sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju prepisivanje cjelobrojne varijable i otkrivanje osjetljivih informacija. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa pcs
Otkriveni su sigurnosni nedostaci u programskom paketu pcs za operacijski sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju stjecanje viših privilegija, zaobilaženje sigurnosnih ograničenja i otkrivanje osjetljivih informacija. Savjetuje se ažuriranje izdanim zakrpama.
Korištenje alata Volatility za forenzičku analizu radne memorije računala
Forenzika radne memorije područje je računalne forenzike koje se bavi prikupljanjem i analizom tragova iz radne memorije računala. Radna memorija računala značajna je za forenziku jer sadržava neke tragove koje nije moguće pronaći drugim forenzičkim metodama. Najpopularniji slobodni (eng. free and open source) alat za forenziku radne memorije je Volatility. Upute
PREGLED TJEDNIH NOVOSTI O ZLONAMJERNOM RANSOMWARE SADRŽAJU #1
7. travnja 2018. godine Otkrivene nove inačice zlonamjernog ransomware sadržaja Matrix MalwareHunterTeam otkrio je dvije nove inačice zlonamjernog ransomware sadržaja Matrix koje se preuzimaju na računala putem iskorištavanja servisa Remote Desktop. Uz šifriranje datoteka, jedna od inačica prepisuje slobodan prostor na disku. Otkriven zlonamjerni ransomware sadržaj Horros Sigurnosni stručnjak Leo je putem svojeg
Sigurnosni nedostatak programskog paketa glusterfs
Otkriven je sigurnosni nedostatak u programskom paketu glusterfs za operacijski sustav Red Hat. Otkriveni nedostatak potencijalnim napadačima omogućuje stjecanje povišenih ovlasti. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa openssl
Otkriven je sigurnosni nedostatak u programskom paketu openssl za operacijski sustav SUSE. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanja usluge. Savjetuje se ažuriranje izdanim zakrpama.





