Otkriven je veći broj ranjivosti kod Cisco Webex Network Recording Player proizvoda koje su uzrokovane neispravnom provjerom datoteka Webex snimaka. Ranjivost bi potencijalni napadač mogao iskoristiti slanjem poveznice ili elektroničke pošte s privitkom koji sadrži zlonamjernu datoteku i navođenjem korisnika na otvaranje datoteke unutar Cisco Webex Player proizvoda. Uspješno iskorištavanje ranjivosti potencijalnim napadačima omogućuje izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama i čitanje izvorne preporuke za više informacija.
Author: Marina Dimic Vugec
PREGLED TJEDNIH NOVOSTI O ZLONAMJERNOM RANSOMWARE SADRŽAJU #23
9. rujna 2018. godine Nova inačica ransomwarea Dharma naziva Brr Sigurnosni stručnjak Jakub Kroustek otkrio je novu inačicu ransomwarea Dharma koja dodaje nastavak .brr i ostavlja datoteku s uputama za otkupninu naziva Info.hta. 10. rujna 2018. godine Otkriven ransomware MVP Sigurnosni stručnjak Siri otkrio je novi ransomware koji dodaje nastavak .mvp šifriranim datotekama. Nova inačica ransomwarea Scarab Sigurnosni
Sigurnosni nedostaci programske biblioteke glib2.0
Otkriveni su sigurnosni nedostaci programske biblioteke glib2.0 za operacijski sustav Ubuntu. Otkriveni nedostaci potencijalnim napadačima omogućuju izazivanje DoS stanja, izvršavanje proizvoljnog programskog koda ili otkrivanje osjetljivih informacija. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa okular
Otkriveni su sigurnosni nedostaci u programskom paketu okular za operacijski sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju zaobilaženje sigurnosnih ograničenja i otkrivanje osjetljivih informacija (eng. Directory Traversal). Savjetuje se ažuriranje izdanim zakrpama.
Kako se ne upecati?
Potaknuti nedavnim događajima o uspješnim phishing napadima kojima su pogođene hrvatske tvrtke i institucije pripremili smo kratki vodič za prepoznavanje i postupanje u situacijama pokušaja ili uspješnog phishing napada. Što je phishing? Phishing je vrsta prevare i jedna od metoda socijalnog inženjeringa. Riječ je nastala kombinacijom pojma “password” (lozinka) i “fishing” (pecanje).
Oprez! Ranjivost u preglednicima Safari i Edge omogućava lažiranje URL-a
Sigurnosni su stručnjaci otkrili kritičnu ranjivost koja omogućava napadačima lažiranje adrese internetskih stranica u preglednicima Microsoft Edge za operacijski sustav Windows i Apple Safari za operacijski sustav iOS. Iako je Microsoft otklonio mogućnost lažiranja adrese u sklopu svojih mjesečnih sigunosnih zakrpa, Apple isto nije napravio te je Safari još uvijek ranjiv
Sigurnosni nedostatak programskog paketa flash-plugin
Otkriven je sigurnosni nedostatak u programskom paketu flash-plugin za operacijski sustav Red Hat. Otkriveni nedostatak potencijalnim napadačima omogućuje otkrivanje informacija. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programske biblioteke zziplib
Otkriven je sigurnosni nedostatak u programskoj biblioteci zziplib za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje izazivanje DoS stanja. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa pango
Otkriven je sigurnosni nedostatak u programskom paketu pango za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje rušenje aplikacije. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa openssh
Otkriven je sigurnosni nedostatak u programskom paketu openssh za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje otkrivanje informacija. Savjetuje se ažuriranje izdanim zakrpama.






