Otkriveni su sigurnosni nedostaci u programskom paketu cups za operacijski sustav SUSE. Otkriveni nedostaci potencijalnim udaljenim napadačima omogućuju izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.
Author: Marina Dimic Vugec
Sigurnosni nedostatak programske biblioteke libvpx
Otkriven je sigurnosni nedostatak u programskoj biblioteci libvpx za operacijski sustav Debian. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanjem usluge ili izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak Live Patching servisa
Izdana je nadogradnja za Live Patching servis za operacijski sustav SUSE. Otkriveni nedostatak potencijalnim lokalnim napadačima omogućuje stjecanje uvećanih ovlasti. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci jezgre operacijskog sustava
Otkriveni su sigurnosni nedostaci u jezgri operacijskog sustava SUSE. Otkriveni nedostaci potencijalnim napadačima omogućuju otkrivanje osjetljivih informacija, pristup nealociranoj memoriji, izvođenje napada uskraćivanja usluge ili stjecanje viših privilegija. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programske biblioteke ldns
Otkriveni su sigurnosni nedostaci u programskoj biblioteci ldns za operacijski sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda ili izvođenje napada uskraćivanja usluge. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa mingw-OpenEXR
Otkriveni su sigurnosni nedostaci u programskom paketu mingw-OpenEXR za operacijski sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa phpmyadmin
Otkriven je sigurnosni nedostatak u programskom paketu phpmyadmin za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim udaljenim napadačima omogućuje izvođenje XSS napada. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa qt5-qtwebengine
Otkriveni su sigurnosni nedostaci u programskom paketu qt5-qtwebengine za operacijski sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju zaobilaženje sigurnosnih ograničenja, izvršavanje proizvoljnog programskog koda, otkrivanje informacija, izvođenje napada uskraćivanja usluge ili prikaz lažnih informacija. Savjetuje se ažuriranje izdanim zakrpama.
Propusti prepisivanja spremnika
Prepisivanje spremnika (eng. buffer overflow) je oblik nepravilnog ponašanja programa koji karakterizira pokušaj upisivanja određene količine podataka u memorijski spremnik koji ju ne može primiti. Ovakva situacija dovodi do upisa dijela podataka u spremnik, dok se preostali dio podataka zapisuje u okolni memorijski prostor, prepisujući tako podatke koji su se
Kriptografija u službi napadača
Kriptologija je, sad već klasična, tehnika za povećanje sigurnosti podataka i informacijskih sustava. Tradicionalno je ona na strani obrane informacijske sigurnosti. Međutim, i napadači i tvorci virusa, crva i drugih zlonamjernih programa posežu za tehnikama kriptiranja i programa i sadržaja, kao i za srodnim i/ili komplementarnim tehnikama kako bi ili



