Microsoft je izdao nadogradnju za otklanjanje ranjivosti u .NET Core komponenti (inačice 3.0 i 3.1). Potencijalni napadač bi ranjivost mogao iskoristiti za izvršavanje proizvoljnog programskog koda. Savjetuje se primjena izdane nadogradnje i čitanje izvorne preporuke za više detalja.
Author: Marina Dimic Vugec
Nadogradnja za ASP .NET Core
Microsoft je izdao nadogradnju za otklanjanje ranjivosti u ASP.NET Core komponenti (inačice 2.1, 3.0 i 3.1). Potencijalni napadač bi ranjivost mogao iskoristiti za izazivanje DoS stanja ili izvršavanje proizvoljnog programskog koda. Savjetuje se primjena izdane nadogradnje i čitanje izvorne preporuke za više detalja.
Nadogradnja za .NET Framework
Microsoft je izdao nadogradnju za otklanjanje ranjivosti u .NET Framework komponenti. Otkrivene ranjivosti potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama te čitanje izvornih preporuka za više informacija.
Sigurnosni nedostatak programskog paketa shibboleth-sp
Otkriven je sigurnosni nedostatak u programskom paketu shibboleth-sp za operacijski sustav openSUSE. Otkriveni nedostatak potencijalnim napadačima omogućuje stjecanje uvećanih ovlasti. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa ffmpeg-4
Otkriveni su sigurnosni nedostaci u programskom paketu ffmpeg-4 za operacijski sustav openSUSE. Otkriveni nedostaci potencijalnim udaljenim napadačima omogućuju izazivanje DoS stanja ili otkrivanje osjetljivih informacija. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa atomic-openshift
Otkriven je sigurnosni nedostatak u programskom paketu atomic-openshift za operacijski sustav RHEL. Otkriveni nedostatak potencijalnim napadačima omogućuje zaobilaženje sigurnosnih ograničenja. Savjetuje se ažuriranje izdanim zakrpama.
!!!Kritično upozorenje!!!
VAŽNO! U tijeku je velika phishing kampanja usmjerena na korisnike interneta u Hrvatskoj. Korisnicima se savjetuje da takve poruke brišu iz pristigle pošte, ne slijede i ne otvaraju poveznice i ostale kolege upozore na aktualnu phishing kampanju. Detalji se nalaze u nastavku uz priloženi primjer poruke elektroničke pošte: ------------------------------------------------------------------------------------------------------------------------------------------------------ Pošiljatelj: Dostava Eracuna <dostava@moj-eracun.hr> - lažirano "From:" polje Mail server:
Sigurnosni nedostaci jezgre operacijskog sustava
Otkriveni su sigurnosni nedostaci jezgre operacijskog sustava Ubuntu. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda, izazivanje DoS stanja, izvođenje ‘directory traversal’ napada i otkrivanje osjetljivih informacija. Savjetuje se ažuriranje izdanim zakrpama.
PREGLED TJEDNIH NOVOSTI O ZLONAMJERNOM RANSOMWARE SADRŽAJU #87
7. prosinca 2019. godine Nova inačica ransomwarea STOP Djvu naziva GESD Sigurnosni stručnjak Michael Gillespie pronašao je novu inačicu ransomwarea STOP Djvu koja dodaje nastavak .gesd. 9. prosinca 2019. godine Grad Pensacola u Floridi kibernetički napadnut, pogođene gradske usluge Grad Pensacola bori se za oporavak od kibernetičkog napada koji je preko vikenda pogodio njegovu računalnu
Sigurnosni nedostatak programske biblioteke fribidi
Otkriven je sigurnosni nedostatak u programskoj biblioteci fribidi za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje izazivanje DoS stanja. Savjetuje se ažuriranje izdanim zakrpama.





