Otkriven je sigurnosni nedostatak u programskoj biblioteci snapd-glib za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje zaobilaženje sigurnosnih ograničenja. Savjetuje se ažuriranje izdanim zakrpama.
Author: Marina Dimic Vugec
Google potvrdio curenje podataka!
Google je nedavno belgijskoj novinarskoj kući VRT otkrio kako je 1 000 zvučnih zapisa koje je prikupio Google Assistant iscurilo nepažnjom njihovih partnera. Zvučne zapise razgovora koriste tehnološki divovi poput Googlea i Amazona kako bi poboljšali odgovore i komunikacijske sposobnosti svojih uređaja i usluga, a veoma je važno da budu zaštićeni
Sigurnosni nedostaci programskog paketa firefox-esr
Otkriveni su kritični sigurnosni nedostaci u programskom paketu firefox-esr za operacijski sustav Debian. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda, zaobilaženje sigurnosnih ograničenja, izvođenje XSS napada, lažiranje sadržaja, otkrivanje osjetljivih informacija, izazivanje DoS stanja ili izvođenje CSRF napada. Savjetuje se ažuriranje izdanim zakrpama.
PREGLED TJEDNIH NOVOSTI O ZLONAMJERNOM RANSOMWARE SADRŽAJU #65
23. lipnja 2019. godine Nova inačica ransomwarea Snatch Sigurnosni stručnjak Petrovic pronašao je novu inačicu ransomwarea Snatch koja dodaje nastavak .cbsoz šifriranim datotekama i ostavlja ucjenjivačku poruku naziva RESTORE_CBS0Z_DATA.txt. 24. lipnja 2019. godine Ransomware Sodinokibi širi se putem exploit alata i zlonamjernog oglašavanja Primijećeno je kako se ransomware Sodinokibi širi putem zlonamjernih oglasa koji preusmjeravaju
Sigurnosni nedostatak programskog paketa ansible
Otkriven je sigurnosni nedostatak u programskom paketu ansible za operacijski sustav RHEL. Otkriveni nedostatak potencijalnim napadačima omogućuje otkrivanje osjetljivih informacija. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa zeromq3
Otkriven je sigurnosni nedostatak u programskom paketu zeromq3 za operacijski sustav Ubuntu. Otkriveni nedostatak potencijalnim napadačima omogućuje izazivanje DoS stanja ili izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programske biblioteke glib2.0
Otkriven je sigurnosni nedostatak programske biblioteke glib2.0 za operacijski sustav Ubuntu. Otkriveni nedostatak potencijalnim napadačima omogućuje zaobilaženje sigurnosnih ograničenja ili otkrivanje osjetljivih informacija. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivost Cisco Jabber softvera
Otkrivena je ranjivost u mehanizmu učitavanja specifičnih dinamično povezanih biblioteka kod Cisco Jabber softvera za operacijski sustav Windows. Ranjivost je uzrokovana nedostatnom validacijom učitanih resursa prilikom izvršavanja. Ranjivost bi potencijalni napadač mogao iskoristiti stvaranjem posebno oblikovane DLL datoteke na specifičnoj lokaciji u sustavu koja bi se izvršila kada se aplikacija pokrene. Uspješno iskorištavanje ranjivosti potencijalnim napadačima izvršavanje proizvoljnog programskog koda s ovlastima drugog korisnika. Savjetuje se ažuriranje izdanim zakrpama i čitanje izvorne preporuke za više informacija.
Ranjivost Cisco Web Security Appliance proizvoda
Otkrivena je ranjivost web proxy mogućnosti Cisco AsyncOS softvera za Cisco Web Security Appliance proizvod. Ranjivost je uzrokovana nedostatnom validacijom unosa za određenja polja HTTP i HTTPS zahtjeva slanim kroz zahvaćeni uređaj. Ranjivost bi potencijalni napadač mogao iskoristiti slanjem zlonamjernih HTTP i HTTPS zahtjeva kroz zahvaćeni uređaj. Uspješno iskorištavanje ranjivosti potencijalnim napadačima omogućuje izazivanje DoS stanja. Savjetuje se ažuriranje izdanim zakrpama i čitanje izvorne preporuke za više informacija.
Ranjivost Cisco Small Business preklopnika
Otkrivena je ranjivost na upravljačkom web sučelju uređaja Cisco Small Business 200, 300, i 500 serije preklopnika. Ranjivost je uzrokovana nepravilnom provjerom korisničkog unosa u web sučelje, a potencijalnim udaljenim napadačima omogućuje izvođenje DoS napada. Savjetuje se čitanje izvorne preporuke i ažuriranje izdanim zakrpama.





