Otkrivena je ranjivost web sučelja Cisco Data Center Network Manager (DCNM) softvera uzrokovana netočno postavljenim dozvolama u zahvaćenom softveru. Potencijalni napadač bi mogao iskoristiti ovu ranjivost slanjem posebno oblikovanih podataka zahvaćenom uređaju. Uspješno iskorištavanje ove ranjivosti omogućuje stjecanje uvećanih ovlasti i izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama i čitanje izvorne preporuke.
Author: Marina Dimic Vugec
PREGLED TJEDNIH NOVOSTI O ZLONAMJERNOM RANSOMWARE SADRŽAJU #63
15. lipnja 2019. godine Novi ransomware [Locked] Sigurnosni stručnjak Michael Gillespie u potrazi je za novim ransomwareom koji dodaje nastavak [LOCKED] i ostavlja ucjenjivačku poruku naziva UNLOCK INSTRUCTIONS.txt. Nova inačica ransomwarea Dharma naziva Hack Sigurnosni stručnjak Jakub Kroustek pronašao je novu inačicu ransomwarea Dharma koja dodaje nastavak .HACK šifriranim datotekama. Nova inačica ransomwarea Dharma naziva
Nova vrsta prevare kruži aplikacijom WhatsApp!
Ruski Cnews je objavio kako su stručnjaci iz tvrtke ESET upozorili korisnike na novu prevaru koja kruži popularnom aplikacijom za dopisivanje WhatsApp. Korisnici su počeli dobivati poruke u kojima stoje da im se, u sklopu desete obljetnice postojanja aplikacije, nudi posebna pogodnost. Točnije, u poruci stoji kako će svi korisnici koji
Sigurnosni nedostaci programske biblioteke Libvirt
Otkriveni su sigurnosni nedostaci programske biblioteke Libvirt za operacijski sustav Debian. Otkriveni nedostaci potencijalnim napadačima omogućuju stjecanje uvećanih ovlasti. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivost Cisco TelePresence softvera
Otkrivena je ranjivost kod Cisco Discovery Protocol (CDP) modula Cisco TelePresence Codec (TC) i Collaboration Endpoint (CE) softvera. Otkrivena ranjivost je posljedica neispravne provjere ulaznih CDP paketa, a potencijalnim udaljenim napadačima omogućuje izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama i čitanje izvorne preporuke.
Ranjivosti Cisco SD-WAN Solution proizvoda
Otkrivene su višestruke ranjivosti u vManage web sučelju kod Cisco SD-WAN Solution proizvoda uzrokovane neispravnom autorizacijom određenih korisničkih akcija u konfiguraciji uređaja i nedovoljnom provjerom unosa. Potencijalni napadač bi ranjivosti mogao iskoristiti slanjem posebno oblikovanog unosa. Uspješno iskorištavanje ovih ranjivosti potencijalnim napadačima omogućuje stjecanje uvećanih ovlasti, izmjenu konfiguracijskih postavki i izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama i čitanje izvorne preporuke za više informacija.
Sigurnosni nedostatak programskog paketa rhvm-appliance
Otkriven je sigurnosni nedostatak u programskom paketu rhvm-appliance za operacijski sustav RHEL. Otkriveni nedostatak potencijalnim napadačima omogućuje izazivanje DoS stanja. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa rubygem-jquery-ui-rails
Otkriven je sigurnosni nedostatak u programskom paketu rubygem-jquery-ui-rails za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje XSS napada. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa Gunicorn
Otkriven je sigurnosni nedostatak u programskom paketu Gunicorn za operacijski sustav Ubuntu. Otkriveni nedostatak potencijalnim napadačima omogućuje otkrivanje osjetljivih informacija ili izvođenje XSS napada. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa firefox-esr
Otkriven je sigurnosni nedostatak u programskom paketu firefox-esr za operacijski sustav Debian. Otkriveni nedostatak potencijalnim napadačima omogućuje izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.





