Microsoft je izdao nadogradnju za otklanjanje ranjivosti u Internet Exploreru, inačica 9-11. Ranjivosti su uzrokovane nepravilnim pristupanjem objektima u memoriji, što bi potencijalni udaljeni napadač mogao iskoristiti za izvršavanje proizvoljnog programskog koda ili otkrivanje osjetljivih informacija. Korisnike se upućuje na ažuriranje web preglednika izdanom nadogradnjom te čitanje izvornog opisa ranjivosti za više detalja.
Author: Marina Dimic Vugec
Nadogradnja za Microsoft Lync Server
Otkriven je sigurnosni nedostatak u programskom paketu Microsoft Lync Server 2010. i 2013. Otkriveni nedostatak potencijalni napadači mogu iskoristiti za izvršavanje DoS napada. Savjetuje se ažuriranje izdanim zakrpama.
Nadogradnja za Adobe Flash Player
Adobe je izdao nadogradnju za otklanjanje ranjivosti u programskom paketu Adobe Flash Player. Otkrivena ranjivost posljedica je mogućnosti stjecanja uvećanih ovlasti, što potencijalnom udaljenom napadaču može omogućiti izvršavanje proizvoljnog programskog koda. Savjetuje se primjena nadogradnje.
Sigurnosni nedostatak programske biblioteke GLib
Otkriven je sigurnosni nedostatak programske biblioteke GLib za operacijski sustav Ubuntu. Otkriveni nedostatak potencijalnim udaljenim napadačima omogućuje otkrivanje osjetljivih informacija ili zaobilaženje sigurnosnih ograničenja. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa atomic-openshift-web-console
Otkriven je sigurnosni nedostatak u programskom paketu atomic-openshift-web-console za Red Hat OpenShift Container Platform. Otkriveni nedostatak potencijalnim napadačima omogućuje izvršavanje proizvoljnog programskog koda. Savjetuje se čitanje izvorne preporuke i ažuriranje izdanim zakrpama.
Ranjivost Cisco Industrial Network Director programskog paketa
Otkriveni je ranjivost u komponenti za nadogradnju Cisco Industrial Network Director programskom paketu uzrokovana neispravnom validacijom datoteka učitanih na njega. Potencijalni napadač bi ranjivost mogao iskoristiti autentikacijom na sustav koristeći administratorske ovlasti te učitavajući proizvoljnu datoteku. Uspješno iskorištavanj ove ranjivosti napadaču omogućuje stjecanje uvećanih ovlasti i izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.
PREGLED TJEDNIH NOVOSTI O ZLONAMJERNOM RANSOMWARE SADRŽAJU #60
25. svibnja 2019. godine Novi ransomware GottaCry u razvoju Sigurnosni stručnjaci iz MalwareHunterTeama pronašli su novi ransomware u razvoju naziva GottaCry. Pronađen ransomware SysFrog Sigurnosni stručnjak Michael Gillespie uočio je ransomware koji dodaje nastavak .sysfrog šifriranim datotekama i ostavlja ucjenjivačku poruku naziva how_to_decrypt.txt. Nova inačica ransomwarea Dharma naziva QBX Sigurnosni stručnjak Michael Gillespie uočio je
[UPOZORENJE] LAŽNA UCJENJIVAČKA “SCAM” PORUKA
Posljednjih nekoliko dana zabilježen je povećan broj lažnih ucjenjivačkih poruka kojima napadač pokušava iznuditi novčanu dobit od žrtve. Metodu kojom napadač pokušava ostvariti financijsku dobit temelji na objavljivanju navodnih osjetljivih podatka žrtve koja je primila ucjenjivačku poruku ako žrtva ne izvrši uplatu u Bitcoin vrijednosti. Gotovo uvijek u tekstu poruke ucjenjivač spominje
Apple trguje s podacima korisnika usluge iTunes!
Tri korisnika usluge iTunes podigla su tužbu protiv tvrtke Apple optužujući tehnološkog diva da osobne podatke korisnika prodaje vanjskim tvrtkama. Prema navodima, Apple prodaje, iznajmljuje i otkriva imena i prezimena, adrese te žanrove glazbe koje pojedini korisnik preferira bez njegove privole. Prema navedenome u tužbi, Apple ovakvim postupcima želi povećati svoje
Obavijest o poteškoćama u radu
Poštovani korisnici i pratitelji CERT.hr-a, Obavještavamo Vas da su zbog tehničkih poteškoća u radu sustava WordPress na Vaše adrese elektroničke pošte stizale poruke sadržaja koji nije namijenjen Vama. Poteškoća je otkrivena te će ona biti otklonjena u najkraćem mogućem roku. Surađujemo sa svim nadležnim tijelima kako bismo otkrili kako je do






