You are here
Home > Author: Marina Dimic Vugec (Page 69)

PREGLED TJEDNIH NOVOSTI O ZLONAMJERNOM RANSOMWARE SADRŽAJU #56

Datum: 20190503

27. travnja 2019. godine   Pronađen ransomware Russian Legion Sigurnosni stručnjaci iz MalwareHunterTeama pronašli su novu inačicu ransomwarea HiddenTear naziva Russian Legion.   Pronađen ransomware Sodinokibi Sigurnosni stručnjak GrujaRS pronašao je ransomware Sodinokibi koji svakoj žrtvi dodaje nasumični nastavak.     Ransomware BellevueInject Sigurnosni stručnjaci iz MalwareHunterTeama pronašli su novu inačicu ransomwarea CryptoWire naziva BellevueInject kojemu je meta napada Sveučilište

Ranjivost Cisco Elastic Services Controller softvera

Operativni sustavi: Cisco Systems
Prioritet: Kritično

Otkrivena je kritična ranjivost u REST API komponenti Cisco Elastic Services Controller (ESC) softvera uzrokovana nepravilnim potvrđivanjem API zahtjeva. Potencijalni napadač bi mogao iskoristiti ranjivost za stjecanje uvećanih ovlasti i izvršavanje proizvoljnog programskog koda. Savjetuje se čitanje izvorne preporuke i ažuriranje izdanim zakrpama.

Sigurnosni nedostatak programskog paketa rhvm-setup-plugins

Operativni sustavi: Red Hat
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu rhvm-setup-plugins za Red Hat Virtualization Engine 4.3. Otkriveni nedostatak napadaču s ovlastima pristupa lokalnog korisnika omogućuje neautorizirano otkrivanje informacija izvođenjem “side-channel” napada (aka Speculative Store Bypass (SSB), Variant 4). Savjetuje se ažuriranje izdanim zakrpama.

Europol je ugasio Wall Street Market i Silkkitie

Datum: 20190503

Europol je objavio da je ugasio dvije popularne trgovine na dark web-u, Wall Street Market i Silkkitie (poznata još i kao Valhalla). Gašenje je dio simultane globalne operacije usmjerene protiv internetskih Dark web stranica putem kojih se trguje drogom, ukradenim kreditnim karticama, zlonamjernim sadržajem i sličnim protuzakonitim dobrima.   Policija je u

Sigurnosni nedostaci programskog paketa ImageMagick

Operativni sustavi: SuSE
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu ImageMagick za operacijski sustav openSUSE. Otkriveni nedostaci potencijalnim napadačima omogućuju izazivanje DoS stanja ili izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.

Curenje podataka iz njemačke informatičke tvrtke CITYCOMP je pogodilo i velike tvrtke

Datum: 20190503

Prema navodima iz same tvrtke, njemačka informatička tvrtka CITYCOMP žrtva je curenja podataka i to nakon što su odbili platiti otkupninu ucjenjivačima. Ovaj je incident, uz CITYCOMP, pogodio i niz velikih imena koje su koristile njihove usluge.   IZ CITYCOMP-a su se oglasili službenom objavom u kojoj otkrivaju kako su bili žrtva

PREGLED TJEDNIH NOVOSTI O ZLONAMJERNOM RANSOMWARE SADRŽAJU #55

21. travnja 2019. godine   Nova inačica ransomwarea STOP Djvu Sigurnosni stručnjak Michael Gillespie pronašao je novu inačicu ransomwarea STOP Djvu koja dodaje nastavak .moresa šifriranim datotekama.   22. travnja 2019. godine   Nova inačica ransomwarea Scarab Sigurnosni stručnjak Michael Gillespie pronašao je novu inačicu ransomwarea Scarab koja dodaje nastavak .croc i ostavlja ucjenjivačku poruku naziva HELP_BY_CROC.TXT.   Nova inačica

Ranjivost Cisco Nexus 9000 serije preklopnika

Operativni sustavi: Cisco Systems
Prioritet: Važno

Otkrivena je ranjivost u pozadinskoj funkcionalnosti ACI (Application Centric Infrastructure) Mode Switch softvera kod Cisco Nexus 9000 Serije preklopnika. Otkrivena ranjivost je posljedica nedovoljne validacije korisničkih datoteka na zaraženom uređaju, a potencijalnim udaljenim napadačima omogućuje stjecanje uvećanih ovlasti. Savjetuje se ažuriranje izdanim zakrpama i čitanje izvorne preporuke.

Ranjivost Cisco Nexus 9000 serije preklopnika

Operativni sustavi: Cisco Systems
Prioritet: Važno

Otkrivena je ranjivost u provjeri TLS (Transport Layer Security) certifikata u ACI (Application Centric Infrastructure) Mode Switch softveru kod Cisco Nexus 9000 Serije preklopnika. Otkrivena ranjivost je posljedica nedovoljne validacije TLS certifikata poslanog između dvije ACI komponente, a potencijalnim udaljenim napadačima omogućuje zaobilaženje sigurnosnih ograničenja. Savjetuje se ažuriranje izdanim zakrpama i čitanje izvorne preporuke.

Top