27. travnja 2019. godine Pronađen ransomware Russian Legion Sigurnosni stručnjaci iz MalwareHunterTeama pronašli su novu inačicu ransomwarea HiddenTear naziva Russian Legion. Pronađen ransomware Sodinokibi Sigurnosni stručnjak GrujaRS pronašao je ransomware Sodinokibi koji svakoj žrtvi dodaje nasumični nastavak. Ransomware BellevueInject Sigurnosni stručnjaci iz MalwareHunterTeama pronašli su novu inačicu ransomwarea CryptoWire naziva BellevueInject kojemu je meta napada Sveučilište
Author: Marina Dimic Vugec
Ranjivost Cisco Elastic Services Controller softvera
Otkrivena je kritična ranjivost u REST API komponenti Cisco Elastic Services Controller (ESC) softvera uzrokovana nepravilnim potvrđivanjem API zahtjeva. Potencijalni napadač bi mogao iskoristiti ranjivost za stjecanje uvećanih ovlasti i izvršavanje proizvoljnog programskog koda. Savjetuje se čitanje izvorne preporuke i ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa rhvm-setup-plugins
Otkriven je sigurnosni nedostatak u programskom paketu rhvm-setup-plugins za Red Hat Virtualization Engine 4.3. Otkriveni nedostatak napadaču s ovlastima pristupa lokalnog korisnika omogućuje neautorizirano otkrivanje informacija izvođenjem “side-channel” napada (aka Speculative Store Bypass (SSB), Variant 4). Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa python-jinja2
Otkriven je sigurnosni nedostatak u programskom paketu python-jinja2 za operacijski sustav RHEL. Otkriveni nedostatak potencijalnim napadačima omogućuje otkrivanje osjetljivih informacija. Savjetuje se ažuriranje izdanim zakrpama.
Europol je ugasio Wall Street Market i Silkkitie
Europol je objavio da je ugasio dvije popularne trgovine na dark web-u, Wall Street Market i Silkkitie (poznata još i kao Valhalla). Gašenje je dio simultane globalne operacije usmjerene protiv internetskih Dark web stranica putem kojih se trguje drogom, ukradenim kreditnim karticama, zlonamjernim sadržajem i sličnim protuzakonitim dobrima. Policija je u
Sigurnosni nedostaci programskog paketa ImageMagick
Otkriveni su sigurnosni nedostaci u programskom paketu ImageMagick za operacijski sustav openSUSE. Otkriveni nedostaci potencijalnim napadačima omogućuju izazivanje DoS stanja ili izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.
Curenje podataka iz njemačke informatičke tvrtke CITYCOMP je pogodilo i velike tvrtke
Prema navodima iz same tvrtke, njemačka informatička tvrtka CITYCOMP žrtva je curenja podataka i to nakon što su odbili platiti otkupninu ucjenjivačima. Ovaj je incident, uz CITYCOMP, pogodio i niz velikih imena koje su koristile njihove usluge. IZ CITYCOMP-a su se oglasili službenom objavom u kojoj otkrivaju kako su bili žrtva
PREGLED TJEDNIH NOVOSTI O ZLONAMJERNOM RANSOMWARE SADRŽAJU #55
21. travnja 2019. godine Nova inačica ransomwarea STOP Djvu Sigurnosni stručnjak Michael Gillespie pronašao je novu inačicu ransomwarea STOP Djvu koja dodaje nastavak .moresa šifriranim datotekama. 22. travnja 2019. godine Nova inačica ransomwarea Scarab Sigurnosni stručnjak Michael Gillespie pronašao je novu inačicu ransomwarea Scarab koja dodaje nastavak .croc i ostavlja ucjenjivačku poruku naziva HELP_BY_CROC.TXT. Nova inačica
Ranjivost Cisco Nexus 9000 serije preklopnika
Otkrivena je ranjivost u pozadinskoj funkcionalnosti ACI (Application Centric Infrastructure) Mode Switch softvera kod Cisco Nexus 9000 Serije preklopnika. Otkrivena ranjivost je posljedica nedovoljne validacije korisničkih datoteka na zaraženom uređaju, a potencijalnim udaljenim napadačima omogućuje stjecanje uvećanih ovlasti. Savjetuje se ažuriranje izdanim zakrpama i čitanje izvorne preporuke.
Ranjivost Cisco Nexus 9000 serije preklopnika
Otkrivena je ranjivost u provjeri TLS (Transport Layer Security) certifikata u ACI (Application Centric Infrastructure) Mode Switch softveru kod Cisco Nexus 9000 Serije preklopnika. Otkrivena ranjivost je posljedica nedovoljne validacije TLS certifikata poslanog između dvije ACI komponente, a potencijalnim udaljenim napadačima omogućuje zaobilaženje sigurnosnih ograničenja. Savjetuje se ažuriranje izdanim zakrpama i čitanje izvorne preporuke.






