Otkrivena je ranjivost u Cisco IOS XE softveru uzrokovana nedovoljnom provjerom ulaznih korisničkih naredbi. Napadač bi mogao iskoristiti ranjivost slanjem posebno oblikovanog unosa kako bi se iskoristile ranjive naredbe. Uspješno iskorištavanje ove ranjivosti potencijalnom napadaču omogućuje stjecanje ‘root’ ovlasti. Savjetuje se čitanje izvorne preporuke i ažuriranje izdanim zakrpama.
Author: Marina Dimic Vugec
Ranjivost Cisco IOS i IOS XE softvera
Otkrivena je ranjivost u Cluster Managment Protocol (CMP) komponenti Cisco IOS i Cisco IOS XE softvera uzrokovana nedovoljnom provjerom unosa kod obrade CMP paketa. Napadač bi mogao iskoristiti ranjivost slanjem zlonamjernih CMP paketa na ranjivi uređaj. Uspješno iskorištavanje ove ranjivosti potencijalnom napadaču omogućuje izazivanje DoS stanja. Savjetuje se čitanje izvorne preporuke i ažuriranje izdanim zakrpama.
Ranjivost Cisco IOS XE softvera
Otkrivena je ranjivost u web baziranom korisničkom sučelju Cisco IOS XE softvera uzrokovana nedovoljnom provjerom unosa. Napadač bi mogao iskoristiti ranjivost kreiranjem zlonamjerne datoteke te učitavanjem iste na ranjivi uređaj. Uspješno iskorištavanje ove ranjivosti potencijalnom napadaču omogućuje stjecanje uvećanih ovlasti. Savjetuje se čitanje izvorne preporuke i ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programske biblioteke FreeImage
Otkriven je sigurnosni nedostatak programske biblioteke FreeImage za operacijski sustav Ubuntu. Otkriveni nedostatak potencijalnim napadačima omogućuje izvršavanje proizvoljnog programskog koda ili izazivanje DoS stanja. Savjetuje se ažuriranje izdanim zakrpama.
Provedena vježba “Kibernetički štit 2019”
U organizaciji Samostalnog sektora za informacijske i komunikacijske sustave MORH-a te Glavne planske skupine 27. ožujka 2019. godine održana je vježba Koordinacije za sustav domovinske sigurnosti pod nazivom „Kibernetički štit 2019“ u kojoj je CARNET sudjelovao u ulozi igrača. Vježba je okupila članove Koordinacije na čelu s potpredsjednikom Vlade i ministrom
Sigurnosni nedostaci programskog paketa Chromium
Otkriveni su sigurnosni nedostaci u programskom paketu Chromium za operacijski sustav Gentoo. Otkriveni nedostaci potencijalnim napadačima omogućuju izazivanje DoS stanja, izvršavanje proizvoljnog programskog koda, otkrivanje osjetljivih informacija ili zaobilaženje sigurnosnih ograničenja. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa xmltooling
Otkriven je sigurnosni nedostatak u programskom paketu xmltooling za operacisjki sustav Ubuntu. Otkriveni nedostatak potencijalnim napadačima omogućuje izazivanje DoS stanja. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskih paketa php7.0 i php7.2
Otkriveni su sigurnosni nedostaci u programskim paketima php7.0 i php7.2 za operacijski sustav Ubuntu. Otkriveni nedostaci potencijalnim napadačima omogućuju otkrivanje osjetljivih informacija ili izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa cfitsio
Otkriveni su sigurnosni nedostaci u programskom paketu cfitsio za operacijski sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda ili zaobilaženje sigurnosnih ograničenja. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa pdns
Otkriven je sigurnosni nedostatak u programskom paketu pdns za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje izazivanje DoS stanja, otkrivanje osjetljivih informacija ili lažiranje sadržaja. Savjetuje se ažuriranje izdanim zakrpama.




