You are here
Home > Author: ncert (Page 1026)

Sigurnosni nedostaci programskog paketa wordpress

Operativni sustavi: Debian
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu wordpress. Otkriveni nedostaci potencijalnim napadačima omogućuju objavu postova i neovlašteni pristup pomoću krivotvorenog cookie-a. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa curl

Operativni sustavi: Debian
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu curl. Otkriveni nedostaci su uzrokovani obnavljanjem pogrešnih konekcija i neispravnom provjerom certifikata sa zamjenskim znakovima. Potencijalnim napadačima omogućuju neovlašten pristup poslužitelju. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak programskog paketa python

Operativni sustavi:
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu python za Mandrivu Business Server 1.0. Otkriveni nedostatak se javlja u imaplib, poplib i smtplib modulima. Potencijalnim napadačima omogućuje izvođenje DoS napada. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak programskog paketa a2ps

Operativni sustavi:
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu a2ps za Mandrivu Business Server 1.0. Otkriveni nedostatak potencijalnim napadačima omogućuje brisanje datoteka i pokretanje proizvoljnih naredbi. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak programskog paketa jbigkit

Operativni sustavi: Debian
Prioritet: Važno

Otkriveni je sigurnosni nedostatak u programskom paketu jbigkit. Otkriveni nedostatak je uzrokovan višestrukim preljevima spremnika što potencijalnim napadačima omogućuje pokretanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.

Ozbiljna ranjivost u OpenSSL-u (“Heartbleed Bug”)

Izvor: Heartbleed
Datum: 20140411

VAŽNO! Početkom tjedna otkrivena je ozbiljna ranjivost (CVE-2014-0160) preljeva spremnika prilikom čitanja memorije u OpenSSL-u, a omogućuje krađu informacija zaštićenih SSL/TLS enkripcijom. Slanjem posebno oblikovanog upita poslužitelju (eng. heartbeat) moguće je izvući 64KB podataka, a ovisno o sustavu, najčešće ne ostaju nikakvi tragovi. Ranjivost je otkrivena tek nakon dvije godine

Osnove analize logova pri računalnim incidentima

Svako računalo je izloženo različitim vrstama rizika. Analiza logova može poslužiti kao preventivna mjera za sprječavanje mogućih incidenata, ali i kao forenzički alat prilikom otkrivanja uzroka incidenta. Cilj svakog administratora informacijskog sustava je smanjiti moguće rizike te učiti na greškama (ako do njih dođe). Analiza logova razlikuje se ovisno o

Sigurnosni nedostatak programskog paketa file

Operativni sustavi:
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu file za Madriva Business Server 1.0. Otkriveni nedostatak je uzrokovan nepravilnim radom BEGIN regularnog izraza unutar awk skripte što potencijalnim napadačima omogućuje izvođenje DoS napada. Svim korisnicima savjetuje se nadogradnja.

Ranjivost programskog paketa yaml

Operativni sustavi:
Prioritet: Važno

Otkrivena je ranjivost preljeva spremnika u načinu kojim je libyaml parsirao URL-ove unutar YAML dokumenata. Napadači su ranjivost mogli iskoristiti za rušenje aplikacije ili potencijalno izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.

Ranjivosti programskih paketa perl-YAML-LibYAML i yaml

Operativni sustavi:
Prioritet: Važno

Otkrivene su ranjivosti preljeva spremnika i cjelobrojnog prepisivanja u načinu kojim je libyaml parsirao URL-ove unutar YAML dokumenata, odnosno upravljao iznimno dugačkim YAML tagovima. Napadači su ranjivosti mogli iskoristiti za rušenje aplikacije ili potencijalno izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.

Top