You are here
Home > Author: ncert (Page 353)

Širenje zlonamjernog koda putem društvenih mreža

Datum: 20161128

Zlonamjerni korisnici otišli su korak dalje u širenju zlonamjernih kodova. Sada ransomware "Locky" šire putem društvenih mreža Facebook i LinkedIn. Korisnici vrlo lako mogu zaraziti svoja računala jer se maliciozni kod izvršava čim otvore fotografiju. Situacija je sada mnogo opasnija jer su napadači otkrili kako ugraditi zlonamjerni kod u slikovnu

Sigurnosni nedostaci programskog paketa Thunderbird

Operativni sustavi: Red Hat
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu Thunderbird za RHEL 5, 6 i 7. Otkriveni nedostaci potencijalnim napadačima omogućuju rušenje servisa ili izvršavanje proizvoljnog programskog koda s privilegijama vlasnika korisničkog računa na računalu. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostatak programskog paketa vim

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu vim za Ubuntu. Otkriveni nedostatak potencijalnim napadačima omogućuje izvršavanje proizvoljnog programskog koda s privilegijama vlasnika korisničkog računa na računalu. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostatak programskog paketa expat

Operativni sustavi: Red Hat
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu expat za RHEL 6 i 7. Otkriveni nedostatak posljedica su čitanja podataka izvan granica dodijeljenje memorije, a potencijalnom zlonamjernom korisniku omogućuju rušenje aplikacije ili izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostatak programskog paketa python-cryptography

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu python-cryptography za Ubuntu 16.04 LTS i 16.10 uzrokovan neispravnim upravljanjem određenim HKDF duljinama ključa. Otkriveni nedostatak potencijalnim napadačima mogao bi omogućiti stjecanje pristupa osjetljivim informacijama ili zaobilaženje sigurnosnih ograničenja i izvođenje neautoriziranih aktivnosti. Savjetuje se ažuriranje izdanim zakrpama.

Nadogradnja za mariadb

Operativni sustavi: SuSE
Prioritet: Važno

Izdana je nadogradnja za otklanjanje ranjivosti u programskom paketu mariadb za SUSE LE. Radi se o nespecificiranim ranjivostima u MySQL Server komponenti koje udaljeni napadači mogu iskoristiti za utjecaj na povjerljivost, integritet i dostupnost podataka pomoću vektora povezanih s raznim podkomponentama. Korisnike se upućuje na nadogradnju novom inačicom paketa.

Sigurnosni nedostatak programskog paketa python-tornado

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu python-tornado za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuju zaobilaženje XSRF zaštite. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci u jezgri operacijskog sustava

Operativni sustavi: SuSE
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u jezgri operacijskog sustava SUSE Linux Enterprise. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge, stjecanje povećanih korisničkih ovlasti, izvođenje “man-in-the-middle” napada te otkrivanje osjetljivih informacija. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa imagemagick

Operativni sustavi: Debian
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu imagemagick za operacijski sustav Debian. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge ili izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.

Top