Otkriveni su sigurnosni nedostaci u programskom paketu icu za Debian. Otkriveni nedostaci posljedica su prepisivanja spremnika, cjelobrojnog prepisivanja te pogrešaka u postavljanju predznaka cjelobrojnih vrijednosti, a potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda, uskraćivanje usluge i otkrivanje dijela aplikacijske memorije. Savjetuje se ažuriranje izdanim zakrpama.
Author: ncert
Javno dostupni servisi – početak jednog divnog DRDoS napada
Na Internetu se nalazi mnogo poslužitelja i mrežnih uređaja s podignutim servisima koji ne bi trebali biti javno dostupni. Neke od tih servisa moguće je iskoristiti za izvršavanje napada uskraćivanja usluge na treće strane. Predavanje govori o najčešćim servisima korištenim u DRDoS napadima te na koji način Nacionalni CERT prikuplja,
URL Monitor – sustav za nadgledanje kompromitiranih web sjedišta
Zastarjela inačica CMS-a ili ranjivi plugin na nekom web sjedištu predstavljaju otvoren poziv za mnoge hakere i hakerske grupe da testiraju svoje sposobnosti i prezentiraju svoje umijeće kompromitiranja web sjedišta, odnosno poslužitelja. Obrada takvih incidenata obuhvaća radnje koje oduzimaju dosta vremena, a moguće ih je automatizirati. Cilj predavanja je ukratko
Sigurnosni nedostatak programskog paketa sudo
Otkriven je sigurnosni nedostatak u programskom paketu sudo za Fedoru 23. Otkriveni nedostatak omogućuje zaobilaženje sudo noexec ograničenja što lokalni napadač može iskoristiti za pokretanje proizvoljnih naredbi. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa perl
Otkriven je sigurnosni nedostatak u programskom paketu perl za Fedoru. Otkriveni nedostatak potencijalnim napadačima omogućuje čitanje podataka izvan granica dodijeljene memorije. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa kvm
Otkriveni su sigurnosni nedostaci u programskom paketu kvm za SUSE. Zahvaćene su razne komponente, a ovisno o tipu nedostatka mogu biti iskorištene za uskraćivanje usluge ili izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa mujs
Otkriveni su sigurnosni nedostaci u programskom paketu mujs za Fedoru. Otkriveni nedostaci potencijalnim napadačima omogućuju rušenje aplikacije ili izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa zathura-pdf-mupdf
Otkriveni su sigurnosni nedostaci u programskom paketu zathura-pdf-mupdf za Fedoru. Otkriveni nedostaci potencijalnim napadačima omogućuju rušenje aplikacije ili izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa gst-plugins-good
Otkriveni su sigurnosni nedostaci u programskim paketima gst-plugins-good1.0 i gst-plugins-good0.10 za Debian uzrokovani neispravnim upravljanjem posebno oblikovanim FLIC datotekama, što potencijalnim napadačima omogućuje izvršavanje proizvoljnog programskog koda ako korisnik otvori preoblikovanu FLIC datoteku. Savjetuje se ažuriranje izdanim zakrpama.
Napadači preuzeli mehanizam nadogradnje servisa ‘Ask.com’
Nepoznati napadači preuzeli su kontrolu nad mehanizmom nadogradnje poznate alatne trake za pretraživanje, Ask.com, što može biti iskorišteno za preuzimanje sumnjivog programskog koda na korisničko računalo. Korisnici uglavnom izbjegavaju ovu alatnu traku jer kao "potencijalno neželjen program" (eng. "PUP") dolazi u paketu s instalacijama za Javu. Iz tog razloga, a





