Otkrivena je ranjivost u funkcionalnosti skeniranja privitaka email poruka značajke Advanced Malware Protection (AMP) Cisco AsyncOS softvera za Cisco Email Security Appliances. Ranjivost je uzrokovana nepravilnim upravljanjem UU-enkodiranih datoteka pridruženih e-mail poruci. Potencijalni udaljeni neautenticirani napadač ranjivost bi mogao iskoristiti za zaustavljanje skeniranja datoteka te prosljeđivanje e-mail poruka zbog DoS stanja. Savjetuje se ažuriranje izdanim zakrpama.
Author: ncert
Ažuriran sadržaj portala “botfree.eu”
U sklopu europskog Cyber Security mjeseca obnovljen je sadržaj web sjedišta botfree.eu. Inicijalno je napravljen kao dio europskog Cyber Security projekta ACDC (Advanced Cyber Defence Centre), projekta koji je bio aktualan od 2013-2015 s ciljem unaprjeđenja borbe protiv botneta. Fokus servis 'botfree.eu' je pružanje pomoći žrtvama malvera i botneta, ali
Ranjivosti Cisco AsyncOS softvera za Cisco Email Security Appliances
Otkrivene su dvije ranjivosti u značajki za filtriranje email poruka Cisco AsyncOS softvera za Cisco Email Security Appliances. Ranjivosti su uzrokovane nepravilnim provjeravanjem komprimiranih privitaka s posebno oblikovanim DGN datotekama te nepravilnim provjeravanjem e-mail privitaka s narušenim poljima, a potencijalnom udaljenom neautenticiranom napadaču omogućuje izazivanje DoS stanja. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivost programskog paketa Adobe Flash Player
Otkrievna je kritična ranjivost u alatu Adobe Flash Player. Ranjivost je posljedica mogućnosti pristupa prethodno oslobođenoj radnoj memoriji, a udaljenim napadačima omogućuje izvršavanje proizvoljnog programskog koda ako žrtva otvori posebno oblikovan flash sadržaj. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivost komponente Universal Media Services (UMS) Cisco IPICS-a
Otkrivena je ranjivost u komponenti Universal Media Services (UMS) Cisco IPICS-a (IP Interoperability and Collaboration System) uzrokovana nedostatnom autentikacijom za pristup komunikacijom sučelju među-uređaja. Potencijalni udaljeni neautenticirani napadač ranjivost bi mogao iskoristiti za izmjenu parametara konfiguracije UMS-a i rušenje sustava. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa ghostscript
Otkriveni su sigurnosni nedostaci u programskom paketu ghostscript za openSUSE 13.2. Otkriveni nedostaci potencijalnim napadačima omogućuju otkrivanje osjetljviih informacija, uskraćivanje usluge i izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa qemu
Otkriveni su sigurnosni nedostaci u programskom paketu qemu za openSUSE Leap 42.1. Zahvaćene su razne komponente, a ovisno o tipu nedostatka mogu biti iskorišteni za uskraćivanje usluge, čitanje sadržaja memorije host sustava, izvršavanje proizvoljnog programskog koda, pribavljanje osjetljivih informacija s memorije host sustava te pristupanje datotekama. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa quagga
Otkriven je sigurnosni nedostatak u programskom paketu quagga za openSUSE Leap 42.1. Otkriveni nedostatak posljedica je prekoračenja spremnika stoga u jezgrenom pozadinskom procesu ‘zebra’, ako je uključena obrada IPv6 i IPv6 neighbour discovery RA (router advertisement) tipova paketa, a potencijalnim napadačima omogućuje rušenje servisa, odnosno izazivanje DoS stanja. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa Mozilla Firefox
Otkriveni su sigurnosni nedostaci u programskom paketu Mozilla Firefox za openSUSE. Otkriveni nedostaci potencijalnim napadačima omogućuju rušenje aplikacije te otkrivanje informacija iz HTTP pričuvne memorije (cache) što podrazumijeva posjećene URL-ove i sadržaj tih stranica. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa bhyve
Otkriven je sigurnosni nedostatak u programskom paketu bhyve za FreeBSD. Otkriveni nedostatak očitovao se neprovjeravanjem reference polja unutar emulacijskog koda VGA uređaja, a potencijalnim zlonamjernim guest korisnicima pruža mogućnost stjecanja potpunog pristupa host sustavu kao i ostalim virualnim računalima pokretanim na sustavu. Savjetuje se ažuriranje izdanim zakrpama.




