Otkrivene su višestruke ranjivosti u programskom paketu php5 za Debian. Zahvaćene su razne komponente, a većinu ranjivosti potencijalni napadači bi mogli iskoristiti za uskraćivanje usluge i provođenje drugih nespecificiranih napada, dok im jedna ranjivost (CVE-2016-7125) pruža mogućnost umetanja proizvoljnih tipova podataka sesije. Savjetuje se ažuriranje novom inačicom 5.6.26.
Author: ncert
Sigurnosni nedostatak programskog paketa python-django
Otkriven je sigurnosni nedostatak u programskom paketu python-django za operacijski sustav Red Hat. Otkriveni nedostatak odnosi se na implementaciju Google Analyticsa, a potencijalnim napadačima omogućuje umetanje proizvoljnih kolačića (cookies) što dovodi do zaobilaženja CSRF zaštitnog mehanizma. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa php-ZendFramework
Otkriveni su sigurnosni nedostaci u programskom paketu php-ZendFramework za operacijski sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada umetanjem proizvoljnog SQL koda (SQL injection). Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa mingw-openjpeg2
Otkriven je sigurnosni nedostatak u programskom paketu mingw-openjpeg2 za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje rušenje programskog paketa pomoću posebno oblikovane datoteke. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa php5
Otkriveni su sigurnosni nedostaci u programskom paketu php5 za SUSE LE. Otkriveni nedostaci potencijalnim napadačima omogućuju napade uskraćivanje usluge te izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa systemd
Otkriven je sigurnosni nedostatak u programskom paketu systemd za SUSE LE. Otkriveni nedostatak nastaje kada funkcija manager_dispatch_notify_fd() vrati grešku kod zaprimanja prazne poruke preko systemd priključnice za obavijesti, što za posljedicu ima potpuno isključivanje upravitelja o obavijestima. Potencijalnim napadačima nedostatak pruža mogućnost izazivanja gubitka usluge. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa mingw-c-ares
Otkriven je sigurnosni nedostatak u programskom paketu mingw-c-ares za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje rušenje programskog paketa. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa oxide-qt
Otkriveni su sigurnosni nedostaci u programskom paketu oxide-qt za Ubuntu 14.04 LTS i 16.04 LTS. Otkriveni nedostaci posljedica su nepravilne obrade posebno oblikovanog web sadržaja, a potencijalni napadači mogli bi ih iskoristiti za uskraćivanje usluge, izvršavanje proizvoljnog programskog koda te pribavljanje osjetljivih informacija iz proizvoljnih memorijskih lokacija. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa xen
Otkriveni su sigurnosni nedostaci u programskom paketu xen za SUSE LE. Zahavaćene su razne komponente, a ovisno o tipu nedostatka mogu biti zloupotrijebljeni za stjecanje privilegija na host OS-u, uskraćivanje usluge i izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.
Ponovno se distribuira “Cerber” ransomware
Nedavno je uočena nova verzija "Cerber" ransomwarea koja uključuje neke nove značajke od kojih se posebno ističu izmjena fiksnog naziva nastavka .Cerber3 šifrirane datoteke na varijabilni oblik naziva nastavka metodom nasumičnog odabira četiri znamenke, korištenje HTA datoteke za prikazivanje poruke o plaćanju otkupnine te zaustavljanje procesa u bazi podataka prije




