You are here
Home > Author: ncert (Page 437)

Europol i partneri protiv ransomwarea

Datum: 20160725

Europol, nizozemska policija, Intel Security i Kaspersky Lab pokrenuli su inicijativu "No More Ransom" kojom žele poboljšati suradnju između pravosudnih organa vlasti i kompanija iz područja računalne sigurnosti kako bi se efikasnije borili protiv ransomwarea. Zamjenik direktora Europola Wil van Gemert očekuje da će ovom inicijativom mnogima pomoći povratiti šifrirane

Sigurnosni nedostatak programskog paketa samba

Operativni sustavi: Red Hat
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu samba za operacijski sustav Red Hat. Ranjivost je posljedica nepravilnog rukovanja funkcija u DCE/RPC komponentama. Otkriveni nedostaci potencijalnim napadačima omogućuju man-in-the-middle napade na klijenta, onemogućavanje neophodnog potpisivanja SMB2/3 prometa ubacivanjem SMB2_SESSION_FLAG_IS_GUEST i SMB2_SESSION_FLAG_IS_NULL zastavica. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostatak programskog paketa samba4

Operativni sustavi: Red Hat
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu samba4 za operacijski sustav Red Hat. Ranjivost je posljedica nepravilnog rukovanja funkcija u DCE/RPC komponentama. Otkriveni nedostaci potencijalnim napadačima omogućuju man-in-the-middle napade na klijenta, onemogućavanje neophodnog potpisivanja SMB2/3 prometa ubacivanjem SMB2_SESSION_FLAG_IS_GUEST i SMB2_SESSION_FLAG_IS_NULL zastavica. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa chromium

Operativni sustavi: Red Hat
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu chromium za operacijski sustav Red Hat. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge, zaobilaženje postavljenih sigurnosnih mehanizama, lažiranje adresne trake ili zaobilaženje “Same Origin” pravila. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa ntp

Operativni sustavi: Debian
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu ntp. Otkriveni nedostaci potencijalnim napadačima omogućuju krivotvorenje odgovora, izvođenje napada uskraćivanja usluge ili onemogućavanje sinkronizacije vremena na klijentima. Savjetuje se ažuriranje izdanim zakrpama.

Ranjivosti programskog paketa perl

Operativni sustavi: Debian
Prioritet: Važno

Otkrivene su dvije ranjivosti u programskom paketu perl za Debian. Prva ranjivost isticala se neodgovarajućim učitavanjem opcionalnih modula što kod mnogih programa može izazvati nenamjerno učitavanje programskog koda iz trenutnog radnog direktorija i tako dovesti do mogućnosti povišenja privilegija. Druga ranjivost nalazila se u modulu XSLoader koji je učitavao relativne putanje neuključene u polje @INC, što potencijalni udaljeni napadač može iskoristiti za izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostatak programskog paketa bsdiff

Operativni sustavi: FreeBSD
Prioritet: Kritično

Otkriven je sigurnosni nedostatak u programskom paketu bsdiff za operacijski sustav FreeBSD. Otkriveni nedostatak potencijalnim napadačima omogućuje pisanje po proizvoljnim lokacijama u gomili. Savjetuje se ažuriranje izdanim zakrpama.

Nadogradnja za mariadb55-mariadb

Operativni sustavi: Red Hat
Prioritet: Važno

Izdana je nadogradnja koja sadrži zakrpe za nekoliko ranjivosti programskog paketa mariadb55-mariadb za Red Hat Software Collections. Radi se o višestrukim nespecificiranim ranjivostima u MySQL Server komponenti koje udaljeni napadači mogu iskoristiti za utjecaj na povjerljivost, integritet i dostupnost podataka pomoću vektora povezanih s raznim podkomponentama. Jedna ranjivost (CVE-2016-2047) može biti iskorištena za lažno predstavljanje SSL poslužitelja preko znaka “/CN=” u polju certifikata izvođenjem MitM napada. Korisnike se upućuje na nadogradnju novom inačicom paketa 5.5.49.

Nadogradnja za mysql55-mysql

Operativni sustavi: Red Hat
Prioritet: Važno

Izdana je nadogradnja koja sadrži zakrpe za nekoliko ranjivosti programskog paketa mysql55-mysql za Red Hat Software Collections. Radi se o višestrukim nespecificiranim ranjivostima u MySQL Server komponenti koje udaljeni napadači mogu iskoristiti za utjecaj na povjerljivost, integritet i dostupnost podataka pomoću vektora povezanih s raznim podkomponentama. Jedna ranjivost (CVE-2016-2047) može biti iskorištena za lažno predstavljanje SSL poslužitelja preko znaka “/CN=” u polju certifikata izvođenjem MitM napada. Korisnike se upućuje na nadogradnju novom inačicom paketa 5.5.50.

Sigurnosni nedostaci programskog paketa Chromium

Operativni sustavi: SuSE
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu Chromium za operacijski sustav openSUSE i SUSE Linux Enterprise 12. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge, zaobilaženje postavljenih sigurnosnih mehanizama, lažiranje adresne trake ili zaobilaženje “Same Origin” pravila. Savjetuje se ažuriranje izdanim zakrpama.

Top