Samsungova pravila o privatnosti navode da tijekom korištenja glasovnih naredbi SmartTV prikuplja sav govor koji se onda šalje na poslužitelje Samsunga, ali i trećih strana (trenutno Nuance Communications) koje su zadužene za pretvaranje govora u tekst koji se onda vraća na SmartTV kako bi se isporučio zatraženi sadržaj. Takva praksa
Author: ncert
Sigurnosni nedostatak Cisco ASA softvera
Otkriven je sigurnosni nedostatak u IKE protokolu, verzije 1 i 2 u Cisco ASA softveru. Otkriveni nedostatak potencijalnim udaljenim napadačima omogućuje izvođenje napada uskraćivanjem usluge i pokretanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.
Ranjivost programskog paketa firefox
Otkrivena je ranjivost u web pregledniku firefox za Ubuntu 12.04 LTS, 14.04 LTS i 15.10. Problem se isticao u skripti “service workers” koja je presretala odgovore prema dodatku (plugin) za mrežne zahtjeve izvršene kroz preglednik. Potencijalni napadač mogao bi iskoristiti ranjivost za zaobilaženje “Same Origin” ograničenja korištenjem Flash dodatka (plugin). Savjetuje se ažuriranje izdanom zakrpom.
Sigurnosni nedostaci programskog paketa postgresql
Otkriveni su sigurnosni nedostaci u programskom paketu postgresql za operacijski sustav Ubuntu. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge ili stjecanje povećanih korisničkih ovlasti. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa nginx
Otkriveni su sigurnosni nedostaci u programskom paketu nginx. Otkriveni nedostaci potencijalnim napadačima omogućuju pokretanje proizvoljnog programskog koda i izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.
Ranjivost programskog paketa php-PHPMailer
Otkrivene su višestruke CRLF ranjivosti u programskom paketu php-PHPMailer za Fedoru. Ranjivost potencijalnom udaljenom napadaču omogućuje umetanje proizvoljnih SMTP naredbi preko CRLF sekvenci. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivost programskog paketa firebird
Otkrivena je ranjivost u programskom paketu firebird za Fedoru. Ranjivost potencijalnim udaljenim napadačima omogućuje uskraćivanje usluge korištenjem upravitelja servisa za pozivanje uslužnog programa “gbak” s nevažećim parametrom. Savjetuje se ažuriranje izdanom zakrpom.
Sigurnosni nedostatak programskog paketa gsi-openssh
Otkriven je sigurnosni nedostatak u programskom paketu gsi-openssh za Fedoru 23. Otkriveni nedostatak potencijalnim udaljenim napadačima omogućuje stjecanje uvećanih ovlasti na X poslužitelju. Svim korisnicima savjetuje se nadogradnja.
Nadogradnja za java-1_6_0-ibm i java-1_7_0-ibm
Izdana je nadogradnja koja otklanja ranjivosti u radu programskih paketa java-1_6_0-ibm i java-1_7_0-ibm za SUSE LE. Jedna ranjivost (CVE-2015-7575) odnosi se na neodbacivanje MD5 potpisa u Server Key Exchange porukama unutar TLS 1.2 Handshake Protocol prometa, što MitM napadačima olakšava lažno predstavljanje TLS poslužitelja izazivanjem kolizije. Ostale ranjivosti uzrokovane su nedefiniranim greškama u raznim podkomponentama, a potencijalna zlouporaba ranjivosti može dovesti do narušavanja tajnosti, integriteta i dostupnosti podataka. Savjetuje se primjena izdane nadogradnje.
Trend Micro Rootkit Buster Beta
Trend Micro Rootkit Buster beta je sigurnosni alat koji skenira kritična područja na računalu s ciljem detekcije i uklanjanja instaliranih rootkita. Rootkit je skup alata koji napadaču omogućuje dobivanje admin ovlasti kao i prekrivanje znakova zlonamjernih aktivnosti na zaraženom računalu. Alat ne zahtjeva instalaciju, te ne sadrži prevelik broj opcija





