Novija inačica trojanca Chikdos, kojeg je prvi puta 2013 g. otkrio poljski CERT, pojavila se na MySQL poslužiteljima širom svijeta te izvodi DDoS napade na druge poslužitelje. MySQL poslužitelji su vjerojatno izabrani zbog velike rasprostranjenosti i propusnosti (bandwidth) što im daje mogućnost izvođenja DDoS napada velikih razmjera. Kompromitacija poslužitelja počinje
Author: ncert
Sigurnosni nedostaci programskog paketa php5
Otkriveni su sigurnosni nedostaci u programskom paketu php5. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge i otkrivanje osjetljivih informacija. Svim korisnicima savjetuje se nadogradnja.
Sigrurnosni propust programske biblioteke libreport
Otkriven je sigurnosni propust u programskoj biblioteci libreport za Fedoru. Propust je posljedica odbacivanja učinjenih korisničkih promjena nad prijavljenim podacima, što dovodi do potencijalnog curenja podataka. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni propust programskog paketa php5
Otkriven je sigurnosni propust u programskom paketu php5 za Ubuntu. Propust se nalazio u dodatku phar, a očitovao neispravnim upravljanjem određenim datotekama. Potencijalni udaljeni napadač ranjivost bi mogao iskoristiti za rušenje servisa. Savjetuje se ažuriranje izdanim zakrpama.
Nadogradnja za java-1.8.0-openjdk
Izdana je nadogradnja koja otklanja ranjivosti u radu programskog paketa java-1.8.0-openjdk za Fedoru. Većina ranjivosti uzrokovana je nedefiniranim greškama u raznim podkomponentama poput Libraries, CORBA, Deployment, RMI i dr. Potencijalna zlouporaba ranjivosti može dovesti do narušavanja tajnosti, integriteta i dostupnosti podataka. Savjetuje se primjena izdane nadogradnje.
Nadogradnja za openjdk-7
Izdana je nadogradnja koja otklanja ranjivosti u radu programskog paketa openjdk-7 za Ubuntu 14.04 LTS, 15.04 i 15.10. Većina ranjivosti uzrokovana je nedefiniranim greškama u raznim podkomponentama poput Libraries, CORBA, Deployment, RMI i dr. Potencijalna zlouporaba ranjivosti može dovesti do narušavanja tajnosti, integriteta i dostupnosti podataka. Savjetuje se primjena izdane nadogradnje.
Sigurnosni propust programskog paketa kubernetes
Otkriven je sigurnosni propust u programskom paketu kubernetes za Red Hat OpenShift Enterprise 3.0 uzrokovan neuspješnim projeravanjem tipova naziva objekata prije prenošenja podataka prema bazi za pohranu vrijednosti ključeva (etcd). Potencijalni napadač propust bi mogao iskoristiti za izvođenje napada zaobilaženja putanje direktorija. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa audiofile
Otkriven je sigurnosni nedostatak u programskom paketu audiofile za operacijski sustav Ubuntu. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanja usluge ili izvršavanje proizvoljnog programskog koda ako korisnik pokrene posebno oblikovanu datoteku. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa bugzilla
Otkriven je sigurnosni nedostatak u programskom paketu bugzilla za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje stjecanje prava za proizvoljnu domenu umetanjem naziva domene kao podniz u email adresu prilikom kreiranja računa. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa phpmyadmin
Otkriveni su sigurnosni nedostaci u programskom paketu phpmyadmin za operacijski sustav Debian. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje XSS ili CSRF napada, izvođenje napada uskraćivanja usluge, otkrivanje informacija ili zaobilaženje reCaptcha testa. Svim korisnicima savjetuje se nadogradnja.




