Otkriven je sigurnosni nedostatak u programskom paketu pacemaker za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje stjecanje povećanih korisničkih ovlasti. Svim korisnicima savjetuje se nadogradnja.
Author: ncert
Izdana nadogradnja za Joomla! CMS
Izdana je nadogradnja za otklanjanje kritičnih ranjivosti u Joomla! CMS-u. Ispravljene su tri ranjivosti od kojih najznačajnija potencijalnim napadačima omogućuje umetanje SQL koda zbog nedovoljnog filtriranja zahtjeva, dok ostale dvije omogućuju stjecanje prava čitanja datoteka s ograničenim pristupom zbog nedovoljnih provjera pristupnih lista za direktorije “com_content” i “com_contenthistory”. Svim korisnicima savjetuje se nadogradnja.
Nadogradnja za java-1.8.0-oracle
Izdana je nadogradnja koja otklanja ranjivosti u radu programskog paketa java-1.8.0-oracle za RHEL 5, 6 i 7. Većina ranjivosti uzrokovana je nedefiniranim greškama u raznim podkomponentama poput Libraries, CORBA, Deployment, RMI i dr. Potencijalna zlouporaba ranjivosti može dovesti do narušavanja tajnosti, integriteta i dostupnosti podataka. Savjetuje se primjena izdane nadogradnje.
Sigurnosni nedostaci programskog paketa oxide-qt
Otkriveni su sigurnosni nedostaci u programskom paketu oxide-qt za Ubuntu 15.10. Otkriveni nedostaci potencijalnim napadačima omogućuju zaobilaženje “same origin” ograničenja, pokretanje proizvoljnog programskog koda, izvođenje napada uskraćivanjem usluge i otkrivanje osjetljivih informacija. Svim korisnicima savjetuje se nadogradnja.
Nadogradnja za java-1.6.0-sun
Izdana je nadogradnja koja otklanja ranjivosti u radu programskog paketa java-1.6.0-sun za RHEL 5, 6 i 7. Većina ranjivosti uzrokovana je nedefiniranim greškama u raznim podkomponentama poput Libraries, CORBA, Deployment, RMI i dr. Potencijalna zlouporaba ranjivosti može dovesti do narušavanja tajnosti, integriteta i dostupnosti podataka. Savjetuje se primjena izdane nadogradnje.
Ranjivost programskog paketa qemu-kvm
Otkrivena je ranjivost u programskom paketu qemu-kvm za RHEL 6. Ranjivost je posljedica prekoračenja spremnika gomile u funkciji “ne2000_receive” (hw/net/ne2000.c), a guest OS-u omogućuje izazivanje rušenja instance ili potencijalno izvršavanje proizvoljnog programskog koda pomoću vektora povezanih s nadolazećim paketima. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivost programskog paketa kvm
Otkrivena je ranjivost u programskom paketu kvm za RHEL 5. Ranjivost je posljedica prekoračenja spremnika gomile u funkciji “ne2000_receive” (hw/net/ne2000.c), a guest OS-u omogućuje izazivanje rušenja instance ili potencijalno izvršavanje proizvoljnog programskog koda pomoću vektora povezanih s nadolazećim paketima. Savjetuje se ažuriranje izdanim zakrpama.
Nadogradnja za java-1.7.0-oracle
Izdana je nadogradnja koja otklanja ranjivosti u radu programskog paketa java-1.7.0-oracle za RHEL 5, 6 i 7. Većina ranjivosti uzrokovana je nedefiniranim greškama u raznim podkomponentama poput Libraries, CORBA, Deployment, RMI i dr. Potencijalna zlouporaba ranjivosti može dovesti do narušavanja tajnosti, integriteta i dostupnosti podataka. Savjetuje se primjena izdane nadogradnje.
Sigurnosni nedostaci operacijskog sustava OS X El Capitan
Otkriveni su sigurnosni nedostaci operacijskog sustava OS X El Capitan. Otkriveni nedostaci odnose se na komponente Accelerate Framework, apache_mod_php, ATS, Audio, Bom, CFNetwork, configd, CoreGraphics, CoreText, Disk Images, EFI, File Bookmark, FontParser, Grand Central Dispatch,Graphics Drivers, ImageIO, IOAcceleratorFamily, IOHIDFamily, libarchive, MCX Application Restrictions,Net-SNMP, OpenGL, OpenSSH, Sandbox, Script Editor, Security i SecurityAgent. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda, rušenje aplikacije, stjecanje povećanih korisničkih ovlasti ili izvođenje “man-in-the-middle” napada. Svim korisnicima savjetuje se nadogradnja.
Donesena Nacionalna strategija kibernetičke sigurnosti
Vlada Republike Hrvatske donijela je, na sjednici održanoj 07. listopada 2015. godine, Odluku o donošenju Nacionalne strategije kibernetičke sigurnosti i Akcijskog plana za provedbu Nacionalne strategije kibernetičke sigurnosti, koja je objavljena u Narodnim novinama, broj: 108/15. U izradi stategije, kao član Povjerenstva za izradu Nacrta prijedloga nacionalne strategije kibernetičke




