Otkrivena je ranjivost u programskom paketu opensaml-java za Fedoru. Ranjivost se nalazila u HttpResource i FileBackedHttpResource implementacijama uzrokovana neuključivanjem provjeravanja naziva poslužitelja (hostname) kada se koriste TLS konekcije. Uz to, OpenSAML koristi Jakarta Commons HttpClient v3.x, koji ne izvodi provjeravanje naziva poslužitelja naspram X.508 poslužiteljskog certifikata. MitM napadači ranjivost mogu iskoristiti za podmetanje lažnog certifikata. Savjetuje se ažuriranje izdanim zakrpama.
Author: ncert
Kritična ranjivost programskog paketa firefox
Otkrivena je kritična ranjivost u web pregledniku Firefox za RHEL 5, 6 i 7. Ranjivost se nalazila unutar ugrađenog PDF čitača, a udaljenim napadačima omogućuje zaobilaženje Same Origin Policy pravila te čitanje osjetljivih informacija iz lokalnih datoteka ili stjecanje privilegija pomoću vektora koju uključuju JavaScript kod. Savjetuje se ažuriranje izdanim zakrpama.
Kritična ranjivost programskog paketa firefox
Otkrivena je kritična ranjivost u web pregledniku Firefox za Fedoru. Ranjivost se nalazila unutar ugrađenog PDF čitača, a udaljenim napadačima omogućuje zaobilaženje Same Origin Policy pravila te čitanje osjetljivih informacija iz lokalnih datoteka ili stjecanje privilegija pomoću vektora koju uključuju JavaScript kod. Savjetuje se ažuriranje izdanim zakrpama.
Kritična ranjivost programskog paketa firefox
Otkrivena je kritična ranjivost u web pegledniku Firefox za Ubuntu 12.04 LTS, 14.04 LTS i 15.04. Ranjivost se nalazila unutar ugrađenog PDF čitača, a udaljenim napadačima omogućuje zaobilaženje Same Origin Policy pravila te čitanje osjetljivih informacija iz lokalnih datoteka ili stjecanje privilegija pomoću vektora koju uključuju JavaScript kod. Savjetuje se ažuriranje izdanim zakrpama.
Dashlane
Dashlane je jedan od popularnijih programa za pohranu lozinki. Jedna od najvećih prednosti svakako je jednostavnost i preglednost. Program sprema lozinke na disku kriptirane sa AES-256 enkripcijom. Jedna od korisnih funkcionalnosti koje pruža je ta da program provjerava i uspoređuje spremljene lozinke i nudi preporuke za poboljšanje sigurnosti. Prilikom instalacije
NoScript
NoScript je dodatak namijenjen web pregledniku Firefox sa svrhom blokiranja JavaScript, Java i ostalih sadržaja koji se izvršavaju prilikom otvaranja web stranica. Blokiranjem izvršnih sadržaja na nepoznatim web stranicama korisnik se štiti od raznih napada (XSS, CSRF, “Clickjacking”). Ako postoje izvršni sadržaji na web stranici koju učitavamo, u donjem dijelu
Sigurnosni nedostaci komponenata Oracle Database Servera
Otkriveni su sigurnosni nedostaci u komponentama Oracle Database Server za operacijski sustav Suse. Ranjive komponente su: Core RDBMS, RDBMS Partitioning, RDBMS Support Tools, RDBMS Security, RDBMS Scheduler, Application Express, Oracle OLAP i Java VM, Otkriveni nedostaci potencijalnim napadačima omogućuju utjecaj na povjerljivost, dostupnost i cjelovitost podataka. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa openjdk-6
Otkriveni su sigurnosni nedostaci u programskom paketu openjdk-6 za operacijski sustav Ubuntu. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge ili otkrivanje osjetljivih podataka. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci u jezgri operacijskog sustava
Otkriveni su sigurnosni nedostaci u jezgri operacijskog sustava Debian. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge, stjecanje povećanih korisničkih ovlasti ili otkrivanje informacija. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa OpenSSL
Otkriveni su sigurnosni nedostaci u programskom paketu OpenSSL za operacijski sustav HP-UX. Otkriveni nedostaci potencijalnim napadačima omogućuju otkrivanje informacija, izvođenje “man-in-the-middle” napada ili izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.




