Otkrivena je ranjivost u tcp protokolu na operacijskom sustavu FreeBSD. Ranjivost je posljedica neodgovarajućeg upravljanja stanjem protokola u određenim situacijama, što udaljeni napadač može iskoristiti za izazivanje DoS stanja uspostavljanjem mnogo TCP konekcija koja su zaglavljena u LAST_ACK stanju. Savjetuje se ažuriranje izdanim zakrpama.
Author: ncert
Nadogradnja za mariadb
Izdana je nadogradnja koja sadrži zakrpe za ranjivosti programskog paketa mariadb za SUSE LE. Uglavnom se radi se o nespecificiranim ranjivostima u MySQL Server komponenti koje udaljeni autenticirani napadači mogu iskoristiti za utjecaj na povjerljivost, integritet i dostupnost podataka pomoću vektora povezanih s MySQL podkomponentama. Preostale ranjivosti posljedica su prekoračenja spremnika gomile u pcre biblioteci što može biti iskorišteno za izvršavanje proizvoljnog programskog koda te mogućnosti presretanja komunikacije izvođenjem MitM napada. Preporuča se nadogradnja novom inačicom paketa.
Sigurnosni nedostaci programskog paketa ipa
Otkriveni su sigurnosni nedostaci u programskom paketu ipa Red Hat Enterprise Linux 6. Riječ je o XSS ranjivostima koje potencijalnim napadačima omogućuju umetanje proizvoljnog HTML i skriptnog koda. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa libunwind
Otkriven je sigurnosni nedostatak u programskom paketu libunwind za Fedoru 22. Otkriveni nedostatak udaljenim napadačima omogućuje izvođenje napada uskraćivanjem usluge slanjem posebno oblikovanog zahtjeva. Svim korisnicima savjetuje se nadogradnja.
Nadogradnja za java-1.8.0-openjdk
Izdana je nadogradnja koja otklanja ranjivosti u radu programskog paketa java-1.8.0-openjdk za Fedoru. Većina ranjivosti uzrokovana je nedefiniranim greškama u raznim podkomponentama programskog paketa, a potencijalna zlouporaba ranjivosti može dovesti do narušavanja tajnosti, integriteta i dostupnosti podataka. Savjetuje se primjena izdane nadogradnje. Također je otklonjena “Logjam” ranjivost (CVE-2015-4000) koja MitM napadačima omogućuje otkrivanje osjetljivih informacija degradiranjem jačine zaštite podataka kriptografskog algoritma. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa bind
Otkriven je sigurnosni nedostatak u programskom paketu bind za Fedoru. Otkriveni nedostatak uzrokovan je neispravnom obradom određenih podataka zone kada se koristi DNSSEC provjera. Potencijalnim napadačima omogućuje izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa httpd
Otkriveni su sigurnosni nedostaci u programskom paketu httpd. Otkriveni nedostaci potencijalnim napadačima omogućuju pokretanje proizvoljnog programskog koda, izvođenje napada uskraćivanjem usluge i zaobilaženje sigurnosnih ograničenja. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa asterisk
Otkriven je sigurnosni nedostatak u programskom paketu asterisk za operacijski sustav Fedora 22. Otkriveni nedostatak je posljedica neispravne provjere certifikata prilikom uspostave TLS veze. Potencijalnim napadačima omogućuje izvođenje MITM napada pomoću posebno oblikovanog certifikata. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci Horde softvera
Otkriveni su sigurnosni nedostaci u komponentama php razvojnog okruženja Horde za operacijski sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje XSS ranjivosti i prijavu na sustav bez lozinke. Svim korisnicima savjetuje se nadogradnja.
Cyber napadi na kritičnu infrastrukturu
Istraživanje koje su naručili Aspen Institute i Intel Security ukazuje da je kritična infrastruktura često meta cyber napada, dok su neke od napadnutih tvrtki za posljedicu imale i fizičku štetu. U istraživanje je uključeno 625 privatnih i javnih tvrtki iz SAD-a, Francuske, Njemačke i UK-a. Iako sigurnosni stručnjaci tvrde da




