You are here
Home > Author: ncert (Page 733)

IP adrese za kineski C&C otkrivene na Microsoftovim poslužiteljima

Izvor: Softpedia
Datum: 20150514

Istraživači iz Microsofta i FireEyea otkrili su IP adrese za upravljački poslužitelj (C&C), kineskog BLACKCOFFEE zlonamjernog programa, na Microsoftovim poslužiteljima TechNet portala. Adrese za zaražena računala (botove) ostavljane su u komentarima po portalu u šifriranom obliku (tzv. "dead drop" metoda). BLACKCOFFEE se primarno koristi za krađu podataka sa zaraženih računala

Sigurnosni nedostatak u radu Cisco TelePresence proizvoda

Operativni sustavi: Cisco Systems
Prioritet: Važno

Otkriven je sigurnosni nedostatak u radu Cisco TelePresence proizvoda. Otkriveni nedostatak udaljenim autenticiranim napadačima omogućuje pokretanje proizvoljnih naredbi s administratorskim ovlastima. Svim korisnicima savjetuje se nadogradnja.

Ranjivost programske biblioteke libssh

Operativni sustavi: Fedora
Prioritet: Važno

Otkrivena je ranjivost u programskoj biblioteci libssh izazvana logičkom greškom pri upravljanju paketima SSH_MSG_NEWKEYS i SSH_MSG_KEXDH_REPLY. Detektirana greška nije ispravno postavila sesiju u stanje greške te je nastavila obrađivati paket što je dovelo do dereferenciranja NULL pokazivača. Ranjivost zahvaća klijentsku i poslužiteljsku stranu, a napadači je mogu iskoristiti za uskraćivanje usluge izvođenjem MitM napada. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostatak programskog paketa gnutls

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu gnutls za Fedoru. Nedostatak se isticao prihvaćanjem MD5 potpisa (inicijalno onemogućeno) unutar poruke ServerKeyExchange koju pošalje poslužitelj. Savjetuje se ažuriranje izdanom zakrpom.

Nadogradnja za thunderbird

Operativni sustavi: Fedora
Prioritet: Kritično

Izdana je nadogradnja za programski paket thunderbird za Fedoru. Ranjivosti zahvaćaju razne komponente, a mogle bi biti iskorištene za rušenje aplikacije i potencijalno izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje novom izdanom inačicom paketa.

Nadogradnja za firefox

Operativni sustavi: Fedora
Prioritet: Kritično

Izdana je nadogradnja za web preglednik Firefox za Fedoru. Ranjivosti zahvaćaju razne komponente preglednika, a mogle bi biti iskorištene za rušenje aplikacije, potencijalno izvršavanje proizvoljnog programskog koda, pribavljanje osjetljivih informacija iz “web-server Referer” dnevničkih zapisa i procesne memorije, zaobilaženje Same Origin Policy pravila i prikupljanje osjetljivih webchannel-response podataka te stjecanje privilegija. Savjetuje se ažuriranje novom izdanom inačicom paketa.

Sigurnosni nedostatak u radu Schannel komponente

Operativni sustavi: , Windows 7, Windows Vista, Windows 2008, Windows 8.1, Windows 2012
Prioritet: Važno

Otkriven je sigurnosni nedostatak u radu Schannel komponente za operacijski sustav Microsoft Windows. Otkriveni nedostatak omogućuje korištenje Diffie-Hellman ključa duljine 512 bita koji je ranjiv na više napada. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa firefox

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu firefox. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge i pokretanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskih paketa qemu i qemu-kvm

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskim paketima qemu i qemu-kvm. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge i pokretanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni propust programskog paketa kvm

Operativni sustavi: SuSE
Prioritet: Važno

Otkriven je sigurnosni propust u programskom paketu kvm za operacijski sustav Suse. Otkriveni propust potencijalnim napadačima omogućuje izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.

Top