OIS tečaj

Facebook stranica    Twitter stranica

SEC Info

Anketa

Što je potrebno vašoj organizaciji kako bi imala veći stupanj informacijske sigurnosti?
 

Sigurnosne preporuke

Više ranjivosti programskog paketa Cacti

U radu programskog paketa Cacti uočene su višestruke sigurnosne ranjivosti. Radi se o programskom rješenju za izradu grafičkih prikaza podataka o mreži i uređaja na njoj. Ranjivosti su posljedica neispravne provjere ulaznih podataka u skriptama "host.php", "data_input.php", "graph_templates.php", "graphs.php", "templates_export.php" i "tree.php" prilikom obrade parametara "drp_action", "host_template_id", "host_status", "id", "host_id" i "tree_id". Napadači ranjivosti mogu iskoristiti za pokretanje proizvoljnog skriptnog koda te za upravljanje SQL upitima. Svim se korisnicima preporuča primjena odgovarajuće nadogradnje.

19. travnja 2011.

Više...



Dva nedostatka paketa libvirt

U radu programskog paketa libvirt, za operacijski sustav Fedora 14, uočena su dva sigurnosna nedostatka. Riječ je o paketu koji omogućuje izvođenje različitih virtualnih rješenja, kao što su KVM (eng. Kernel-based Virtual Machine) i Xen, putem uobičajenih sučelja. Nedostaci su posljedica neodgovarajućeg ograničavanja operacija u datoteci "libvirt.c" te nepravilnosti koja se očituje prilikom prijavljivanja pogrešaka. Napadaču omogućuju izvođenje DoS napada ili pokretanje proizvoljnog programskog koda. Za više detalja se preporuča pregled originalne preporuke. Korisnike se potiče na nadogradnju.

19. travnja 2011.

Više...



Nadogradnja za paket NSS

Red Hat je izdao nadogradnju za paket NSS, distribuiran s operacijskim sustavom Fedora 14. NSS (eng. Network Security Service) je paket koji sadrži skup programskih biblioteka namijenjenih razvoju sigurnih aplikacija temeljenih na odnosu klijent-poslužitelj. Spomenuta nadogradnja blokira određeni broj kompromitiranih HTTPS certifikata. Moguće je bilo pomoću njih preusmjeriti korisnike na posebno oblikovane stranice te doći u posjed osjetljivih podataka. Za više informacija preporuča se čitanje izvorne preporuke. Svim se korisnicima spomenutog paketa, u svrhu zaštite od potencijalnih napada, savjetuje instalacija odgovarajuće nadogradnje.

19. travnja 2011.

Više...



Ispravljen sigurnosni propust programskog paketa dhcp

Ispravljen je novi sigurnosni propust programskog paketa dhcp, namijenjenog operacijskom sustavu CentOS 4 x86_64. Radi se o paketu koji omogućuje korištenje DHCP (eng. Dynamic Host Configuration Protocol) protokola za automatsku dodjelu IP adresa računalima u mreži. Sigurnosni propust vezan je uz nedovoljnu obradu pojedinih opcija dobivenih od DHCP poslužitelja. Udaljenom napadaču omogućuje umetanje i pokretanje proizvoljnih naredbi. Svim korisnicima paketa savjetuje se njegova nadogradnja na novije inačice.

19. travnja 2011.

Više...



Dvije ranjivosti biblioteke libtiff

Uočena su i ispravljena dva sigurnosna propusta programskog alata libtiff, namijenjenog za operacijski sustav Fedora 14. Riječ je o biblioteci funkcija za upravljanje slikama pohranjenim u TIFF (eng. Tagged Image File Format) formatu. Propusti su vezani uz libtiff modul za "thunder" dekoder te "Fax4Decode". U oba slučaja moguće je izazvati preljev međuspremnika. Tu činjenicu udaljeni napadač može iskoristiti za pokretanje napada uskraćivanja usluga na aplikacijama koje koriste biblioteku libtiff. Drugi je mogući napad izvršavanje proizvoljnog, zlonamjernog koda s ovlastima korisnika aplikacije. Svim korisnicima savjetuje se nadogradnja na najnoviju inačicu biblioteke.

19. travnja 2011.

Više...



<< Početak < « 621 622 623 624 625 626 627 628 629 630 » > Kraj >>

Stranica 628 od 771

Copyright © 2011 CIS - centar infromacijske sigurnosti. Sva prava pridržana.

Powered by Laboratorij za sustave i signale - FER