Tagged: vulnerability

Samsung ASLR ranjivost 0

Samsung ASLR ranjivost (CVE-2023-21492)

Agencija za sajber bezbjednost i bezbjednost infrastrukture SAD (eng. U.S. Cybersecurity and Infrastructure Security Agency – CISA) upozorava korisnike na ranjivost u Samsung uređajima koja omogućava zaobilaženje zaštite Android adresnog prostora nasumičnim rasporedom (eng....

Ruckus 0

Kritična ranjivost u Ruckus uređajima

Sigurnosni istraživači iz kompanije FortiGuard Labs su otkrili kritičnu ranjivost u Ruckus uređajima, odnosno bezbjednosnu grešku u  Ruckus administratorskom panelu koja omogućava pristup zlonamjernim napadačima. Ranjivost u Ruckus uređajima Ranjivost je označena kao CVE–2023–25717...

iOS, iPadOS i macOS 0

Apple hitno ažurira iOS, iPadOS i macOS

Kompanija Apple hitno ažurira iOS, iPadOS i macOS operativne sisteme zbog otkrivenih ranjivosti koje se aktivno iskorištavaju. iOS, iPadOS i macOS ranjivosti Kompanija Apple je objavila hitno ažuriranje za operativne sisteme iOS 16.4.1, iPadOS...

Wi-Fi Protocol 0

IEEE 802.11 Wi-Fi protokol ranjivost

Grupa akademskih istraživača je otkrila IEEE 802.11 Wi-Fi protokol ranjivost koja pogađa širok spektar uređaja koji pokreću Linux, FreeBSD, Android i iOS operativne sisteme. Ranjivost Uspješno iskorištavanje ranjivosti moglo bi da se zloupotrebi za...

QNAP Sudo 0

QNAP ispravlja Sudo ranjivost

Tajvanski proizvođač QNAP ispravlja Sudo ranjivost CVE-2023-22809 u svojim NAS uređajima, koja je označena kao ranjivost visokog rizika. Ranjivost Ranjivost CVE-2023-22809 u QNAP NAS uređajima je označena kao veoma opasna sa CVSS v3 ocjenom...

Fortinet ispravlja 0

Fortinet ispravlja kritičnu ranjivost

Fortinet ispravlja kritičnu ranjivost bafera u nekoliko verzija FortiOS-a i FortiProxy-a. Ranjivost bi mogla omogućiti napadaču da izvrši pokretanje proizvoljnog kôda ili onemogući pristup korisničkom interfejsu, što bi moglo ugroziti korisnike. Ranjivost Ranjivost je...

Zloupotreba VSTO 0

Zloupotreba Microsoft Visual Studio dodataka za MS Office

Sigurnosni istraživači su primijetili zloupotrebu Microsoft Visual Studio dodataka za Microsoft Office programski paket, kao sredstva za dobijanja uporišta i pokretanja proizvoljnog kôda. Od kako je kompanija Microsoft, prošle godine u julu, onemogućila podrazumijevano...

KeePass 0

Trajna KeePass ranjivost?

Otkrivena je ranjivost u KeePass menadžeru lozinki otvorenog kôda, koja napadačima omogućava izvoz čitave baze lozinki u običan tekst. Međutim razvojni programeri KeePass menadžera lozinki ovo osporavaju. KeePass Password Safe je popularni menadžer lozinki...