Varnostna obvestila
SI-CERT 2006-06 / MS PowerPoint ranljivost omogoča izvedbo podtaknjene kode
SANS in Symantec sta sredi julije 2006 poročala o t.im 0-dnevni ranljivosti v Microsoft PowerPoint programu, ki omogoča podtikanje poljubne kode.
Več
SI-CERT 2006-05 / Microsoft Word ranljivost
Microsoft Word vsebuje varnostno ranljivost, ki omogoča napadalcu izvedbo poljubne kode na napadenem računalniku.
Več
SI-CERT 2006-04 / RealVNC omogoča dostop brez avtentikacije
Resna varnostna pomanjkljivost v RealVNC omogoča dostop do oddaljenega sistema brez uporabe kakršnegakoli avtentikacijskega mehanizma.
Več
SI-CERT 2006-03 / MS Internet Explorer createTextRange() ranljivost
Napaka pri obravnavi podatkov v createTextRange() metodi pri izbirnem gumbu spletnega obrazca lahko povzroči izvedbo poljubne kode na ciljnem sistemu.
Več
SI-CERT 2006-02 / Sendmail ranljivost
Poštni strežnik Sendmail pred verzijo 8.13.6 vsebuje t.im. tekmovalno ranljivost (angl. race condition), ki napadalcu lahko omogoči izvedbo poljubne kode na ciljnem sistemu iz oddaljene lokacije
Več
SI-CERT 2006-01 / Več ranljivosti MS Office
Več različnih ranljivosti v MS Excel, MS Office ali MS Works lahko napadalcu omogoči zagon poljubne programske kode na napadenem računalniku.
Več
SI-CERT 2005-04 / Windows WMF ranljivost
Ranljivost omogoča izvedbo poljubne programske kode na ciljnem računalniku preko podtaknjene slike v WMF (Windows Metafile) formatu. Napadi se lahko izvajajo na več načinov, najbolj pogosti pa so s podtikanjem slik na spletnih straneh in preko elektronske pošte.
Več
SI-CERT 2005-03 / JavaScript window() ranljivost
Ranljivost omogoča izvedbo poljubne kode v Microsoft Internet Explorer spletnem brskalniku. Mozilla Firefox kode ne izvede, vendar se preneha odzivati. Popravki trenutno še niso na voljo, zato je nujno, da uporabniki začasno onemogočijo izvajanje skriptnih jezikov v brskalnikih.
Več
SI-CERT 2005-02 / Zavajajoča obvestila po elektronski pošti
Zadnje dni se preko elektronske pošte širijo lažna obvestila, ki so poslana iz okuženih računalnikov na omrežju. Sporočila imajo ponarejen naslov pošiljatelja tako, da so uporabljeni naslovi admin, support, service itn.
Več