Skoči na vsebino

SI-CERT 2006-06 / MS PowerPoint ranljivost omogoča izvedbo podtaknjene kode

SANS in Symantec sta sredi julije 2006 poročala o t.im 0-dnevni ranljivosti v Microsoft PowerPoint programu, ki omogoča podtikanje poljubne kode.
Več

SI-CERT 2006-05 / Microsoft Word ranljivost

Microsoft Word vsebuje varnostno ranljivost, ki omogoča napadalcu izvedbo poljubne kode na napadenem računalniku.
Več

SI-CERT 2006-04 / RealVNC omogoča dostop brez avtentikacije

Resna varnostna pomanjkljivost v RealVNC omogoča dostop do oddaljenega sistema brez uporabe kakršnegakoli avtentikacijskega mehanizma.
Več

SI-CERT 2006-03 / MS Internet Explorer createTextRange() ranljivost

Napaka pri obravnavi podatkov v createTextRange() metodi pri izbirnem gumbu spletnega obrazca lahko povzroči izvedbo poljubne kode na ciljnem sistemu.
Več

SI-CERT 2006-02 / Sendmail ranljivost

Poštni strežnik Sendmail pred verzijo 8.13.6 vsebuje t.im. tekmovalno ranljivost (angl. race condition), ki napadalcu lahko omogoči izvedbo poljubne kode na ciljnem sistemu iz oddaljene lokacije
Več

SI-CERT 2006-01 / Več ranljivosti MS Office

Več različnih ranljivosti v MS Excel, MS Office ali MS Works lahko napadalcu omogoči zagon poljubne programske kode na napadenem računalniku.
Več

SI-CERT 2005-04 / Windows WMF ranljivost

Ranljivost omogoča izvedbo poljubne programske kode na ciljnem računalniku preko podtaknjene slike v WMF (Windows Metafile) formatu. Napadi se lahko izvajajo na več načinov, najbolj pogosti pa so s podtikanjem slik na spletnih straneh in preko elektronske pošte.
Več

SI-CERT 2005-03 / JavaScript window() ranljivost

Ranljivost omogoča izvedbo poljubne kode v Microsoft Internet Explorer spletnem brskalniku. Mozilla Firefox kode ne izvede, vendar se preneha odzivati. Popravki trenutno še niso na voljo, zato je nujno, da uporabniki začasno onemogočijo izvajanje skriptnih jezikov v brskalnikih.
Več

SI-CERT 2005-02 / Zavajajoča obvestila po elektronski pošti

Zadnje dni se preko elektronske pošte širijo lažna obvestila, ki so poslana iz okuženih računalnikov na omrežju. Sporočila imajo ponarejen naslov pošiljatelja tako, da so uporabljeni naslovi admin, support, service itn.
Več