Tři zranitelnosti a opravy: Samba, Joomla, videopřehrávače

Pavel Houser , 25. květen 2017 16:30 0 komentářů
Rubriky: Security

Vektorem útoku může být i soubor s titulky.

V redakčním (CMS) systému Joomla byla opravena kritická chyba CVE-2017-8917. Jedná se o zranitelnost typu SQL injection, která umožňuje kompletní ovládnutí webu útočníkem bez nutnosti jakéhokoliv přihlašování. Joomla je spolu s WordPressem a Drupalem nejpoužívanějším publikačním systémem, je na ní založena řada webů. Pro útočníky jsou zranitelnosti v CMS systémech zajímavé, protože mohou takto kompromitovat i masově navštěvované stránky a pomocí vkopírovaného kódu pro exploity zasáhnout malwarem značný počet návštěvníků.

Zdroj: CSIRT.cz a další

V Sambě (open source implementace protokolu SMB) byla nalezena a zalátána bezpečnostní chyba CVE-2017-7494. Opravené verze mají číslo 4.6.4, 4.5.10 a 4.4.14.

Zdroj: ABCLinuxu.cz

Aplikace pro přehrávání videa VLC, Kodi (XBMC), Popcorn Time a Stremio obsahují zranitelnosti, kterou lze zneužít pomocí speciálně upraveného souboru s titulky. Opravená verze VLC má číslo 2.2.6, u Stremio jde o 4.0. Problém, na který upozornili výzkumníci společnosti CheckPoint, se týká nejen PC či tabletů/smartphonů, ale i chytrých televizí.

Demonstrace útoku ve formě proof-of-concept na Youtube

Zdroj: The Hacker News


Komentáře

RSS 

Komentujeme

Intel Inside aneb všichni jsme načipováni

Petr Zavoral , 10. prosinec 2017 18:20
Petr Zavoral

V Havlově hře Audience přesvědčuje Sládek Ferdinanda Vaňka, aby donášel sám na sebe. Z pohledu letoš...

Více







Kalendář

09. 01.

13. 01.
CES 2018
18. 01.

19. 01.
itSMF 2018
30. 01. Ecommerce Expo Prague 2017
RSS 

Zprávičky

Western Digital zruší arbitráž proti Toshibě

ČTK , 11. prosinec 2017 08:00

Japonská společnost Toshiba a americká firma Western Digital se v zásadě dohodly na urovnání sporu o...

Více 0 komentářů

Spotify a Tencent se propojují

ČTK , 10. prosinec 2017 08:00

Přední světová služba pro streamování hudby Spotify a čínská konkurenční firma Tencent Music Enterta...

Více 0 komentářů

Bezpečnostní politika firem brání plně využít potenciál IoT

Pavel Houser , 09. prosinec 2017 08:00

Tři čtvrtiny účastníků průzkumu EY Global Information Security Survey 2017 pokládají za nejpravděpod...

Více 4 komentářů

Starší zprávičky

Globální výdaje na bezpečnost IT porostou v příštím roce o 8 % na 96 miliard dolarů

Pavel Houser , 08. prosinec 2017 10:57

Nejrychleji porostou řešení SIEM, testování IT bezpečnosti a její outsourcing. ...

Více 1 komentářů

Soud EU: Luxusní značky mohou zakázat internetový prodej zboží

ČTK , 08. prosinec 2017 10:00

Oponenti poukazují na to, že omezení prodejů jde proti hospodářské soutěži....

Více 1 komentářů

Agentura pro satelitní systém Galileo přinesla ČR miliardu korun

ČTK , 08. prosinec 2017 08:00

V současné době je na oběžné dráze 18 satelitů, vypuštění dalších čtyř je naplánováno na 12. prosine...

Více 0 komentářů

Cena bitcoinu se vyhoupla přes 15 000 dolarů (aktualizace)

ČTK , 07. prosinec 2017 13:55

Ceně pomáhá očekávané spuštění obchodování s bitcoinovými termínovými kontrakty....

Více 1 komentářů