Osim spomenutih mogućnosti koje ovaj propust pruža potencijalnom napadaču, on također otvara mogućnost za daljnje napade izvršavanjem proizvoljnog koda.
Osim spomenutih mogućnosti koje ovaj propust pruža potencijalnom napadaču, on također otvara mogućnost za daljnje napade izvršavanjem proizvoljnog koda.
Sigurnosni propust omogućuje potencijalnom napadaču postavljanje zloćudnog sadržaja na korisnikovo računalo putem Flasha.
To daje mogućnost potencijalnom napadaču da kreira svoju navcancl.htm stranicu sa lažnim " Refresh the page " linkom koji vodi na phishing stranice.
Potencijalnom napadaču tako se omogućuje izvršavanje proizvoljnog koda te izvođenje napada uskraćivanja usluga.
Spomenuti propust je nastao zbog načina na koji Windows operacijski sustav upravlja datotekama za animiranje kursora (. ani), a koji omogućava potencijalnom napadaču ostvarivanje napada preko posebno pripremljene web stranice ili e-mail poruke.
Nedostatak je posljedica nesigurne obrade posebnih " wildcard " znakova temeljenih na protokolu IP prilikom čitanja certifikata X509. Potencijalnom napadaču omogućuje ostvarivanje tzv. MITM napada (eng.
Mozilla je navodno povukla distribuciju Firefoxa 16 zbog sigurnosnog propusta, tj. ranjivosti nove verzije web preglednika koja potencijalnom napadaču omogućuje pristup URL-ovima te povijesti pregledanih web odredišta.
Potencijalnom napadaču omogućuju pokretanje proizvoljnog koda, povećanje prava na sustavu te izvođenje XSS i DoS napada.
Način na koji računalo pod operacijskim sustavom Windows dobiva mrežne postavke, omogućava potencijalnom napadaču presretanje sadržaja koji prolazi mrežom.
U verzijama Sambe 2.2.2 do 2.2.6 otkrivena je sigurnosna rupa koja potencijalnom napadaču može omogućiti dobivanje root pristupa.
Galija je bojevno bila opremljena dvama osrednjim topovima od bronce položeni u pramčanom smjeru sučelice potencijalnom napadaču koji joj je dolazio ususret.
Passworde čuvajte ispravno i redovito ih mijenjajte, kompromitiranje podataka se ne dešava nekom drugom, desiti će se upravo Vama ako potencijalnom napadaču ostavite vrata otvorena.
Treba li ići na ruku potencijalnom napadaču, igrati se neodgovorno sa svojim životom i vlastitom sigurnosti kao da smo sve skupa na cesti pokupili i našli.
Tko na primjer neka istraživanja pokazuju da više od 90 % Web aplikacija dostupnih na Internetu sadrži barem jedan sigurnosni propust koji potencijalnom napadaču omogućuje ugrožavanje njihove sigurnosti, kao i sigurnosti korisnika koji pristupaju ranjivoj aplikaciji.
Iza naziva Security Update 2004 - 09 - 30 kriju se ispravke raznih sigurnosnih problema, uključujući propuste u poslužitelju AFP i ispisnom modulu CUPS koji mogu omogućiti napade uskraćivanjem resursa (denial-of-service), te propust u QuickTimeu koji potencijalnom napadaču omogućuje izvršavanje zloćudnog koda na korisnikovom računalu.
U Firefoxu 3.6.12 zakrpan je propust koji je su u Mozilli označili kao kritičan, a potencijalnom napadaču omogućuje izvršavanje proizvoljnog koda na korisnikovom računalu.
Kompanija eEye Digital Security izdala je upozorenje korisnicima Pretty Good Privacy (PGP) dodatka za Outlook ističući kako sigurnosni propust može omogućiti potencijalnom napadaču da izvrši zlonamjerno napisan softver na korisnikovom računalu.
Google je izdao zakrpu za svoj softver Google Desktop kojom se ispravljaju opasni propusti koji potencijalnom napadaču omogućuju krađu osobnih podataka i preuzimanje kontrole nad korisnikovim računalom.
Najopasnijim propustom se smatra prelivanje buffera u Appleovom sustavu za dijeljenje datoteka koji potencijalnom napadaču može omogućiti preuzimanje nadzora nad računalom
U sklopu nadogradnji izdana su i tri upozorenja za " kritične " sigurnosne propuste koji potencijalnom napadaču omogućuju preuzimanje kontrole nad sustavom bez intervencije korisnika.
Ako se programer nakon toga nije pobrinuo da izbriše sve tragove ključa i originalne poruke iz memorije sustava, ostavio je potencijalnom napadaču širom otvorena vrata
Zakrpe su uključene u verzijama Firefoxa 3.5.8 i 3.0.18 iako je tvrtka ranije najavila kako od siječnja više neće podržavati Firefox 3.0. Od pet zakrpa tri su označene kao kritične, odnosno u određenim okolnostima potencijalnom napadaču omogućuju izvršavanje proizvoljnog koda i preuzimanje kontrole nad korisnikovim računalom
Greška dozvoljava potencijalnom napadaču da pokreće kod po želji na Windows i Unix operativnim sistemima
Treća kritična sigurnosna ispravka nije prisutna u Firefoxu 2, no vezana je samo uz Mac OS X, omogućujući potencijalnom napadaču rušenje preglednika uz pomoć zloćudno oblikovane GIF datoteke
Dva upozorenja vezana su uz propuste u help datoteci gotovo svih novijih verzija Windowsa koji mogu potencijalnom napadaču omogućiti kontrolu nad korisnikovim računalom.
Sedam godina star propust koji omogućuje potencijalnom napadaču postavljanje zloćudnog sadržaja na sigurne stranice ponovno je otkriven u Mozillinim preglednicima Interneta.
Najozbiljniji je propust vezan uz Visual Basicu for Applications (VBA), a potencijalnom napadaču omogućuje preuzimanje kontrole nad korisnikovim računalom.
Također se upozorava kako sama primjena zakrpe nije dovoljna za zaštitu sustava koji koriste Siemensov softver jer je crv mogao sakriti zloćudni kod unutar sustava, omogućujući potencijalnom napadaču miješanje u rad sustava bez znanja korisnika.
U kompaniji su označili propuste kritičnim jer potencijalnom napadaču omogućuju izvršavanje zloćudnog koda na korisnikovom stroju bez njegove intervencije, no naglašavaju da je zbog kompliciranosti zloupotrebe mala vjerojatnost da će ti propusti biti iskorišteni od strane pisaca virusa i sličnog zloćudnog softvera
Adobe je izdao zakrpu za kritičan problem u Adobe Readeru, Acrobatu i Flash Playeru koji potencijalnom napadaču omogućuje preuzimanje kontrole nad korisnikovim sustavom.
Jezikoslovac je web odrednica na kojoj ćemo pokušati u skorije vrijeme objediniti sve varijante i baze koje su trenutno dostupne za hrvatski jezik, kao i što veći broj primjera za iste. Pratite nas i šaljite prijedloge, kako bismo postali centralno mjesto razmjene znanja.
Srdačan pozdrav!
All Rights Reserved © Jezikoslovac.com