Angol cím: 
Xen QEMU heap overflow flaw while processing certain ATAPI commands.
CERT-Hungary ID: 
CH-12491
Összefoglaló: 

A Xen QEMU sérülékenységét jelentették, amelyet kihasználva a támadók tetszőleges kódot futtathatnak a gazda gépen a QEMU folyamat  jogosultságaival.

Angol cím: 
FortiGate update
CERT-Hungary ID: 
CH-12490
Összefoglaló: 

A Fortinet egy XSS-alapú támadásokra lehetőséget adó hibát javított a FortiGate-ben.

Angol cím: 
Android Stagefright vulnerability
CERT-Hungary ID: 
CH-12489
Összefoglaló: 

Az Android kapcsán egy újabb biztonsági hibára derült fény. Ennek kihasználásával elsősorban szolgáltatásmegtagadást lehet előidézni, aminek következtében az érintett készülékek válaszképtelenné válhatnak.

Angol cím: 
Foxit Reader vulnerabilities
CERT-Hungary ID: 
CH-12488
Összefoglaló: 

A Foxit Reader két sérülékenysége vált ismertté, amelyek közül az egyik jogosulatlan távoli kódfuttatást és műveletvégrehajtást tehet lehetővé, míg a másik az alkalmazás összeomlását idézheti elő.

Angol cím: 
CISCO Unified Computing System Central Software vulnerability
CERT-Hungary ID: 
CH-12487
Összefoglaló: 

A CISCO Unified Computing System Central Software sérülékenysége vált ismertté, amelyet kihasználva a támadók bizalmas információkat szerezhetnek.

Angol cím: 
Aneatop.A trojan
CERT-Hungary ID: 
CH-12486
Összefoglaló: 

Az Aneatop.A trójaihoz mindössze egy fájl tartozik, amely a fertőzött számítógépekről különböző technikák alkalmazásával gyűjti össze azokat az információkat, fájlokat, amelyekre az adattolvajok kíváncsiak.

Az Aneatop.A egy billentyűzetmonitorozó összetevővel rendelkezik, amelynek segítségével folyamatosan naplózza a felhasználó által beírt kifejezéseket. Emellett azonban képes a böngészési előzmények exportálására, valamint bank- és hitelkártyákkal kapcsolatos adatok összegyűjtésére. Továbbá nem kerüli el a figyelmét az sem, ha egy számítógépen felhasználóneveket és jelszavakat talál. Ezeket is összegyűjti, és minden más információval együtt eljuttatja a terjesztői számára.

Angol cím: 
F5 biztonsági vulnerability
CERT-Hungary ID: 
CH-12485
Összefoglaló: 

Az F5 jelezte, hogy több termékét is sújtja a BIND-sebezhetősége. Emiatt az érintett készülékek ellen szolgáltatásmegtagadási támadások kezdeményezhetők.

Angol cím: 
FreeBSD vulnerabilities
CERT-Hungary ID: 
CH-12484
Összefoglaló: 

A FreeBSD többszörös sérülékenysége vált ismertté. Ezek elsősorban szolgáltatásmegtagadási támadásokat tehetnek lehetővé és a rendszerek vagy egyes szolgáltatások megbénítását idézhetik elő. Emellett az egyik biztonsági rés jogosulatlan távoli rendszerhozzáférést és adatlopást is támogathat.

Angol cím: 
Apple App Store and iTunes vulnerability
CERT-Hungary ID: 
CH-12483
Összefoglaló: 

A Vulnerability Lab felfedezett egy applikáció-oldali hibát, ami az Apple App Store és iTunes store online webes szolgáltatásait érintette. 

Angol cím: 
Inexsmar.A
CERT-Hungary ID: 
CH-12482
Összefoglaló: 

Az Inexsmar.A trójai "Internet Explorer Smart Recovery.exe" néven kerül fel a számítógépekre. Amikor ez megtörténik, akkor létrehoz még egy kötegelt állományt az átmeneti fájlok tárolására szolgáló mappába. Ezt követően pedig ellenőrzi, hogy van-e élő internetkapcsolat. Amennyiben igen, akkor további nemkívánatos állományokat tölt le a számítógépre.