Angol cím: 
OpenSSL RSA Key Generation BN_mod_inverse() and BN_mod_exp_mont() Cache Timing Attack Lets Local Users Recover the Private Key
CERT-Hungary ID: 
CH-14404
Összefoglaló: 

Az OpenSSL olyan alacsony besorolású sérülékenységét jelentették, amelyet kihasználva egy helyi felhasználó privát kulcsokat állíthat vissza.

Angol cím: 
Bugzilla Access Control Flaw in 'report.cgi' Lets Remote Users Conduct Cross-Site Request Forgery Attacks
CERT-Hungary ID: 
CH-14367
Összefoglaló: 

A Bugzilla alacsony kockázati besorolású sérülékenysége vált ismertté, amely Cross-Site Request Forgery (CSRF) támadásra adhat lehetőséget.

Angol cím: 
Zyklon Malware
CERT-Hungary ID: 
CH-14350
Összefoglaló: 

A Fireeye biztonsági cég egy friss tanulmánya a már ismert Zyklon káros szoftver új verziójára hívja fel a figyelmet.

Angol cím: 
Backdoor.Truebot
CERT-Hungary ID: 
CH-14337
Összefoglaló: 

A Backdoor.Truebot egy trójai típusú káros szoftver, amely képes hátsó ajtót (backdoor) nyitni az áldozat rendszerén.

Angol cím: 
qkG Ransomware
CERT-Hungary ID: 
CH-14303
Összefoglaló: 

A "qkG" ransomware a Microsoft Office Word rosszindulatú makró kóddal történő megfertőzésére alkalmas fájltitkosító zsarolóprogram.

Angol cím: 
IBM DB2 client authentication vulnerability
CERT-Hungary ID: 
CH-14224
Összefoglaló: 

Az IBM DB2 újabb sérülékenysége vált ismertté, a gyártó által kiadott biztonsági frissítés már elérhető.

Angol cím: 
Red Hat Certificate Server vulnerability
CERT-Hungary ID: 
CH-14210
Összefoglaló: 

A Red Hat Certificate Server alacsony kockázati besorolású sérülékenysége vált ismertté, amelyet kihasználva a támadó szolgáltatás-megtagadást (DoS) idézhet elő.

Angol cím: 
Cacti vulnerability
CERT-Hungary ID: 
CH-14198
Összefoglaló: 

A Cacti sérülékenységét jelentették, amelyet kihasználva XSS támadás hajtható végre.

Angol cím: 
OpenBSD vulnerabilities
CERT-Hungary ID: 
CH-14094
Összefoglaló: 

Az OpenBSD két sérülékenységére derült fény, amelyeket kihasználva puffertúlcsordulás, illetve a kernel összeomlása érhető el.

Angol cím: 
MacSpy malware - MaaS
CERT-Hungary ID: 
CH-14093
Összefoglaló: 

A közelmúltban került napvilágra a MacSpy nevű malware, amelyet írói MaaS - Malware as a Service - szolgáltatásként kínálnak ingyenes és fizetõs kiadásban egyaránt.