Otkrivene su višestruke DoS ranjivosti kod programske biblioteke libxslt na Gentoo OS-u. Ranjivosti su posljedica više grešaka u datotekama pattern.c, functions.c, templates.c, keys.c i xslt.c, a mogle su biti iskorištene za uskraćivanje usluge. Savjetuje se ažuriranje paketa izdanim zakrpama.
Month: siječanj 2014
Sigurnosni nedostatak programskog paketa movabletype-opensource
Otkriven je sigurnosni nedostatak u programskom paketu movabletype-opensource. Otkriveni nedostatak je posljedica XSS ranjivosti i potencijalnim napadačima omogućuje podmetanje proizvoljnog skriptnog i html koda. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa mingw-poppler
Otkriven je sigurnosni nedostatak u programskom paketu mingw-poppler. Otkriveni nedostatak je posljedica pogreške prilikom oblikovanja niza znakova što potencijalnim napadačima omogućuje izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa goffice
Otkriven je sigurnosni nedostatak u programskom paketu goffice. Otkriveni nedostatak je uzrokovan preljevom spremnika na gomili i potencijalnim napadačima omogućuje izvođenje napada uskraćivanjem usluge korištenjem posebno oblikovane xls datoteke. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa gnome-chemistry-utils
Otkriven je sigurnosni nedostatak u programskom paketu gnome-chemistry-utils. Otkriveni nedostatak je uzrokovan preljevom spremnika na gomili i potencijalnim napadačima omogućuje izvođenje napada uskraćivanjem usluge korištenjem posebno oblikovane xls datoteke. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa python-libcloud
Otkriven je sigurnosni nedostatak u programskom paketu python-libcloud. Otkriveni nedostatak se javlja kod korištenja DigitalOcean pogonskog programa i potencijalnim napadačima omogućuje krađu podataka. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa git
Otkriven je sigurnosni nedostatak u programskom paketu git. Otkriveni nedostatak potencijalnim napadačima omogućuje stjecanje povećanih korisničkih ovlasti. Svim korisnicima savjetuje se nadogradnja.
Iskorišten NTP za veliki DoS napad
Početkom ovog tjedna, dosad rijetko korištenom tehnikom, izveden je veliki DoS napad na poslužitelje raznih igara kao što su Electronic Arts, Battle.net, Origin, Steam i League of Legends. Naime, za napad je iskorišten upit na NTP (eng. Network Time Protocol) poslužitelje za sinkronizaciju vremena i datuma diljem interneta. Napadači su
Sigurnosni nedostatak programskog paketa libXfont
Otkriven je sigurnosni nedostatak u programskom paketu libXfont za operacijski sustav RHEL. Otkriveni nedostatak potencijalnim napadačima omogućuje izvršavanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa openssl
Otkriveni su sigurnosni nedostaci u programskom paketu openssl za operacijski sustav Fedora 18, 19 i 20. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje “man-in-the-middle” napada ili izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.