Otkriven je sigurnosni nedostatak u programskom paketu gitolite3 za operacijski sustav Fedora 18 i 19. Otkriveni nedostatak potencijalnim napadačima omogućuje otkrivanje informacija te kreiranje “world writable” datoteka u repozitorijima. Svim korisnicima savjetuje se nadogradnja.
Month: siječanj 2014
Iskorištena ranjivost u Snapchatu
Kontroverzna aplikacija za komunikaciju i slanje multimedijalnog materijala, snapchat, ponovno je u središtu pozornosti medija. Naime otprije poznata ranjivost na koju su autori aplikacije otprije upozoreni te su je odbacili kao „teoretsku“ nedavno je iskorištena. Naime napadači su javno objavili bazu od 4,6 milijuna korisnika ove aplikacije. Ranjivost omogućuje neograničenu
Sigurnosni nedostaci programskog paketa thunderbird
Otkriveni su sigurnosni nedostaci u programskom paketu thunderbird za operacijski sustav Fedora 18. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge, izvršavanje proizvoljnog programskog koda, izvođenje “man in the middle” napada, te čitanje proizvoljnih memorijskih lokacija. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa HP Data Protector
Otkriveni su sigurnosni nedostaci u programskom paketu HP Data Protector. Otkriveni nedostaci potencijalnim napadačima omogućuju stjecanje povećanih korisničkih ovlasti, izvođenje napada uskraćivanja usluge ili izvršavanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa subversion
Otkriveni su sigurnosni nedostaci u programskom paketu subversion za Fedoru 20. Otkriveni nedostaci potencijalnim napadačima omogućuju zaobilaženje sigurnosnih ograničenja i izazivanje DoS stanja slanjem posebno oblikovanog URL-a u zahtjevu. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa typo3-src
Otkriveni su sigurnosni nedostaci u programskom paketu typo3-src. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje XSS napada, otkrivanje informacija, izmjenu sadržaja u bazi, te deserijalizaciju proizvoljnih objekata. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa memcached
Otkriveni su sigurnosni nedostaci u programskom paketu memcached. Otkriveni nedostaci potencijalnim napadačima omogućuju rušenje sustava slanjem posebno oblikovanog paketa i zaobilaženje SASL autentikacije. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa puppet
Otkriven je sigurnosni nedostatak u programskom paketu puppet. Otkriveni nedostatak je uzrokovan neispravnim radom s privremenim datotekama i potencijalnim napadačima omogućuje izmjenu sadržaja određenih datoteka. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa openssl
Otkriveni su sigurnosni nedostaci u programskom paketu openssl. Izdanom nadogradnjom ispravljaju se propusti u implementaciji TLS 1.2 protokola i u retransmisiji DTLS poruka, koji su potencijalnim napadačima omogućavali izvođenje DoS napada i pokretanje proizvoljnog koda. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa python-setuptools
Otkriven je sigurnosni nedostatak u programskom paketu python-setuptools za Fedoru 18 i 19. Otkriveni nedostatak se javlja zbog neispravne provjere integriteta kod učitavanja vanjskih resursa dobivenih iz Python Egg arhive. Potencijalnim napadačima je omogućeno pokretanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.