Otkrivena je ranjivost u Apache FCGID modulu izazvana neuspješnim izvođenjem adekvatnih provjera graničnih vrijednosti unesenih parametara. Udaljenom je napadaču bilo omogućeno izazivanje prekoračenja spremnika gomile, što bi rezultiralo DoS stanjem ili potencijalnim izvršavanjem proizvoljnog programskog koda. Preporuča se ažuriranje ranjivog paketa izdanim zakrpama.
Month: veljača 2014
Nadogradnja za kernel
Izdana je nadogradnja za otklanjanje mnogo ranjivosti u jezgri operacijskog sustava openSUSE 12.3. Ranjivosti su pronađene u raznim dijelovima jezgre, a mogle su biti iskorištene za uskraćivanje usluge i otkrivanje informacija. Savjetuje se ažuriranje jezgre izdanom nadogradnjom.
Sigurnosni nedostaci programskog paketa thunderbird
Otkriveni su sigurnosni nedostaci u programskom paketu thunderbird. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda, zapisivanje u zaštićene dijelove memorije, izvođenje napada uskraćivanja usluge, zaobilaženje sigurnosnih mehanizama, te otkrivanje osjetljivih informacija. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci u jezgri operacijskog sustava
Otkriveni su sigurnosni nedostaci u jezgri operacijskog sustava SUSE. Otkriveni nedostaci potencijalnim napadačima omogućuju stjecanje povećanih korisničkih ovlasti ili izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.
Kompromitirana Facebookova domena
Hakerska skupina Syrian Electronic Army tvrdi da su na 10. rođendan popularne društvene mreže uspjeli preuzeti kontrolu nad Facebookovim registrom domena. Skupina je zamijenila kontaktne informacije Facebookove domene sa svojim podacima. Ubrzo su vraćene kontaktne informacije prije negoli je nastala moguća šteta. Tvrde da su ažurirali informacije DNS poslužitelja, što
Sigurnosni nedostatak programskog paketa mediawiki
Otkriven je sigurnosni nedostatak u programskom paketu mediawiki za Fedoru 19 i 20. Otkriveni nedostatak potencijalnim napadačima omogućuje pokretanje proizvoljnog programskog koda slanjem posebno oblikovanih DjVu ili PDF datoteka. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni propust programskog paketa libgadu
Otkriven je sigurnosni propust u programskom paketu libgadu. Otkriveni propust potencijalnim napadačima omogućuje izvršavanje proizvoljnog programskog koda ili izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa libpng10
Otkriven je sigurnosni nedostatak u programskom paketu libpng10 za Fedoru 19 i 20. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.
Višestruke ranjivosti programskog paketa stunnel
Otkrivene su i otklonjene višestruke ranjivosti programskog paketa stunnel za Gentoo OS. Ranjivosti su mogle biti iskorištene za stvaranje DoS stanja ili otkrivanje potencijalno osjetljivih informacija. Savjetuje se nadogradnja paketa izdanim zakrpama.
Višestruke ranjivosti programskog paketa pidgin
Izdane su zakrpe za otklanjanje višestrukih ranjivosti programskog paketa pidgin za Ubuntu 12.04 LTS, 12.10 i 13.10. Ranjivosti su posljedica višestrukih prekoračenja spremnika gomile pronađenih u načinu kojim je Pidgin obrađivao određene HTTP odgovore te kod nekoliko dodataka (plug-in) za protokole. Također su otkrivene DoS ranjivosti kod nekoliko dodataka za protokole. Uspješno iskorištavanje ranjivosti može dovesti do rušenja programa ili potencijalnog izvršavanja proizvoljnog programskog koda. Savjetuje se nadogradnja izdanim zakrpama.