You are here
Home > 2014 > veljača (Page 16)

Ranjivost modula apache-mod_fcgid

Operativni sustavi: Gentoo
Prioritet: Važno

Otkrivena je ranjivost u Apache FCGID modulu izazvana neuspješnim izvođenjem adekvatnih provjera graničnih vrijednosti unesenih parametara. Udaljenom je napadaču bilo omogućeno izazivanje prekoračenja spremnika gomile, što bi rezultiralo DoS stanjem ili potencijalnim izvršavanjem proizvoljnog programskog koda. Preporuča se ažuriranje ranjivog paketa izdanim zakrpama.

Nadogradnja za kernel

Operativni sustavi: SuSE
Prioritet: Važno

Izdana je nadogradnja za otklanjanje mnogo ranjivosti u jezgri operacijskog sustava openSUSE 12.3. Ranjivosti su pronađene u raznim dijelovima jezgre, a mogle su biti iskorištene za uskraćivanje usluge i otkrivanje informacija. Savjetuje se ažuriranje jezgre izdanom nadogradnjom.

Sigurnosni nedostaci programskog paketa thunderbird

Operativni sustavi: Fedora
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu thunderbird. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda, zapisivanje u zaštićene dijelove memorije, izvođenje napada uskraćivanja usluge, zaobilaženje sigurnosnih mehanizama, te otkrivanje osjetljivih informacija. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci u jezgri operacijskog sustava

Operativni sustavi: SuSE
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u jezgri operacijskog sustava SUSE. Otkriveni nedostaci potencijalnim napadačima omogućuju stjecanje povećanih korisničkih ovlasti ili izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.

Kompromitirana Facebookova domena

Datum: 20140205

Hakerska skupina Syrian Electronic Army tvrdi da su na 10. rođendan popularne društvene mreže uspjeli preuzeti kontrolu nad Facebookovim registrom domena. Skupina je zamijenila kontaktne informacije Facebookove domene sa svojim podacima. Ubrzo su vraćene kontaktne informacije prije negoli je nastala moguća šteta. Tvrde da su ažurirali informacije DNS poslužitelja, što

Sigurnosni nedostatak programskog paketa mediawiki

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu mediawiki za Fedoru 19 i 20. Otkriveni nedostatak potencijalnim napadačima omogućuje pokretanje proizvoljnog programskog koda slanjem posebno oblikovanih DjVu ili PDF datoteka. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni propust programskog paketa libgadu

Operativni sustavi: Debian
Prioritet: Važno

Otkriven je sigurnosni propust u programskom paketu libgadu. Otkriveni propust potencijalnim napadačima omogućuje izvršavanje proizvoljnog programskog koda ili izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak programskog paketa libpng10

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu libpng10 za Fedoru 19 i 20. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.

Višestruke ranjivosti programskog paketa stunnel

Operativni sustavi: Gentoo
Prioritet: Važno

Otkrivene su i otklonjene višestruke ranjivosti programskog paketa stunnel za Gentoo OS. Ranjivosti su mogle biti iskorištene za stvaranje DoS stanja ili otkrivanje potencijalno osjetljivih informacija. Savjetuje se nadogradnja paketa izdanim zakrpama.

Višestruke ranjivosti programskog paketa pidgin

Operativni sustavi: Ubuntu
Prioritet: Važno

Izdane su zakrpe za otklanjanje višestrukih ranjivosti programskog paketa pidgin za Ubuntu 12.04 LTS, 12.10 i 13.10. Ranjivosti su posljedica višestrukih prekoračenja spremnika gomile pronađenih u načinu kojim je Pidgin obrađivao određene HTTP odgovore te kod nekoliko dodataka (plug-in) za protokole. Također su otkrivene DoS ranjivosti kod nekoliko dodataka za protokole. Uspješno iskorištavanje ranjivosti može dovesti do rušenja programa ili potencijalnog izvršavanja proizvoljnog programskog koda. Savjetuje se nadogradnja izdanim zakrpama.

Top