Otkriven je sigurnosni nedostatak u programskom paketu Banshee. Otkriveni nedostatak potencijalnim napadačima omogućuje izvršavanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.
Month: veljača 2014
Sigurnosni nedostaci programskog paketa java-1.5.0-ibm
Otkriveni su sigurnosni nedostaci u programskom paketu java-1.5.0-ibm za operacijski sustav Red Hat. Otkriveni nedostaci potencijalnim napadačima omogućuju utjecanje na tajnost, cjelovitost i dostupnost podataka putem nepoznatih vektora napada. Svim korisnicima savjetuje se nadogradnja.
Ranjivost programskog paketa Adobe Flash Player
Adobe je izdao zakrpu za otklanjanje kritične ranjivosti programskog paketa Adobe Flash Player. Ranjivost je posljedica cjelobrojnog podljeva, što je udaljenim napadačima omogućavalo izvršavanje proizvoljnog programskog koda nespecificiranim vektorima napada te potencijalno preuzimanje kontrole nad pogođenim sustavom. Korisnike se upućuje na žurnu primjenu izdane zakrpe.
Nadogradnja za firefox i thunderbird
Izdane su zakrpe za otklanjanje više kritičnih ranjivosti kod programskih paketa firefox i thunderbird za RHEL 5 i 6. Ranjivosti su posljedica pogreški u obradi preoblikovanog web sadržaja, načinu kojim se upravljalo porukama o greški, implementaciji SOW omotoča te neispravnog upravljanja objektima prozora JS mehanizmom. Uspješno iskorištavanje ranjivosti može dovesti do rušenja servisa, potencijalnog izvršavanja proizvoljnog programskog koda, izbjegavanja “same-origin” pravila i izvršavanja XSS napada. Savjetuje se žurna primjena izdanih zakrpi.
Sigurnosni nedostaci programskog paketa flite
Otkriven je sigurnosni nedostatak u programskom paketu flite za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim lokalnim napadačima omogućuje izmjenu proizvoljnih datoteka. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa openstack-nova
Otkriven je sigurnosni nedostatak u programskom paketu openstack-nova za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje pristup snimkama stanja virtualnih strojeva drugih korisnika. Svim korisnicima savjetuje se nadogradnja.
Ranjivost programske biblioteke libyaml
Otkrivena je ranjivost prekoračenja spremnika gomile u programskoj biblioteci LibYAML za Ubuntu 12.04 LTS, 12.10 i 13.10. Ranjivost je mogla biti iskorištena za rušenje aplikacije ili potencijalno izvršavanje proizvoljnog programskog koda ako se parsira podmetnuti YAML dokument s posebno oblikovanim tagom. Savjetuje se nadogradnja paketa izdanim zakrpama.
Ranjivosti programskog paketa libwww-perl
Otklonjene su dvije ranjivosti kod programskog paketa libwww-perl za Gentoo. Prva ranjivost posjedica je neodbacivanja preuzetih datoteka čiji nazivi započinju sa znakom “.”, što je moglo biti iskorišteno za stvaranje ili prepisivanje datoteka. Druga ranjivost posljedica je neomogućavanja inicijalne potpune provjere SSL certifikata, što je udaljenim napadačima dozvoljavalo lažiranje poslužitelja MiTM napadom. Savjetuje se ažuririanje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa tntnet
Otkriven je sigurnosni nedostatak u programskom paketu tntnet za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje otkrivanje osjetljivih informacija. Svim korisnicima savjetuje se nadogradnja.
Nadogradnja za java-1.6.0-ibm i java-1.7.0-ibm
Izdana je nadogradnja koja otklanja mnogobrojne kritične ranjivosti u radu programskih paketa java-1.6.0-ibm i java-1.7.0-ibm za RHEL 5 i 6. Ranjivosti su uzrokovane nedefiniranim greškama u raznim podkomponentama Corba, JNDI, Libraries, Deployment i dr. Potencijalna zlouporaba ranjivosti može dovesti do narušavanja tajnosti, integriteta i dostupnosti podataka, a udaljenim nepovjerljivim Java Web Start aplikacijama i Java apletima omogućuje otkrivanje povjerljivih informacija, manipuliranje pojedinim podacima, onemogućavanje rada usluge i sl. Savjetuje se žurna primjena izdane nadogradnje.