You are here
Home > 2014 > veljača (Page 19)

Američke kompanije objavile broj FISA zahtjeva

Datum: 20140204

Američke kompanije izborile su dozvolu za objavu broja zahtjeva za korisničkim podacima koje dobivaju od državnih agencija (npr. NSA). Podatke smiju objavljivati s najmanje šest mjeseci zakašnjenja te se tako prva objava odnosi na prvu polovicu prošle godine. Microsoft je tako primio oko 15 tisuća zahtjeva za korisničkim podacima

Sigurnosni nedostatak programskog paketa curl

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu curl. Otkriveni nedostatak uzrokovan je miješanjem višestrukih HTTP i HTTPS veza s NTLM autentikacijom, što može dovesti do otkrivanja osjetljivih informacija. Svim korisnicima savjetuje se nadogradnja.

Ranjivost programskog paketa librsvg2

Operativni sustavi: Red Hat
Prioritet: Važno

Otkrivena je ranjivost u načinu kojim je librsvg2 obrađivao SVG datoteke. Udaljeni je napadač provođenjem XML External Entity napada potencijalno mogao pribaviti presliku lokalnih resursa kojima korisnik ima pristup. Savjetuje se nadogradnja paketa.

Ranjivost programskog paketa openldap

Operativni sustavi: Red Hat
Prioritet: Važno

Otkrivena je DoS ranjivost u načinu kojim je poslužiteljski OpenLDAP pozadinski proces (slapd) izvodio brojanje referenci prilikom korištenja rwm (rewrite/remap) preklapanja. Udaljeni napadač, s mogućnošću slanja upita OpenLDAP poslužitelju, mogao je iskoristiti ranjivost za rušenje poslužitelja trenutnim odspajanjem s poslužitelja nakon slanja zahtjeva za pretraživanjem. Savjetuje se nadogradnja paketa.

Sigurnosni nedostatak programskih paketa nss, nss-softokn i nss-util

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskim paketima nss, nss-softokn i nss-util za Fedoru 19. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje MITM napada na SSL poslužitelj kada je uključena opcija “TLS False Start”. Svim korisnicima savjetuje se nadogradnja.

Ranjivosti programskog paketa xen

Operativni sustavi: Fedora
Prioritet: Važno

Otkrivene su dvije ranjivosti kod programskog paketa xen na operacijskom sustavu Fedora. Prva je ranjivost posljedica oslobađanja određene memorije koja se još mogla koristiti, a druga neodgovarajućeg ograničavanja pristupa PHYSDEVOP_prepare_msix i PHYSDEVOP_release_msix operacijama. Uspješno iskorištavanje ranjivosti može dovesti do nedostupnosti usluge, potencijalnog izvršavanja proizvoljnog programskog koda ili stjecanje privilegija. Savjetuje se nadogradnja paketa.

Sigurnosni nedostaci programskog paketa memcached

Operativni sustavi: Fedora
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu memcached za operacijski sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.

Ranjivosti NVIDIA pogonskih programa

Operativni sustavi: Gentoo
Prioritet: Kritično

Otkrivene su nespecificirane ranjivosti u NVIDIA pogonskim programima koje su omogućavale zaobilaženje postavljenih pristupnih ograničenja za GPU te stjecanje većih privilegija. Također omogućavaju provođenje napada nepoznatim vektorima. Savjetuje se nadogradnja paketa izdanim zakrpama.

Ranjivost programskog paketa pixman

Operativni sustavi: Gentoo
Prioritet: Važno

Otkrivena je ranjivost cjelobrojnog podljeva kod programskog paketa pixman uzrokovana neodgovarajućim upravljanjem trapezoidima. Uspješno iskorištavanje ranjivosti može rezultirati rušenjem aplikacije ili izvršavanjem proizvoljnog programskog koda. Savjetuje se nadogradnja izdanim zakrpama.

Ranjivosti programske biblioteke GNU libmicrohttpd

Operativni sustavi: Gentoo
Prioritet: Važno

Otkrivene su dvije ranjivosti u C biblioteci, GNU libmicrohttpd, na operacijskom sustavu Gentoo. Ranjivosti su udaljeni napadači mogli iskoristiti za pribavljanje osjetljivih informacija, uskraćivanje usluga ili potencijalno izvršavanje proizvoljnog programskog koda. Savjetuje se nadogradnja izdanim zakrpama.

Top