Američke kompanije izborile su dozvolu za objavu broja zahtjeva za korisničkim podacima koje dobivaju od državnih agencija (npr. NSA). Podatke smiju objavljivati s najmanje šest mjeseci zakašnjenja te se tako prva objava odnosi na prvu polovicu prošle godine. Microsoft je tako primio oko 15 tisuća zahtjeva za korisničkim podacima
Month: veljača 2014
Sigurnosni nedostatak programskog paketa curl
Otkriven je sigurnosni nedostatak u programskom paketu curl. Otkriveni nedostatak uzrokovan je miješanjem višestrukih HTTP i HTTPS veza s NTLM autentikacijom, što može dovesti do otkrivanja osjetljivih informacija. Svim korisnicima savjetuje se nadogradnja.
Ranjivost programskog paketa librsvg2
Otkrivena je ranjivost u načinu kojim je librsvg2 obrađivao SVG datoteke. Udaljeni je napadač provođenjem XML External Entity napada potencijalno mogao pribaviti presliku lokalnih resursa kojima korisnik ima pristup. Savjetuje se nadogradnja paketa.
Ranjivost programskog paketa openldap
Otkrivena je DoS ranjivost u načinu kojim je poslužiteljski OpenLDAP pozadinski proces (slapd) izvodio brojanje referenci prilikom korištenja rwm (rewrite/remap) preklapanja. Udaljeni napadač, s mogućnošću slanja upita OpenLDAP poslužitelju, mogao je iskoristiti ranjivost za rušenje poslužitelja trenutnim odspajanjem s poslužitelja nakon slanja zahtjeva za pretraživanjem. Savjetuje se nadogradnja paketa.
Sigurnosni nedostatak programskih paketa nss, nss-softokn i nss-util
Otkriven je sigurnosni nedostatak u programskim paketima nss, nss-softokn i nss-util za Fedoru 19. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje MITM napada na SSL poslužitelj kada je uključena opcija “TLS False Start”. Svim korisnicima savjetuje se nadogradnja.
Ranjivosti programskog paketa xen
Otkrivene su dvije ranjivosti kod programskog paketa xen na operacijskom sustavu Fedora. Prva je ranjivost posljedica oslobađanja određene memorije koja se još mogla koristiti, a druga neodgovarajućeg ograničavanja pristupa PHYSDEVOP_prepare_msix i PHYSDEVOP_release_msix operacijama. Uspješno iskorištavanje ranjivosti može dovesti do nedostupnosti usluge, potencijalnog izvršavanja proizvoljnog programskog koda ili stjecanje privilegija. Savjetuje se nadogradnja paketa.
Sigurnosni nedostaci programskog paketa memcached
Otkriveni su sigurnosni nedostaci u programskom paketu memcached za operacijski sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.
Ranjivosti NVIDIA pogonskih programa
Otkrivene su nespecificirane ranjivosti u NVIDIA pogonskim programima koje su omogućavale zaobilaženje postavljenih pristupnih ograničenja za GPU te stjecanje većih privilegija. Također omogućavaju provođenje napada nepoznatim vektorima. Savjetuje se nadogradnja paketa izdanim zakrpama.
Ranjivost programskog paketa pixman
Otkrivena je ranjivost cjelobrojnog podljeva kod programskog paketa pixman uzrokovana neodgovarajućim upravljanjem trapezoidima. Uspješno iskorištavanje ranjivosti može rezultirati rušenjem aplikacije ili izvršavanjem proizvoljnog programskog koda. Savjetuje se nadogradnja izdanim zakrpama.
Ranjivosti programske biblioteke GNU libmicrohttpd
Otkrivene su dvije ranjivosti u C biblioteci, GNU libmicrohttpd, na operacijskom sustavu Gentoo. Ranjivosti su udaljeni napadači mogli iskoristiti za pribavljanje osjetljivih informacija, uskraćivanje usluga ili potencijalno izvršavanje proizvoljnog programskog koda. Savjetuje se nadogradnja izdanim zakrpama.