Otkriven je sigurnosni nedostatak u programskom paketu perl-Capture-Tiny. Otkriveni nedostatak je uzrokovan nesigurnim korištenjem privremenih datoteka i potencijalnim napadačima omogućuje izmjenu sadržaja proizvoljnih datoteka. Svim korisnicima savjetuje se nadogradnja.
Month: veljača 2014
Sigurnosni nedostaci programskog paketa python-gnupg
Otkriveni su sigurnosni nedostaci u programskom paketu python-gnupg. Otkriveni nedostaci su uzrokovani nesigurnim parsiranjem parametara. Potencijalnim napadačima omogućuju pokretanje proizvoljnih naredbi ljuske. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa lighttpd
Otkriveni su sigurnosni nedostaci u programskom paketu lighttpd. Otkriveni nedostaci potencijalnim napadačima omogućuju otkrivanje osjetljivih informacija, stjecanje povećanih korisničkih ovlasti ili izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa xstream
Otkriven je sigurnosni nedostatak u programskom paketu xstream. Otkriveni nedostatak se javlja zbog nesigurne deserijalizacije XML koda što potencijalnim napadačima omogućuje pokretanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa phpmyadmin
Otkriven je sigurnosni nedostatak u programskom paketu phpmyadmin za operacijski sustav Mandriva. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje XSS napada umetanjem proizvoljne web skripte. Svim korisnicima savjetuje se nadogradnja.
Nova varijanta Zeusa napada Salesforce.com račune
Nedavno je otkrivena varijanta trojanskog konja Zeus koja je fokusirana na software-as-a-service (SaaS) aplikacije. Sigurnosni stručnjaci za SaaS iz tvrtke Adallom navode, kako ovaj zlonamjeran softver umjesto napada na web sjedišta banki, cilja na povjerljive korisničke podatke Salesforce.com. Ovo je prvi slučaj ovog moćnog, doduše zastarjelog, oružja koje se okrenulo
Ranjivosti programskog paketa Adobe Flash Player
Adobe je izdao nadogradnju za otklanjanje kritičnih ranjivosti programskog paketa Adobe Flash Player. Ranjivosti su posljedica prepisivanja spremnika stoga, curenja memorije te dvostrukog oslobađanja memorije. Udaljenim napadačima ranjivosti dozvoljavaju izvršavanje proizvoljnog programskog koda i zaobilaženje ASLR zaštitnog mehanizma nespecificiranim vektorima napada. Korisnike se upućuje na žurnu primjenu izdane nadogradnje.
Sigurnosni nedostaci programskog paketa postgresql
Otkriveni su sigurnosni nedostaci u programskom paketu postgresql. Otkriveni nedostaci potencijalnim napadačima omogućuju stjecanje uvećanih ovlasti i izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni propust programskog paketa Midnight Commander
Otkriven je sigurnosni propust u programskom paketu Midnight Commander za operacijski sustav Gentoo. Otkriveni propust potencijalnim napadačima omogućuje izvršavanje proizvoljnog programskog koda ili izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa libtar
Otkriven je sigurnosni nedostatak u programskom paketu libtar za operacijski sustav Gentoo. Otkriveni nedostatak potencijalnim napadačima omogućuje izvršavanje proizvoljnog programskog koda ili izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.