Izdana je nadogradnja za otklanjanje ranjivosti u jezgri RHEL 5 operacijskog sustava. Ranjivosti su pronađene u određenim komponentama jezgre, a mogle su biti iskorištene za potencijalno povišenje privilegija, izazivanje “Out of Memory” stanja, rušenje sustava, zaobilaženje sigurnosnih ograničenja te stjecanje uvida u osjetljive informacije. Savjetuje se ažuriranje izdanim zakrpama.
Month: ožujak 2014
Ranjivosti programskog paketa Adobe Flash Player
Adobe je izdao nadogradnju za otklanjanje ranjivosti programskog paketa Adobe Flash Player. Ranjivosti udaljenim napadačima dozvoljavaju zaobilaženje “Same Origin Policy” pravila i čitanje sadržaja iz međuspremnika nespecificiranim vektorima napada. Korisnike se upućuje na primjenu izdane nadogradnje.
Sigurnosni propust programskog paketa gnutls
Ustanovljen je propust u načinu kojim je GnuTLS upravljao određenim greškama koje su se mogle pojaviti tijekom provjere X.509 certifikata, uzrokujući time neispravan izvještaj o uspješnoj provjeri. Napadači su tako na odabranom web sjedištu mogli podmetnuti posebno oblikovani certifikat koji bi mogao biti prihvaćen kao važeći. Savjetuje se ažuriranje paketa izdanim zakrpama.
Ranjivost programskih paketa cups-filters i cups
Otkrivene su višestruke ranjivosti kod programskih paketa cups-filters i cups na Debian OS-u. Ranjivosti su pronađene u pdftoopvp filteru, a mogle su rezultirati izvršavanjem proizvoljnog programskog koda ako se obrađuje preoblikovana PDF datoteka. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivost programskog paketa mutt
Otkrivena je ranjivost preljeva spremnika u programskom paketu mutt za Debian OS. Ranjivost se mogla očitovati DoS stanjem ili potencijalnim izvršavanjem proizvoljnog programskog koda ako poruka sadrži preoblikovane linije RFC2047 zaglavlja. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa file
Otkriven je sigurnosni propust u programskom paketu file za operacijski sustav Fedora. Otkriveni propust potencijalnim napadačima omogućuje prekid normalnog rada programskog paketa. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni propust programskog paketa php-sabre-dav
Otkriven je sigurnosni propust u programskom paketu php-sabre-dav za operacijski sustav Fedora. Otkriveni propust potencijalnim napadačima omogućuje izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa libssh
Otkriven je sigurnosni nedostatak u programskom paketu libssh za operacijski sustav Ubuntu. Otkriveni nedostatak potencijalnim napadačima omogućuje otkrivanje informacija, te izvođenje daljnih napada. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskih paketa cups i cups-filters
Otkriveni su sigurnosni nedostaci u programskim paketima cups i cups-filters za operacijski sustav Ubuntu. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanja proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni propust Security Account Manager Remote (SAMR) protokola
Otkriven je sigurnosni propust u Security Account Manager Remote (SAMR) protokolu.
Otkriveno je da potencijalni napadači mogu zaobići sigurnosne mehanizme višestrukim pokušajima pogađanja lozinke za određeni korisnički račun. Svim korisnicima savjetuje se nadogradnja.