Otkriveni su sigurnosni nedostaci u programskom paketu IBM Java 6 za SUSE Manager. Otkriveni nedostaci potencijalnim napadačima omogućuju utjecanje na tajnost, cjelovitost i dostupnost podataka putem nepoznatih vektora napada, te izvršavanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.
Month: ožujak 2014
Sigurnosni nedostatak programskog paketa file
Otkriven je sigurnosni nedostatak u programskom paketu file. Otkriveni nedostatak je uzrokovan prekoračenjem memorije i potencijalnim napadačima omogućuje izvođenje DoS napada. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa file
Otkriven je sigurnosni nedostatak u programskom paketu file za Fedoru 20. Otkriveni nedostatak je uzrokovan nepravilnim radom awk regularnih izraza što potencijalnim napadačima omogućuje izvođenje DoS napada. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa Xen
Otkriveni su sigurnosni nedostaci u programskom paketu Xen za operacijski sustav Suse. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda, izvođenje napada uskraćivanja usluge, otkrivanje osjetljivih informacija, stjecanje povećanih korisničkih ovlasti, te nepoznate posljedice korištenjem nepoznatih vektora napada. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa gnutls
Otkriveni su sigurnosni nedostaci u programskom paketu gnutls za operacijski sustav Suse. Otkriveno je da postoje ranjivosti prilikom provjere X.509 certifikata zbog čega potencijalni napadači mogu podmetnuti posebno oblikovani certifikat te saznati osjetljive informacije. Svim korisnicima savjetuje se nadogradnja.
Ranjivosti jezgre operacijskog sustava
Otkrivene su ranjivosti u jezgri operacijskog sustava RHEL 6. Ranjivosti su pronađene u implementaciji vhost_net, SCTP i CIFS implementaciji te pogonskom programu cdc-wdm.c. Uspješno iskorištavanje ranjivosti može izazvati rušenje host računala, curenje memorije jezgre ili potencijalno povišenje privilegija na sustavu. Savjetuje se nadogradnja paketa.
Ranjivosti programskog paketa samba i samba3x
Otkrivene su dvije ranjivosti kod programskog paketa samba za RHEL 5 i 6. Prva ranjivost uzrokvana je neprimijenjivanjem mehanizma za isključivanje lozinki, što su udaljeni napadači mogli iskoristiti za izvođenje napada pogađanjem lozinki. Druga ranjivost posljedica je nepravilnosti u radu modula pam_winbind što je omogućavalo autentikaciju za bilo kojeg korisnika, a time i zaobilaženje postavljenih pristupnih ograničenja. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni propust programskog paketa openssh
Otkriveno je da sshd u OpenSSH nije pravilno upravljao wildcard znakovima u linijama AcceptEnv unutar sshd_config. Udaljenim je napadačima propust omogućavao zaobilaženje namijenjenih ograničenja. Savjetuje se ažuriranje paketa izdanim zakrpama.
Sigurnosni nedostatak programskog paketa perl-HTTP-Body
Otkriven je sigurnosni nedostatak u programskom paketu perl-HTTP-Body. Otkriveni nedostatak potencijalnim napadačima omogućuje izvršavanje određenih naredbi na poslužitelju ukoliko servis koristi HTTP::Body::Multipart parser. Svim korisnicima savjetuje se nadogradnja.
Ranjivost u programu Microsoft Word 2010
Microsoft je upozorio na ciljane napade na javno nepoznatu ranjivost u programu Microsoft Word 2010 koju je otkrio Googleov sigurnosni tim. Microsoft navodi kako je Microsoft Word ranjiv na izvršavanje koda udaljenim pristupom koji može biti iskorišten pomoću posebno oblikovane RTF datoteke (Rich Text Format). Napadač može jednostavno zaraziti ciljani