Otkrivena je ranjivost u programskom paketu dpkg za Debian OS. Ranjivost je uzrokovana neispravnim parsiranjem određenih putanja i symlinkova prilikom raspakiravanja izvornih paketa. Udaljeni je napadač ranjivost mogao iskoristiti za izmjenu datoteka izvan direktorija namijenjenog za raspakiravanje, što za posljedicu ima uskraćivanje usluge ili potencijalno stjecanje pristupa sustavu. Savjetuje se ažuriranje paketa izdanim zakrpama.
Month: travanj 2014
Sigurnosni nedostaci programskog paketa mariadb
Otkriveni su sigurnosni nedostaci u programskom paketu mariadb za operacijski sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju narušavanje povjerljivosti, cjelovitosti i dostupnosti podataka putem raznih vektora napada. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa super
Otkriven je sigurnosni nedostatak u programskom paketu super za operacijski sustav Debian. Otkriveni nedostatak potencijalnim napadačima omogućuje stjecanje povećanih korisničkih prava. Svim korisnicima savjetuje se nadogradnja.
Ranjivosti jezgri operacijskog sustava Ubuntu
Otkrivene su ranjivosti u linux, linux-lts-saucy, linux-lts-quantal i linux-lts-quantal verzijama jezgri za Ubuntu 12.04 LTS, 12.10 i 13.10. Prva ranjivost je pronađena u podsustavu KVM-a, a mogla je biti iskorištena za izvršavanje proizvoljnog programskog koda na host OS-u. Druga ranjivost posljedica je greške u načinu kojim je CIFS upravljao nepohranjenim operacijama zapisivanja u privremenoj memoriji. Lokalni korisnik mogao je iskoristiti ranjivost za uskraćivanje usluge, pribavljanje osjetljivih informacija ili potencijalno stjecanje privilegija. Savjetuje se ažuriranje paketa izdanim zakrpama.
Ranjivosti jezgre operacijskog sustava Ubuntu 10.04 LTS
Otkrivene su ranjivosti u linux i linux-ec2 verzijama jezgri za Ubuntu 10.04 LTS. Ranjivosti su se očitovale greškama u implementaciji SCTP i DCCP protokola, što je za posljedicu moglo imati rušenje servisa ili potencijalno izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje paketa izdanim zakrpama.
Viber izložen hakerskim napadima
Američki stručnjaci za računalnu forenziku sa Sveučilišta u New Havenu (UNHcFREG) upozoravaju da Viber, popularna aplikacija za razmjenu poruka, izlaže svoje korisnike hakerskim napadima. Pošto aplikacija ne šifrira podatke prilikom komuniciranja sa svojim Amazon poslužiteljem, svatko može prikupiti korisničke podatke s nekim od alata za snimanje mrežnog prometa. Viber je
Sigurnosni nedostaci programskog paketa java 1.8.0 openjdk
Otkriveni su sigurnosni nedostaci u programskom paketu java 1.8.0 openjdk za operacijski sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju narušavanje tajnosti, integriteta i dostupnosti podataka. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa openjdk-6
Otkriveni su sigurnosni nedostaci u programskom paketu openjdk-6. Otkriveni nedostaci potencijalnim napadačima omogućuju čitanje osjetljivih podataka, pokretanje proizvoljnog programskog koda, izvođenje DoS napada i zaobilaženje “sandbox” sigurnosnog mehanizma u Javi. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa wireshark
Otkriven je sigurnosni nedostatak u programskom paketu wireshark za Fedoru 20. Otkriveni nedostatak se javlja u radu RTP dissektora što potencijalnim napadačima omogućuje izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.
Ranjivosti jezgre operacijskog sustava
Otkrivene su dvije ranjivosti u jezgri operacijskog sustava RHEL. Prva ranjivost se očitovala neispravnim upravljanjem TCP paketima s obje postavljene zastavice (flags) SYN i FIN. Udaljeni napadač može iskoristiti ranjivost za potrošnju značajne količine resursa što može rezultirati DoS stanjem. Druga ranjivost je uzrokovana višestrukim greškama u indeksiranju polja unutar podsustava HID, a napadaču s fizičkim pristupom sustavu može omogućiti izvršavanje proizvoljnog programskog koda ili uskraćivanje usluge. Savjetuje se ažuriranje sustava izdanim zakrpama.