Otkriven je sigurnosni nedostatak u programskom paketu Ruby OpenID. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.
Month: svibanj 2014
Sigurnosni nedostaci programskog paketa libxml2
Otkriveni su sigurnosni nedostaci u programskom paketu libxml2 za operacijski sustav Red Hat Enterprise Linux 6. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge i čitanje osjetljivih informacija. Svim korisnicima savjetuje se nadogradnja.
Otkriven Infinity pribor za iskorištavanje ranjivosti
Andrew Komarov, izvršni direktor sigurnosne tvrtke IntelCrawler, tvrdi da je otkriven Infinity pribor koji služi za iskorištavanje ranjivosti u popularnim web preglednicima Firefox, Internet Explorer i Opera te u dodacima kao što je Adobe Flash Player. U priboru se redovito ažurira popis ranjivosti i pružena je visoka razina usluge, a
Sigurnosni propusti programskog paketa python-django
Otkriveni su sigurnosni propusti programskog paketa python-django za Debian. Propusti mogu biti zloupotrijebljeni za ubacivanje proizvoljnih modula iz Python putanje, tj. izvršavanje koda, zatim stjecanje važećeg cookiea i izvođenje napada zaobilaženjem CSRF ograničenja, pribavljanje nepredviđenih rezultata iz MySQL-a, povlačenje privatnih podataka te provođenje napada preusmjeravanjem URL-ova. Problemi se otklanjanju ažuriranjem sustava izdanim zakrpama.
Sigurnosni nedostaci programskog paketa qemu
Otkriveni su sigurnosni nedostaci u programskom paketu qemu. Otkriveni nedostaci su uzrokovani pojavom preljeva spremnika u SCSI implementaciji i “off-by-one” pogreškom u cmd_smart funkciji. Potencijalnim napadačima omogućuju stjecanje uvećanih ovlasti. Svim korisnicima savjetuje se nadogradnja.
Ranjivosti programskog paketa chromium-browser
Otkrivene su tri ranjivosti u web pregledniku chromium-browser za Debian. Ranjivosti se nalaze u implementacijama WebSockets i CharacterData sučelju te funkciji FrameSelection::updateAppearance function (core/editing/FrameSelection.cpp). Uspješno iskorištavanje ranjivosti može dovesti do DoS stanja. Savjetuje se ažuririanje paketa izdanim zakpama.
Sigurnosni nedostaci programskog paketa qemu-kvm
Otkriveni su sigurnosni nedostaci u programskom paketu qemu-kvm za operacijski sustav Debian. Otkriveni nedostaci potencijalnim napadačima omogućuju stjecanje povećanih korisničkih prava, odnosno nepoznate posljedice podljevom spremnika ili izmjenom dijelova memorije. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak u jezgri operacijskog sustava
Otkriven je sigurnosni nedostatak u jezgri operacijskog sustava Red Hat. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanja usluge ili stjecanje povećanih korisničkih ovlasti. Svim korisnicima savjetuje se nadogradnja.
Ranjivost programskog paketa dovecot
Ustanovljena je ranjivost u paketu dovecot za Fedoru. Dovecot nije pravilno zatvarao stare konekcije, što je udaljenim napadačima omogućavalo izazivanje prekida u radu servisa pomoću nepotpunog SSL/TLS rukovanja za IMAP/POP3 konekcije. Savjetuje se ažuriranje paketa izdanim zakrpama.
Ranjivost programskog paketa openssl
Otkrivena je ranjivost u programskom paketu openssl za Debian. Ranjivost je posljedica dereferenciranja NULL pokazivača u funkciji so_ssl3_write(), što napadaču potencijalno može omogućiti generiranje SSL upozorenja, a time i rušenje OpenSSL-a. Savjetuje se ažuriranje paketa izdanim zakrpama.