Otkriveni su sigurnosni nedostaci u jezgri operacijskog sustava Suse. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda, izvođenje napada uskraćivanja usluge, stjecanje povećanih korisničkih ovlasti te otkrivanje osjetljivih informacija. Svim korisnicima savjetuje se nadogradnja.
Month: svibanj 2014
Sigurnosni propust programskog paketa iTunes
Otkriven je sigurnosni propust u paketu iTunes za Mac OS X. Propust se očitovao postavljenjem “world-writable” dozvola za direktorij “/Users and /Users/Shared” tijekom podizanja sustava, što je lokalnim korisnicima omogućavalo izmjenu datoteka, a time i stjecanje pristupa proizvoljnim korisničkim računima. Savjetuje se ažuriranje paketa izdanim zakrpama.
Sigurnosni nedostaci programskog paketa util-linux
Otkriveni su sigurnosni nedostaci u programskom paketu util-linux za operacijski sustav Gentoo. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge, oštećivanje /etc/mtab datoteke ili otkrivanje osjetljivih informacija. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni propusti programskog paketa wordpress
Otkrivena su dva sigurnosna propusta programskog paketa wordpress na operacijskom sustavu Mandriva Business Server 1.0 . Prvi propust očitovao se nepravilnim utvrđivanjem valjanosti autentikacijskih cookiea, što je udaljenim napadačima olakšavalo stjecanje pristupa pomoću lažiranog cookiea. Drugi je propust udaljenim autenticiranim korisnicima s ulogom “Contributor” omogućavao objavljivanje postova. Savjetuje se ažuriranje paketa izdanim zakrpama.
Sigurnosni nedostatak programskog paketa JBIG-KIT
Otkriven je sigurnosni nedostatak u programskom paketu JBIG-KIT za operacijski sustav Gentoo. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanja usluge ili izvršavanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskih paketa Charybdis i ShadowIRCd
Otkriven je sigurnosni nedostatak u programskim paketima Charybdis i ShadowIRCd za operacijski sustav Gentoo. Otkriveni nedostatak potencijalnim udaljenim napadačima omogućuje izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa Pidgin
Otkriveni su sigurnosni nedostaci u programskom paketu Pidgin za operacijski sustav Gentoo. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda, izvođenje napada uskraćivanja usluge, izmjenu datoteka ili lažiranje prometa. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak biblioteke lib3ds
Otkriven je sigurnosni nedostatak u biblioteci lib3ds za operacijski sustav Gentoo. Otkriveni nedostatak potencijalnim napadačima omogućuje izvršavanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.
Ranjivost programskog paketa APR
Otkriveni su sigurnosni nedostaci u biblioteci APR (Apache Portable Runtime) za operacijski sustav Gentoo. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni propust programskog paketa Symfony
Otkriven je sigurnosni propust u programskom paketu Symfony za operacijski sustav Gentoo. Otkriveni propust potencijalnim napadačima omogućuje otkrivanje osjetljivih informacija. Svim korisnicima savjetuje se nadogradnja.