Otkriven je sigurnosni nedostatak u programskom paketu mingw-readline za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada simboličkim linkom. Svim korisnicima savjetuje se nadogradnja.
Month: lipanj 2014
Sigurnosni propust programskog paketa qt3
Otkriven je sigurnosni propust u programskom paketu qt3 za operacijski sustav Fedora. Otkriveni propust potencijalnim napadačima omogućuje izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni propust programskog paketa libxml2
Otkriven je sigurnosni propust u programskom paketu libxml2 na operacijskom sustavu Ubuntu. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa dpkg
Otkriveni su sigurnosni nedostaci u programskom paketu dpkg za operacijski sustav Debian. Otkriveni nedostaci potencijalnim napadačima omogućuju izmjenu datoteka zaobilaženjem direktorija prilikom raspakiravanja izvornih paketa s posebno oblikovanim zakrpama. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa MySQL
Otkriveni su sigurnosni nedostaci u programskom paketu MySQL za operacijski sustav Suse. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda, izvođenje napada uskraćivanja usluge te narušavanje tajnosti, integriteta i dostupnosti podataka. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni propust programskog paketa Echoping
Otkriveni je sigurnosni propust u programskom paketu Echoping za operacijski sustav Gentoo. Otkriveni propust potencijalnim napadačima omogućuje izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa Mumble
Otkriveni su sigurnosni nedostaci u programskom paketu Mumble za operacijski sustav Gentoo. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda ili izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa OpenSSL
Otkriveni su sigurnosni nedostaci u programskom paketu OpenSSL za operacijski sustav Suse. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje “man-in-the-middle” napada, otkrivanje osjetljivih informacija, izvođenje napada uskraćivanja usluge, te dohvaćanje privatnog ključa TLS poslužitelja. Svim korisnicima savjetuje se nadogradnja.
Ranjivosti programskog paketa openssl
Otkrivene su četiri ranjivosti u programskom paketu openssl za openSUSE. Ranjivosti su uzrokovane neispravnim upravljanjem nevažećim DTLS fragmentima i rekurzijama, zatim određenim rukovanjima i anonimnim ECDH skupovima kriptografskih algoritama. Uspješno iskorištavanje neke od ranjivosti može dovesti do rušenja OpenSSL-a ili potencijalnog izvršavanja proizvoljnog programskog koda te izvođenja MitM napada i potencijalnog dešifriranja i modificiranja prometa. Savjetuje se ažuriranje paketa izdanim zakrpama.
Ranjivosti programskog paketa gnutls
Izdana je nadogradnja za otklanjanje dvije ranjivosti kod programskog paketa gnutls za openSUSE. Prva ranjivost posljedica je dereferenciranja NULL pokazivača u funkciji x509_dn_oid_name(), a mogla je biti iskorištena za rušenje servisa. Druga ranjivost zahvaća openSUSE 11.4, a posljedica je preljeva spremnika u funkciji read_server_hello (lib/gnutls_handshake.c), što je moglo biti iskorišteno za uskraćivanje usluge ili potencijalno izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje paketa izdanim zakrpama.