Otkrivena je ranjivost u implementaciji sigurnosne grupe Nova EC2 API unutar OpenStack Compute (Nova) za Fedoru. Propust se očitovao neprovođenjem RBAC pravila za add_rules, remove_rules, destroy i druge nespecificirane metode unutar datoteke compute/api.py prilikom korištenja neinicijalnih pravila, što je udaljenim autenticiranim korisnicima omogućavalo stjecanje privilegija preko tih API zahtjeva. Savjetuje se ažuriranje paketa izdanim zakrpama.
Month: srpanj 2014
Ranjivosti programskog paketa asterisk
Otkrivene su i otklonjene ranjivosti u programskom paketu asterisk za operacijski sustav Mandriva Business Server 1.0. Prva ranjivost omogućavala je udaljenim autenticiranim “Manager” korisnicima izvršavanje proizvoljnih shell naredbi pomoću naredbe MixMonitor. Druga ranjivost omogućuje udaljenim napadačima izazivanje DoS stanja (zauzećem konekcije) pomoću velikog broja neaktivnih ili nepotpunih HTTP konekcija. Savjetuje se ažuriranje paketa izdanim zakrpama.
Ranjivost programske biblioteke libxml2
Otkrivena je DoS ranjivost u programskoj biblioteci libxml2 za operacijski sustav Debian. Uspješno iskorištavanje ranjivosti napadačima omogućuje potrošnju velike količine CPU-a i memorije pomoću posebno oblikovanog XML-a koji sadrži maliciozne atribute. Savjetuje se ažuriranje paketa izdanim zakrpama.
Ranjivost programskog paketa libav
Otkrivena je ranjivost cjelobrojnog prepisivanja u lzo upravitelju komprimiranja koja bi mogla rezultirati izvršavanjem proizvoljnog programskog koda. Savjetuje se ažuriranje paketa izdanim zakrpama.
Sigurnosna ranjivost u Google Driveu
Otkrivena je sigurnosna ranjivost u Google Drive usluzi za dijeljenje podataka u oblaku (eng. Cloud) koja je mogla izložiti osjetljive i privatne podatke neovlaštenim osobama. Sada već zakrpana ranjivost je omogućavala, uz odgovarajuću poveznicu, pristup korisničkim podacima pohranjenima u oblaku bez dodatne autentikacije. Google je objasnio kako je sigurnosni propust
Sigurnosni nedostaci programskog paketa apache-mod_wsgi
Otkriveni su sigurnosni nedostaci u programskom paketu apache-mod_wsgi za operacijski sustav Mandriva. Otkriveni nedostaci potencijalnim napadačima omogućuju stjecanje povećanih korisničkih ovlasti, te otkrivanje dijelova memorije. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa samba
Otkriveni su sigurnosni nedostaci u programskom paketu samba za operacijski sustav Mandriva. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge ili otkrivanje informacija čitanjem ograničenih dijelova memorije. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni propust programskog paketa eglibc
Otkriven je sigurnosni propust u programskom paketu eglibc za operacijski sustav Debian. Otkriveni propust potencijalnim napadačima omogućuje zaobilaženje postavljenih sigurnosnih ograničenja. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak u gd biblioteci
Otkriven je sigurnosni nedostatak u gd biblioteci za operacijski sustav Mandriva. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa python
Otkriven je sigurnosni nedostatak u programskom paketu python za operacijski sustav Mandriva. Otkriveni nedostatak potencijalnim napadačima omogućuje pristup rezerviranim i inače nedostupnim dijelovima memorije. Svim korisnicima savjetuje se nadogradnja.