Američki TSA (Transportation Security Administration) najavio je kako putnici na letovima za Sjedinjene Američke Države neće smjeti unijeti mobilne uređaje s praznim baterijama u avion. Razlog je, prema njihovim riječima, činjenica da se ovi uređaji mogu iskoristiti kao eksplozivne naprave, a provjerom baterije valjda misle provjeriti koristi li se uređaj
Month: srpanj 2014
Višestruke XSS ranjivosti programskog paketa cacti
Otkrivene su višestruke XSS ranjivosti u alatu cacti na operacijskom sustavu Fedora. Udaljenim je napadačima omogućeno umetanje proizvoljnih web skripti ili html-a. Savjetuje se ažuriranje paketa izdanim zakrpama.
Ranjivost programskog paketa python-pycadf
Otkrivena je ranjivost u datoteci notifier.py (Notifier Middleware) unutar biblioteke PyCADF. Napadač s pravima čitanja reda poruka može pribaviti autentikacijske tokene korištene u REST zahtjevima (X_AUTH_TOKEN). Savjetuje se ažuriranje paketa izdanim zakrpama.
Ranjivosti programskog paketa vlc
Otkriveni su višestruki preljevi spremnika u VideoLAN VLC media playeru za operacijski sustav Debian. Ranjivosti su mogle biti iskorištene za uskraćivanje usluga ili izvršavanje proizvoljnog programskog koda ako se pokrenu posebno oblikovani podnaslovi ili filmska datoteka. Savjetuje se ažuriranje paketa izdanim zakrpama.
Ranjivost jezgre operacijskog sustava
Izdana je nadogradnja za otklanjanje ranjivosti u jezgri za operacijski sustav Debian. Ustanovljeno je da ptrace sistemski poziv nije provjeravao valjanost RIP registera u ptrace API-u na x86_64 procesorima. Napadač ranjivost može iskoristiti za rušenje servisa ili potencijalno stjecanje administrativnih privilegija. Savjetuje se ažuriranje paketa izdanim zakrpama.
Ranjivost jezgre operacijskog sustava
Izdana je nadogradnja za otklanjanje ranjivosti u linux-ec2, linux, linux-lts-trusty, linux-lts-quantal, linux-lts-raring i linux-lts-saucy verzijama jezgri za Ubuntu 10.04 LTS, 12.04 LTS i 14.04 LTS. Ustanovljeno je da ptrace sistemski poziv nije provjeravao valjanost RIP registera u ptrace API-u na x86_64 procesorima. Napadač ranjivost može iskoristiti za rušenje servisa ili potencijalno stjecanje administrativnih privilegija. Savjetuje se ažuriranje paketa izdanim zakrpama.
Sigurnosni nedostatak programskog paketa xalan-j2
Otkriven je sigurnosni nedostatak u programskom paketu xalan-j2 za operacijski sustav Suse. Otkriveni nedostatak potencijalnim napadačima omogućuje zaobilaženje postavljenih ograničenja i učitavanje proizvoljnih klasa ili pristup vanjskim resursima. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa file
Otkriveni su sigurnosni nedostaci u programskom paketu file za operacijski sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa php
Otkriveni su sigurnosni nedostaci u programskom paketu php za operacijski sustav Suse. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge, izvršavanje proizvoljnog programskog koda ili izvođenje “man-in-the-middle” napada. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa xen
Otkriveni je sigurnosni nedostatak u programskom paketu xen za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje otkrivanje osjetljivih informacija. Svim korisnicima savjetuje se nadogradnja.