You are here
Home > 2014 > srpanj (Page 3)

Ranjivost jezgre operacijskog sustava

Operativni sustavi: Red Hat
Prioritet: Važno

Izdana je nadogradnja za otklanjanje ranjivosti u jezgri operacijskog sustava RHEL 6.2 Advanced Update Support. Ustanovljeno je da ptrace sistemski poziv nije provjeravao valjanost RIP registera u ptrace API-u na x86_64 procesorima. Napadač ranjivost može iskoristiti za rušenje servisa ili potencijalno stjecanje administrativnih privilegija. Savjetuje se ažuriranje paketa izdanim zakrpama.

Sigurnosni nedostaci programskog paketa thunderbird

Operativni sustavi: Fedora
Prioritet: Važno

Otkriveni su sigurnosni nedostaci od kojih su neki kritični u programskom paketu thunderbird za operacijski sustav Fedora 20. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge i pokretanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.

Ranjivost programskog paketa apach-mod-security

Operativni sustavi: Debian
Prioritet: Važno

Otkrivena je ranjivost u programskom paketu modsecurity-apache za Debian. Ranjivost potencijalnim napadačima omogućuje zaobilaženje sigurnosnih ograničenja korištenjem “Chunked transfer encoding” mehanizma za prijenos podataka. Svim korisnicima savjetuje se nadogradnja.

Ranjivost programskog paketa PulseAudio

Operativni sustavi: Fedora
Prioritet: Važno

Otkrivena je ranjivost u audio poslužitelju, PulseAudio, koji se koristi kao posrednik između korisničkih aplikacija i upravljačkih programa sklopovlja. Ranjivost se nalazi u modulu rtp-recv, a udaljenim napadačima omogućuje izazivanje gubitka usluge preko praznog UDP paketa. Savjetuje se ažuriranje paketa izdanim zakrpama.

Sigurnosni nedostaci programskog paketa firefox

Operativni sustavi: Fedora
Prioritet: Kritično

Otkriveni su sigurnosni nedostaci od kojih su neki kritični u programskom paketu firefox za Fedoru 19. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje DoS napada i pokretanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa cups

Operativni sustavi: Debian
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu cups. Otkriveni nedostaci su posljedica neispravne provjere korisničkih ovlasti u web sučelju što potencijalnim napadačima omogućuje pristup proizvoljnim datotekama, te može dovesti do stjecanja uvećanih ovlasti. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa OpenSSL

Operativni sustavi: Gentoo
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu OpenSSL. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje DoS napada, umetanje podataka u postojeću sesiju i pokretanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak programskog paketa cobbler

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu cobbler. Otkriveni nedostatak se javlja u web sučelju i potencijalnim napadačima omogućuje čitanje proizvoljnih datoteka putem Kickstart polja u profilu. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak programskog paketa zarafa

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu zarafa. Otkriveni nedostatak potencijalnim napadačima omogućuje čitanje lozinki koje se spremaju u čitljivom formatu. Svim korisnicima savjetuje se nadogradnja.

Lažni Googlebotovi obavljaju zlonamjerne aktivnosti

Izvor: Softpedia
Datum: 20140724

Sigurnosna tvrtka Incapsula provela je 30-dnevno istraživanje i tvrdi kako se lažni Googlebotovi koriste za obavljanje zlonamjernih aktivnosti. Googlebotovi su alati koji pretražuju web sjedišta kako bi indeksirali informacije za tražilice. Obično imaju ograničen pristup pošto neki dijelovi određenih web sjedišta sadrže povjerljive informacije kojima ne bi smjeli pristupiti. Prema

Top