Izdana je nadogradnja za otklanjanje ranjivosti u jezgri operacijskog sustava RHEL 6.2 Advanced Update Support. Ustanovljeno je da ptrace sistemski poziv nije provjeravao valjanost RIP registera u ptrace API-u na x86_64 procesorima. Napadač ranjivost može iskoristiti za rušenje servisa ili potencijalno stjecanje administrativnih privilegija. Savjetuje se ažuriranje paketa izdanim zakrpama.
Month: srpanj 2014
Sigurnosni nedostaci programskog paketa thunderbird
Otkriveni su sigurnosni nedostaci od kojih su neki kritični u programskom paketu thunderbird za operacijski sustav Fedora 20. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge i pokretanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.
Ranjivost programskog paketa apach-mod-security
Otkrivena je ranjivost u programskom paketu modsecurity-apache za Debian. Ranjivost potencijalnim napadačima omogućuje zaobilaženje sigurnosnih ograničenja korištenjem “Chunked transfer encoding” mehanizma za prijenos podataka. Svim korisnicima savjetuje se nadogradnja.
Ranjivost programskog paketa PulseAudio
Otkrivena je ranjivost u audio poslužitelju, PulseAudio, koji se koristi kao posrednik između korisničkih aplikacija i upravljačkih programa sklopovlja. Ranjivost se nalazi u modulu rtp-recv, a udaljenim napadačima omogućuje izazivanje gubitka usluge preko praznog UDP paketa. Savjetuje se ažuriranje paketa izdanim zakrpama.
Sigurnosni nedostaci programskog paketa firefox
Otkriveni su sigurnosni nedostaci od kojih su neki kritični u programskom paketu firefox za Fedoru 19. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje DoS napada i pokretanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa cups
Otkriveni su sigurnosni nedostaci u programskom paketu cups. Otkriveni nedostaci su posljedica neispravne provjere korisničkih ovlasti u web sučelju što potencijalnim napadačima omogućuje pristup proizvoljnim datotekama, te može dovesti do stjecanja uvećanih ovlasti. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa OpenSSL
Otkriveni su sigurnosni nedostaci u programskom paketu OpenSSL. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje DoS napada, umetanje podataka u postojeću sesiju i pokretanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa cobbler
Otkriven je sigurnosni nedostatak u programskom paketu cobbler. Otkriveni nedostatak se javlja u web sučelju i potencijalnim napadačima omogućuje čitanje proizvoljnih datoteka putem Kickstart polja u profilu. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa zarafa
Otkriven je sigurnosni nedostatak u programskom paketu zarafa. Otkriveni nedostatak potencijalnim napadačima omogućuje čitanje lozinki koje se spremaju u čitljivom formatu. Svim korisnicima savjetuje se nadogradnja.
Lažni Googlebotovi obavljaju zlonamjerne aktivnosti
Sigurnosna tvrtka Incapsula provela je 30-dnevno istraživanje i tvrdi kako se lažni Googlebotovi koriste za obavljanje zlonamjernih aktivnosti. Googlebotovi su alati koji pretražuju web sjedišta kako bi indeksirali informacije za tražilice. Obično imaju ograničen pristup pošto neki dijelovi određenih web sjedišta sadrže povjerljive informacije kojima ne bi smjeli pristupiti. Prema