Otkrivene su višestruke XSS ranjivosti u web sučelju OCS Reports unutar OCS Inventory NG za Fedoru OS. Udaljenim je napadačima omogućeno umetanje proizvoljnih web skripti ili HTML-a preko nespecificiranih vektora. Savjetuje se ažuriranje paketa izdanim zakrpama.
Month: srpanj 2014
Nadogradnja za java-1.7.0-openjdk
Izdana je nadogradnja koja otklanja kritične ranjivosti u radu programskog paketa java-1.7.0-openjdk za Fedoru. Ranjivosti su uzrokovane nedefiniranim greškama u podkomponentama Libraries, Security, Hotspot, JMX i Serviceability i dr. Potencijalna zlouporaba ranjivosti može dovesti do narušavanja tajnosti, integriteta i dostupnosti podataka, a udaljenim nepovjerljivim Java Web Start aplikacijama i Java apletima omogućuje otkrivanje povjerljivih informacija, manipuliranje pojedinim podacima, onemogućavanje rada usluge i sl. Savjetuje se žurna primjena izdane nadogradnje.
Ranjivost progamskog paketa polarssl
Otkrivena je ranjivost u programskom paketu polarssl koja udaljenom neautenticiranim napadaču omogućava izazivanje DoS stanja na PolarSSL poslužitelju koji poslužuju skup kriptografskih algoritama GCM. Također su i klijenti potencijalno zahvaćeni ovim napadom ako zlonamjerni poslužitelj na njih izvrši DoS napad. Preporuča se nadogradnja paketa izdanim zakrpama.
Sigurnosni nedostaci programskog paketa java-1.7.0-oracle
Otkriveni su sigurnosni nedostaci u programskom paketu java-1.7.0-oracle za operacijski sustav Red Hat. Otkriveni nedostaci potencijalnim napadačima omogućuju utjecaj na tajnost, cjelovitost i dostupnost podataka. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa openjdk-6
Otkriveni su sigurnosni nedostaci u programskom paketu openjdk-6 za operacijski sustav Debian. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda, zaobilaženje postavljenih sigurnosnih ograničenja, otkrivanje informacija ili izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni propust programskog paketa liblwp-protocol-https-perl
Otkriven je sigurnosni propust programskog paketa liblwp-protocol-https-perl na operacijskom ssutavu Ubuntu 14.04 LTS. Propust je uzrokovan neispravnom provjerom SSL certifikata što može dovesti do kompromitacije sustava. Svim korisnicima savjetuje se nadogradnja.
Ranjivosti programskog paketa fail2ban
Otkrivene su dvije ranjivosti u filterima postfix i cyrus-imap unutar Fail2ban na operacijskom sustavu Debian. Ranjivosti napadačima omogućavaju izazivanje blokade IP adrese pomoću preoblikovane e-mail adrese koja odgovara nepravilno kreiranom regularnom izrazu, što u konačnici može rezultirati DoS stanjem. Savjetuje se ažuriranje paketa izdanim zakrpama.
Ranjivosti jezgre operacijskog sustava
Otkrivene su i otklonjene tri ranjivosti u jezgri operacijskog sustava RHEL 6.4. Ranjivosti su pronađene u podsustavu futex i floppy pogonskom programu, a mogle su biti iskorištene za povišenje privilegija i stjecanje uvida u sadržaj memorije jezgre. Savjetuje se ažuriranje paketa izdanim zakrpama.
Nadogradnja za mysql-5.5
Izdana je nadogradnja koja sadrži zakrpe za ranjivosti programskog paketa mysql-5.5 za Ubuntu 12.04 LTS i 14.04 LTS. Radi se o nespecificiranim ranjivostima u MySQL Server komponenti koje udaljeni autenticirani napadači mogu iskoristiti za utjecaj na povjerljivost, integritet i dostupnost podataka pomoću vektora povezanih s podkomponentama ENARC, SROPTZR, SRINFOSC, SRCHAR. Preporuča se nadogradnja novom inačicom paketa.
FortiGate 60D
U sklopu ovog dokumenta testiran je vatrozid nove generacije, FortiGate 60D. Uređaj je dio ponude poznatog proizvođača uređaja za mrežnu sigurnost – Fortineta. Po svojim mogućnostima namijenjen je manjim korisnicima te u sebi sadrži sve što je potrebno za zaštitu krajnjih korisnika (antivirus, VPN, IPS, web filter). U prvom dijelu