Otkriveni su sigurnosni nedostaci u sljedecim programskim paketima i komponentama OS X sustava: apache_mod_php, Bluetooth, CoreGraphics, Foundation, Intel Graphics Driver, IOAcceleratorFamily, IOHIDFamily, IOKit, Kernel, Libnotify, OpenSSL, QT Media Foundation i ruby. Otkriveni nedostaci potencijalnim napadačima omogućuju pokretanje proizvoljnog programskog koda, izvođenje DoS napada i čitanje povjerljivih informacija. Svim korisnicima savjetuje se nadogradnja.
Month: rujan 2014
Sigurnosni nedostaci programskog paketa Apple TV
Otkriveni su sigurnosni nedostaci u programskom paketu Apple TV. Otkriveni nedostaci potencijalnim napadačima omogućuju neovlašten pristup WiFi pristupnoj točki, pristup povjerljivim podacima iz log zapisa, zaustavljanje sigurnosnih nadogradnji, izvođenje DoS napada i pokretanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa apt
Otkriveni su sigurnosni nedostaci u programskom paketu apt. Otkriveni nedostaci su posljedica neprovjeravanja digitalnog potpisa i sažetka datoteka, te nesigurnog rada s repozitorijima. Svim korisnicima savjetuje se nadogradnja.
Nadogradnja za Adobe Reader i Acrobat
Adobe je izdao nadogradnju za otklanjanje kritičnih ranjivosti u alatima Adobe Reader i Acrobat, inačica X i XI za Windows i Macintosh operacijske sustave. Ranjivosti su posljedica prekoračenja spremnika gomile, narušavanja integriteta radne memorije, mogućnosti pristupa prethodno oslobođenoj radnoj memoriji i zaobilaženje sandbox sigurnosnog mehanizma. Jedna ranjivost (CVE-2014-0562) mogla je biti iskorištena za provođenje UXSS (universal cross-site scripting) napada, a odnosi se na Macintosh platformu. Uspješno iskorištavanje ranjivosti može dovesti do izvršavanja proizvoljnog programskog koda, otkrivanja informacija i zaobilaženja sigurnosnog zaštitnog mehanizma. Savjetuje se žurna primjena nadogradnje.
Nadogradnja za openjdk-7
Izdana je nadogradna za otklanjanje više ranjivosti programskog paketa openjdk-7 za Ubuntu 14.04 LTS. Potencijalna zlouporaba ranjivosti može dovesti do narušavanja tajnosti, integriteta i dostupnosti podataka, a udaljenim napadačima omogućuje otkrivanje povjerljivih informacija, manipuliranje pojedinim podacima, onemogućavanje rada usluge i sl. Savjetuje se žurna primjena izdane nadogradnje.
Ranjvosti programskog paketa dbus
Otkriveno je nekoliko ranjivosti u programskom paketu dbus na Debianu. Ranjivosti su mogle biti iskorištene za rušenje dbus-daemona, smanjenje performansi dbus-daemona, potencijalno izvršavanje proizvoljnog programskog koda, sprječavanje novih konekcija ili isključivanje postojećih klijenata. Preporuča se ažuriranje paketa izdanim zakrpama.
Višestruke ranjivosti jezgre operacijskog sustava
Izdana je nadogradnja za otklanjanje 22 ranjivosti u radu jezgre operacijskog sustava SUSE LE. Ranjivosti zahvaćaju razne komponente jezgre, a mogle su biti iskorištene za rušenje sustava, potencijalno izvršavanje proizvoljnog programskog koda, pribavljanje osjetljivih informacija iz memorije jezgre i stjecanje privilegija. Savjetuje se ažuriranje paketa izdanim zakrpama.
Ranjivost programskog paketa procmail
Otkrivena je ranjivost prekoračenja spremnika gomile u procmailovom alatu formail za SUSE LE. Formail nije ispravno upravljao određenim preoblikovanim zaglavljima email poruke. Napadač ranjivost može zloupotrijebiti za izazivanje DoS stanja ili potencijalno izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje paketa izdanim zakrpama.
Sigurnosni nedostaci programskog paketa apt
Otkriveni su sigurnosni nedostaci u programskom paketu apt za Ubuntu 10.04 LTS, 12.04 LTS i 14.04 LTS. Otkriveni nedostaci su posljedica neprovjeravanja digitalnog potpisa i sažetka datoteka, te nesigurnog rada s repozitorijima. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa python-django
Otkriveni su sigurnosni nedostaci u programskom paketu django. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje phishing napada, izvođenje napada uskraćivanja usluge, krađu sesije, te otkrivanje osjetljivih informacija. Svim korisnicima savjetuje se nadogradnja.