Otkrivena je ranjivost prekoračenja spremnika gomile u procmailovom alatu formail na Ubuntu 10.04 LTS, 12.04 LTS i 14.04 LTS. Formail nije ispravno upravljao određenim preoblikovanim zaglavljima email poruke. Napadač ranjivost može zloupotrijebiti za izazivanje DoS stanja ili potencijalno izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje paketa izdanim zakrpama.
Month: rujan 2014
Ranjivost programskog paketa apache
Otkrivena je ranjivost u modulu mod_headers unutar Apache HTTP Server 2.2.22 koja udaljenim napadačima omogućuje zaobilaženje direktive “RequestHeader unset” stavljenjem zaglavlja u prateći dio podatka poslanog “chunked transfer coding” mehanizmom. Savjetuje se ažuriranje paketa izdanim zakrpama.
Nadogradnja za MySQL
Izadana je nadogradnja za otklanjanje višestrukih ranjivosti u MySQL-u za Gentoo OS. Potencijalni napadači ranjivosti bi mogli iskoristiti za stjecanje većih privilegija, izazivanje DoS stanja slanjem posebno oblikovanih SQL upita i potencijalno izvršavanja proizvoljnog programskog koda. Savjetuje se ažuriranje paketa izdanim zakrpama.
Ranjivost jezgre operacijskog sustava
Otkrivena je ranjivost u datoteci kernel/auditsc.c kada je uključena opcija CONFIG_AUDITSYSCALL s određenim pravilima sistemskih poziva. Ranjivost lokalnim korisnicima omogućuje pribavljanje osjetljivih informacija iz memorije jezgre ili izazivanje DoS stanja. Savjetuje se ažuriranje paketa izdanim zakrpama.
Sigurnosni propust programskog paketa httpcomponents-client
Otkriveno je da HttpClient nije ispravno provjeravao podudarnost “hostname” poslužitelja s domenskim nazivom unutar polja subject’s Common Name (CN) ili subjectAltName X.509 certifikata. Propust MitM napdačima omogućuje lažiranje SSL poslužitelja korištenjem posebno oblikovanog X.509 certifikata. Savjetuje se ažuriranje paketa.
Sigurnosni nedostatak programskih paketa gnupg i libgcrypt11
Otkriven je sigurnosni nedostatak u programskim paketima gnupg i libgcrypt11. Otkriveni nedostatak potencijalnim napadačima u određenim okolnostima može omogućiti otkrivanje privatnih ključeva. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa iceweasel
Otkriveni su sigurnosni nedostaci u programskom paketu iceweasel. Otkriveni nedostaci posljedica su neispravnog rada s memorijom. Potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge ili pokretanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa lua5.1
Otkriven je sigurnosni nedostatak u programskom paketu lua5.1 za Ubuntu 14.04 LTS i 12.04 LTS. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanjem usluge ili pokretanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.
Zaštitite privatnost na Facebooku
Saznajte o opasnostima kojima se izlažete prilikom postavljanja osobnih podataka i sadržaja na najpopularniju društvenu mrežu te kako podesiti svoj profil na Facebook društvenoj mreži tako da čuva privatnost. BrosuraPrivatnost_2015_0
Sigurnosni nedostatak programskog paketa dhcpcd
Otkriven je sigurnosni nedostatak u programskom paketu dhcpcd za operacijski sustav Gentoo. Otkriveni nedostatak potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.