Otkriveni su sigurnosni nedostaci u programskom paketu oxide-qt za Ubuntu 14.04 LTS. Otkriveni nedostaci potencijalnim napadačima omogućuju pokretanje proizvoljnog programskog koda i izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.
Month: rujan 2014
Sigurnosni nedostaci programskog paketa firefox
Otkriveni su sigurnosni nedostaci u programskom paketu firefox za Ubuntu 14.04 LTS i 12.04 LTS. Otkriveni nedostaci potencijalnim napadačima omogućuju pokretanje proizvoljnog programskog koda, krađu povjerljivih podataka i izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa libreoffice
Otkriven je sigurnosni nedostatak u programskom paketu libreoffice za Ubuntu 14.04 LTS. Otkriveni nedostatak potencijalnim napadačima omogućuje izvršavanje proizvoljnih naredbi pomoću posebno oblikovane Calc datoteke. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni propust programskog paketa subversion
Otkriveno je nepravilno upravljanje privremeno pohranjenim (cached) povjerljivim korisničkim podacima kod paketa subversion, što potencijalno može biti iskorišteno za pribavljanje tih privremeno pohranjenih (cached) povjerljivih korisničkih podataka. Savjetuje se ažuriranje paketa izdanim zakrpama.
Sigurnosni nedostatak programskog paketa python-imaging
Otkriven je sigurnosni nedostatak u programskom paketu python-imaging za operacijski sustav Mandriva. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanja usluga. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa catfish
Otkriven je sigurnosni nedostatak u programskom paketu catfish za operacijski sustav Mandriva. Otkriveni nedostatak potencijalnim napadačima omogućuje stjecanje povećanih korisničkih ovlasti. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa krb5
Otkriveni su sigurnosni nedostaci u programskom paketu krb5 za operacijski sustav Mandriva. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge ili izvršavanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.
Ranjivost programskog paketa gpgme
Otkrivena je ranjivost prekoračenja spremnika gomile u paketu gpgme, a može omogućiti rušenje servisa ili potnecijalno izvršavanje proizvoljnog programskog koda pomoću posebno oblikovanog certifikata. Savjetuje se ažuriranje paketa izdanim zakrpama.
Sigurnosni nedostaci programskog paketa phpmyadmin
Otkriveni su sigurnosni nedostaci u programskom paketu phpmyadmin za operacijski sustav Mandriva. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje XSS napada. Svim korisnicima savjetuje se nadogradnja.
Kompromitiran američki Odjel za nacionalnu sigurnost
Službenici američkog Odjela za nacionalnu sigurnost (engl. Department of Homeland Security – DHS) otkrili su da je kompromitiran njihov najveći izvršitelj sigurnosnih provjera, USIS (U.S. Investigations Services Inc.), te se sumnja da je ukradeno najmanje 25,000 osobnih podataka DHS-ovih zaposlenika. Neimenovani službenik izjavio je da će DHS uskoro početi pozivati