Otkriven je sigurnosni nedostatak u programskom paketu wget. Otkriveni nedostatak potencijalnim napadačima omogućuje izmjenu proizvoljnih datoteka, te moguće pokretanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.
Month: listopad 2014
Zero Day ranjivost u Samsungovoj usluzi “Find My Mobile”
Egipatski sigurnosni stručnjak Mohamed Abdelbaset Elnoby pronašao je Zero-Day ranjivost u Samsungovoj usluzi "Find My Mobile", koja inače svojim korisnicima omogućuje lociranje izgubljenog uređaja, pokretanje alarma na udaljenom uređaju te njegovo zaključavanje kako nitko ne bi mogao pristupiti podacima. Radi se o napadu zvanom Cross-Site Request Forgery (CSRF) pomoću kojeg
Sigurnosni propust programskog paketa wpa_supplicant
Otkriven je sigurnosni propust u programskom paketu wpa_supplicant za Fedoru. Propust se javlja u komponentama wpa_cli i hostapd_cli, a potencijalnim napadačima omogućuje pokretanje proizvoljnih naredbi. Svim korisnicima savjetuje se nadogradnja.
Ranjivost programskog paketa file
Otkrivena je ranjivost čitanja podataka izvan granice dodijeljene memorije u funkciji file’s donote() kod alata file. Ranjivost se očitovala načinom kojim je spomenuta funckija određivala note zaglavlja datoteke elf, a što je moglo dovesti do izazivanja prekida u radu alata file. Savjetuje se ažuriranje paketa izdanim zakrpama.
Sigurnosni nedostaci programskog paketa openssl
Otkriveni su sigurnosni nedostaci u programskom paketu openssl za operacijski sustav openSUSE verzije 13.1 i 12.3. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge, zaobilaženje sigurnosnih ograničenja i lakše dešifriranje podataka. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa dokuwiki
Otkriveni su sigurnosni nedostaci u programskom paketu dokuwiki. Otkriveni nedostaci potencijalnim napadačima omogućuju neovlašten pristup proizvoljnim slikovnim datotekama i zaobilaženje autentikacije ukoliko se koristi Active Directory za LDAP autentikaciju. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa wpa_supplicant
Otkriven je sigurnosni nedostatak u programskom paketu wpa_supplicant za operacijski sustav Mandriva Business Server 1.0. Otkriveni nedostatak se javlja u komponentama wpa_cli i hostapd_cli. Potencijalnim napadačima omogućuje pokretanje proizvoljnih naredbi. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa wget
Otkriven je sigurnosni nedostatak u programskom paketu wget za operacijski sustav Mandriva Business Server 1.0. Otkriveni nedostatak potencijalnim napadačima omogućuje kreiranje proizvoljnih datoteka. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa iceweasel
Otkriveni su sigurnosni nedostaci u programskom paketu iceweasel za operacijski sustav Debian. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda, otkrivanje osjetljivih informacija ili izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci u jezgri operacijskog sustava
Otkriveni su sigurnosni nedostaci u jezgri operacijskog sustava Red Hat. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.