Kod programskog paketa kde-runtime otkriven je propust uzrokovan neispravnim upravljanjem provjere unesenih parametara. Napadač je propust potencijalno mogao iskoristiti za izvršavanje proizvoljnog javascripta. Savjetuje se ažuriranje paketa izdanim zakrpama za korisnike Fedore 20.
Month: studeni 2014
Sigurnosni nedostaci programskog paketa libXfont
Otkriveni su sigurnosni nedostaci u programskom paketu libXfont za operacijski sustav Red Hat Enterprise Linux 5. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge i pokretanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak jezgre operacijkog sustava
Otkriven je sigurnosni nedostatak u radu jezgre operacijskog sustava Ubuntu 10.04 LTS. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci jezgre operacijskog sustava
Otkriveni su sigurnosni nedostaci u radu jezgre operacijskog sustava Ubuntu 12.04 LTS. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.
Ranjivosti programskog paketa chromium-browser
Otkriveno je nekoliko ranjivosti pri obradi posebno oblikovanog web sadržaja te parsiranja određenih URL vrijednosti. Većina ranjivosti može biti iskorištena za rušenje Chromiuma ili potencijalno izvršavanje proizvoljnog programskog koda, dok jedna ranjivost (CVE-2014-7899) može biti iskorištena za provođenje phishing napada. Savjetuje se ažuriranje paketa izdanim zakrpama za korisnike RHEL 6 Supplementary.
Višestruke ranjivosti programskog paketa Mozilla Firefox
SUSE je izdao nadogradnju za otklanjanje višestrukih ranjivosti u web pregledniku – firefox. Ranjivosti su posljedica višestrukog narušavanja integriteta radne memorije, preljeva spremnika, čitanja podataka izvan granica dodijeljene memorije, mogućnosti pristupa prethodno oslobođenoj radnoj memoriji, nekonzistentnog dijeljenja video sadržaja unutar iframea te greške u Alarm API sučelju. Uspješno iskorištavanje ranjivosti može dovesti do uskraćivanja usluge, izvršavanja proizvoljnog programskog koda, pribavljanja osjetljivih informacija iz WebRTC sesije te zaobilaženja Same Origin Policy ograničenja. Savjetuje se ažuriranje izdanom nadogradnjom za korisnike SUSE LE Server 10 SP4 LTSS.
Ranjivosti jezgre operacijskog sustava
Otkrivene su ranjivosti u linux-lts-trusty kernelu za Ubuntu 12.04 LTS te linux kernelu za Ubuntu 14.04 LTS. Ranjivosti pogađaju KVM podsustav, LZO decompressor, implementaciju pivot_root te funkciju do_umount (fs/namespace.c), a mogle su biti iskorištene za izazivanje prekida u radu usluge. Savjetuje se ažuriranje paketa izdanim zakrpama.
Sigurnosni propust programskog paketa kde-runtime
Kod programskog paketa kde-runtime otkriven je propust uzrokovan neispravnim upravljanjem provjere unesenih parametara. Napadač je propust potencijalno mogao iskoristiti za izvršavanje proizvoljnog javascripta. Savjetuje se ažuriranje paketa izdanim zakrpama za korisnike Ubuntu 12.04 LTS.
Sigurnosni nedostaci jezgre operacijskog sustava
Otkriveni su sigurnosni nedostaci u radu jezgre operacijskog sustava Ubuntu 14.10. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa asterisk
Otkriveni su sigurnosni nedostaci u programskom paketu asterisk. Jedan od nedostataka je POODLE ranjivost u SSL protokolu koja MITM napadaču omogućuje dešifriranje podataka. Drugi nedostatak je uzrokovan neispravnom obradom pozivnih poruka što omogućuje izvođenje DoS napada. Svim korisnicima savjetuje se nadogradnja.