Otkrivene su sigurnosne ranjivosti u programskom paketu MozillaFirefox za operacijski sustav SUSE Linux Enterprise Server 11 SP2 LTSS. Ranjivosti su posljedica višestrukog narušavanja integriteta radne memorije, preljeva spremnika, čitanja podataka izvan granica dodijeljene memorije, mogućnosti pristupa prethodno oslobođenoj radnoj memoriji, nekonzistentnog dijeljenja video sadržaja unutar iframea te greške u Alarm API sučelju. Uspješno iskorištavanje ranjivosti može dovesti do uskraćivanja usluge, izvršavanja proizvoljnog programskog koda, pribavljanja osjetljivih informacija iz WebRTC sesije te zaobilaženja Same Origin Policy ograničenja. Savjetuje se ažuriranje izdanom nadogradnjom.
Month: studeni 2014
Sigurnosni nedostatak programskog paketa libxml2
Otkriven je sigurnosni nedostatak u programskom paketu libxml2 za Red Hat Enterprise Linux 5. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanjem usluge podmetanjem posebno oblikovane XML datoteke. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci jezgre operacijskog sustava
Otkriveni su sigurnosni nedostaci u radu jezgre za operacijski sustav Fedora 20. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.
Kritične ranjivosti WordPressa
WordPress je izdao novu inačicu 4.0.1, koja sadrži zakrpe za osam kritičnih ranjivosti i 23 sigurnosna nedostatka (bugs). Tri kritične XSS (cross-site scripting) ranjivosti pogađaju inačice od 3.0 do 3.9.2, a potencijalni napadači mogu ih iskoristiti za kompromitiranje web sjedišta umetanjem JavaScript koda u određena text polja, točnije, "comment boxes"
Sigurnosni nedostatak programskog paketa ruby
Otkriven je sigurnosni nedostatak u programskom paketu ruby, u verzijama 1.8, 1.9.1, 2.0 i 2.1. Otkriveni nedostatak je uzrokovan neispravnom obradom XML dokumenata i potencijalnim napadačima omogućuje izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.
Sigurnosna obavijest za Flash Player plug-in
Apple je izdao obavijest o ažuriranom mehanizmu za blokiranje web dodatka (plug-in) koji zbog sigurnosnih nedostataka Flash Playera isključuje sve njegove inačice starije od 15.0.0.223 i 13.0.0.252.
Sigurnosni nedostatak programskog paketa apparmor
Otkriven je sigurnosni nedostatak u programskom paketu apparmor za Ubuntu 14.04 LTS. Otkriveni nedostatak se nalazi u “apparmor_parser” komponenti. Potencijalnim napadačima omogućuje neovlašteni pristup resursima zaobilaženjem AppArmor politike. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni propust programskog paketa clamav
Otkriven je sigurnosni propust programskog paketa clamav za Mandriva Business Server 1.0. Određene javascript datoteke uzrokuju pokušaje pristupanja određenoj memorijskoj lokaciji kojoj nije dopušten pristup kada se skenira s opcijom ‘clamscan -a’ (list archived files). Savjetuje se ažuriranje paketa izdanim zakrpama.
Nadogradnja za java-1.5.0-ibm
Izdana je nadogradnja koja otklanja mnogobrojne kritične ranjivosti u radu programskog paketa java-1.5.0-ibm za RHEL 5 i 6 Supplementary. Ranjivosti su uzrokovane nedefiniranim greškama u raznim podkomponentama poput Libraries, Security i dr. Potencijalna zlouporaba ranjivosti može dovesti do narušavanja tajnosti, integriteta i dostupnosti podataka, a udaljenim nepovjerljivim Java Web Start aplikacijama i Java apletima omogućuje otkrivanje povjerljivih informacija, manipuliranje pojedinim podacima, onemogućavanje rada usluge i sl. Savjetuje se žurna primjena izdane nadogradnje.
Nadogradnja za java-1.7.1-ibm
Izdana je nadogradnja koja otklanja mnogobrojne kritične ranjivosti u radu programskog paketa java-1.7.1-ibm za RHEL 6 i 7 Supplementary. Ranjivosti su uzrokovane nedefiniranim greškama u raznim podkomponentama poput Libraries, Security, Deployment i dr. Potencijalna zlouporaba ranjivosti može dovesti do narušavanja tajnosti, integriteta i dostupnosti podataka, a udaljenim nepovjerljivim Java Web Start aplikacijama i Java apletima omogućuje otkrivanje povjerljivih informacija, manipuliranje pojedinim podacima, onemogućavanje rada usluge i sl. Savjetuje se žurna primjena izdane nadogradnje.