You are here
Home > 2014 > prosinac (Page 9)

Ranjivost programske biblioteke glibc

Operativni sustavi: Red Hat
Prioritet: Važno

Otkrivena je ranjivost programske biblioteke glibc za RHEL 7. Ustanovljeno je da funkcija wordexp nije primjenjivala WRDE_NOCMD flag, što je sadržajno-ovisnim napadačima omogućavalo izvršavanje proizvoljnih naredbi podmetanjem posebno oblikovanog unosa prema aplikaciji koja koristi wordexp(). Savjetuje se ažuriranje paketa izdanim zakrpama.

Ranjivosti programskog paketa jasper

Operativni sustavi: Red Hat
Prioritet: Važno

Otkrivene su ranjivosti u programskom paketu jasper za RHEL 6 i 7. Ranjivosti su se očitovale načinom kojim je JasPer dekodirao JPEG 2000 datoteke te načinom kojim je parsirao ICC profilima boja u JPEG 2000 datotekama. Uspješno iskorištavanje ranjivosti može dovesti do rušenja aplikacije ili potencijalnog izvršavanja proizvoljnog programskog koda. Savjetuje se ažuriranje paketa izdanim zakrpama.

CROFlux Passive DNS Method for Detecting Fast-Flux Domains

Rad opisuje sustav CROFlux, čija je namjena prepoznavanje malicioznih fast flux domena. U radu je dan pregled područja i sličnih istraživanja u domeni pasivne DNS replikacije i detekcije flux domena. Također, prikazani su rezultati dobiveni implementiranim sustavom u sklopu ACDC projekta. Rad je na engleskom jeziku i prezentiran je na znanstvenom skupu

Sigurnosni nedostatak jezgre operacijskog sustava

Operativni sustavi: Red Hat
Prioritet: Važno

Otkriven je sigurnosni nedostatak u radu jezgre operacijskog sustava. Otkriveni nedostatak se javlja u rukovanju sa Stack Segment (SS) registrom. Potencijalnim napadačima omogućuje stjecanje uvećanih ovlasti. Svim korisnicima savjetuje se nadogradnja.

Sigurnosn nedostatak programskog paketa bind

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu bind za operacijski sustav Fedora 20. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa pam

Operativni sustavi: Fedora
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu pam za Fedoru 20. Otkriveni nedostaci potencijalnim napadačima omogućuju kreiranje proizvoljnih datoteka i lakše pogađanje lozinki. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak programskog paketa tcpdump

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu tcpdump za Fedoru 20. Otkriveni nedostatak je uzrokovan neispravnom obradom PPP paketa što potencijalnim napadačima omogućuje izvođenje DoS napada. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak programskog paketa cpio

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu cpio za operacijski sustav Fedora 21. Otkriveni nedostatak je uzrokovan preljevom spremnika na hipu i potencijalnim napadačima omogućuje izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak u jezgri operacijskog sustava

Operativni sustavi: Red Hat
Prioritet: Važno

Otkriven je sigurnosni nedostatak u jezgri (kernel-rt) operacijskog sustava Red Hat. Otkriveni nedostatak potencijalnim lokalnim napadačima omogućuje stjecanje povećanih korisničkih ovlasti. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci u jezgri operacijskog sustava

Operativni sustavi: Red Hat
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u jezgri operacijskog sustava Red Hat. Otkriveni nedostaci potencijalnim napadačima omogućuju stjecanje povećanih korisničkih ovlasti ili izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.

Top