Otkrivena je ranjivost programske biblioteke glibc za RHEL 7. Ustanovljeno je da funkcija wordexp nije primjenjivala WRDE_NOCMD flag, što je sadržajno-ovisnim napadačima omogućavalo izvršavanje proizvoljnih naredbi podmetanjem posebno oblikovanog unosa prema aplikaciji koja koristi wordexp(). Savjetuje se ažuriranje paketa izdanim zakrpama.
Month: prosinac 2014
Ranjivosti programskog paketa jasper
Otkrivene su ranjivosti u programskom paketu jasper za RHEL 6 i 7. Ranjivosti su se očitovale načinom kojim je JasPer dekodirao JPEG 2000 datoteke te načinom kojim je parsirao ICC profilima boja u JPEG 2000 datotekama. Uspješno iskorištavanje ranjivosti može dovesti do rušenja aplikacije ili potencijalnog izvršavanja proizvoljnog programskog koda. Savjetuje se ažuriranje paketa izdanim zakrpama.
CROFlux Passive DNS Method for Detecting Fast-Flux Domains
Rad opisuje sustav CROFlux, čija je namjena prepoznavanje malicioznih fast flux domena. U radu je dan pregled područja i sličnih istraživanja u domeni pasivne DNS replikacije i detekcije flux domena. Također, prikazani su rezultati dobiveni implementiranim sustavom u sklopu ACDC projekta. Rad je na engleskom jeziku i prezentiran je na znanstvenom skupu
Sigurnosni nedostatak jezgre operacijskog sustava
Otkriven je sigurnosni nedostatak u radu jezgre operacijskog sustava. Otkriveni nedostatak se javlja u rukovanju sa Stack Segment (SS) registrom. Potencijalnim napadačima omogućuje stjecanje uvećanih ovlasti. Svim korisnicima savjetuje se nadogradnja.
Sigurnosn nedostatak programskog paketa bind
Otkriven je sigurnosni nedostatak u programskom paketu bind za operacijski sustav Fedora 20. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa pam
Otkriveni su sigurnosni nedostaci u programskom paketu pam za Fedoru 20. Otkriveni nedostaci potencijalnim napadačima omogućuju kreiranje proizvoljnih datoteka i lakše pogađanje lozinki. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa tcpdump
Otkriven je sigurnosni nedostatak u programskom paketu tcpdump za Fedoru 20. Otkriveni nedostatak je uzrokovan neispravnom obradom PPP paketa što potencijalnim napadačima omogućuje izvođenje DoS napada. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa cpio
Otkriven je sigurnosni nedostatak u programskom paketu cpio za operacijski sustav Fedora 21. Otkriveni nedostatak je uzrokovan preljevom spremnika na hipu i potencijalnim napadačima omogućuje izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak u jezgri operacijskog sustava
Otkriven je sigurnosni nedostatak u jezgri (kernel-rt) operacijskog sustava Red Hat. Otkriveni nedostatak potencijalnim lokalnim napadačima omogućuje stjecanje povećanih korisničkih ovlasti. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci u jezgri operacijskog sustava
Otkriveni su sigurnosni nedostaci u jezgri operacijskog sustava Red Hat. Otkriveni nedostaci potencijalnim napadačima omogućuju stjecanje povećanih korisničkih ovlasti ili izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.