Otkriveni su sigurnosni nedostaci u programskom paketu tcpdump. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge, čitanje osjetljivih podataka iz memorije i pokretanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.
Year: 2014
Ranjivost programskog paketa wget
Otkrivena je ranjivost zaobilaženja apsolutne putanje u alatu wget za RHEL 6.5 Extended Update Support kada je uključena opcija rekurzije. Ranjivost udaljenim FTP poslužiteljima omogućuje pisanje po proizvoljnim datotekama i potom izvršavanje proizvoljnog programskog koda preko odgovora LIST koji referencira isti naziv datoteke unutar dva unosa, od kojih jedan ukazuje da je naziv datoteke za simbolički link. Savjetuje se ažuriranje paketa izdanim zakrpama.
Nadogradnja za java-1_7_1-ibm
Izdana je nadogradnja koja otklanja većinom kritične ranjivosti u radu programskog paketa java-1.7.1-ibm za SUSE LE. Ranjivosti su uzrokovane nedefiniranim greškama u raznim podkomponentama poput Libraries, Security, Deployment i dr. Potencijalna zlouporaba ranjivosti može dovesti do narušavanja tajnosti, integriteta i dostupnosti podataka, a udaljenim nepovjerljivim Java Web Start aplikacijama i Java apletima omogućuje otkrivanje povjerljivih informacija, manipuliranje pojedinim podacima, onemogućavanje rada usluge i sl. Savjetuje se žurna primjena izdane nadogradnje.
Automatizacija provjere ranjivosti u mreži CARNeta
Ranjivost u PayPalu
Egipatski istraživač računalne sigurnosti, Yasser H. Ali, otkrio je tri kritične ranjivosti u popularnom servisu za online plaćanje, PayPal. Otkrio je čak tri ranjivosti među kojima i XSRF (eng. Cross-site request forgery). Odnosno ako žrtva posjeti maliciozan HTML link, napadač može registrirati svoju adresu elektroničke pošte kao dodatnu adresu na
Sigurnosni nedostaci u jezgri operacijskog sustava
Otkriveni su sigurnosni nedostaci u jezgri operacijskog sustava Red Hat. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge ili stjecanje povećanih korisničkih ovlasti. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa Java 1.6.0 IBM
Otkriveni su sigurnosni nedostaci u programskom paketu Java 1.6.0 IBM za operacijski sustav Suse. Otkriveni nedostaci potencijalnim napadačima omogućuju utjecaj na tajnost, cjelovitost i dostupnost podataka. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa wordpress
Otkriveni su sigurnosni nedostaci u programskom paketu wordpress za operacijski sustav Debian. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge, te izvođenje XSS, CSFR i SSFR napada što im omogućuje umetanje proizvoljnih web skripti ili otkrivanje osjetljivih informacija. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa drupal 6
Otkriveni su sigurnosni nedostaci u programskom paketu drupal6 za operacijski sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge, krađu web sesije ili izvođenje XSS napada. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa drupal 7
Otkriven je sigurnosni nedostatak u programskom paketu drupal 7 za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.