Otkrivena je ranjivost u IRC klijentu – Konversation na operacijskom sutavu Fedora. Ranjivost može biti iskorištena za rušenje aplikacije prilikom primanja preoblikovanih poruka korištenjem enkripcije FiSH. Preporučuje se ažuriranje paketa izdanim zakrpama.
Year: 2014
Ranjivost programskog paketa kde-workspace
Otkrivena je ranjivost u programskom paketu kde-workspace za Fedoru. Ranjivost je pronađena u KDE Clock KCM polkit helper programu. Kako se helper pokreće s root privilegijama dešava se da uzima naziv ntp alata za pokretanje kao argumenta. Time je zlonamjernom korisniku pružena mogućnost pokretanja proizvoljnih naredbi s root privilegijama. Savjetuje se ažuriranje paketa izdanim zakrpama.
ISP-ovi miču email enkripciju
Electronic Frontier Foundation (EFF), međunarodna neprofitna organizacija za obranu digitalnih prava, obavještava kako su neki ISP-ovi u SAD-u i na Tajlandu uhvaćeni kako kompromitiraju elektroničku poštu korisnika na način da miču STARTTLS. STARTTLS je neophodna sigurnosna zaštita koju koriste email poslužitelji pri komunikaciji s drugim poslužiteljima ili klijentima. Micanjem te
Sigurnosni nedostatak programskog paketa python3
Otkriven je sigurnosni nedostatak u programskom paketu python3 za Fedoru 19. Otkriveni nedostatak je uzrokovan nedostatkom provjere graničnih vrijednosti u JSON modulu. Potencijalnim napadačima omogućuje čitanje dijelova memorije pokrenutog procesa. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa gnutls
Otkriven je sigurnosni nedostatak u programskom paketu gnutls za Fedoru 20. Otkriveni nedostatak se ljavlja kod obrade ECC certifikata i CSR zahtjeva. Potencijalnim napadačima omogućuje rušenje aplikacije koja koristi GnuTLS ili pokretanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa aircrack-ng
Otkriveni su sigurnosni nedostaci u programskom paketu aircrack-ng za operacijski sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda, stjecanje povećanih korisničkih ovlasti, te izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa java-1_7_0-openjdk
Otkriveni su sigurnosni nedostaci u programskom paketu java-1_7_0-openjdk za operacijski sustav Suse. Otkriveni nedostaci potencijalnim napadačima omogućuju utjecaj na tajnost, cjelovitost i dostupnost podataka. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa OpenSSL
Otkriveni su sigurnosni nedostaci u programskom paketu OpenSSL za operacijski sustav Suse. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge, otkrivanje osjetljivih informacija te zaobilaženje postavljenih sigurnosnih mehanizama. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskih paketa qemu i qemu-kvm
Otkriveni su sigurnosni nedostaci u programskim paketima qemu i qemu-kvm. Otkriveni nedostaci potencijalnim napadačima omogućuju čitanje proizvoljnih dijelova memorije, stjecanje uvećanih ovlasti, izvođenje napada uskraćivanjem usluge i pokretanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa wget
Otkriven je sigurnosni nedostatak u programskom paketu wget za operacijski sustav SUSE Linux Enterprise Server. Otkriveni nedostatak potencijalnim napadačima omogućuje neovlašten pristup i izmjenu proizvoljnih datoteka. Svim korisnicima savjetuje se nadogradnja.