You are here
Home > 2014 (Page 40)

Sigurnosni nedostaci programskog paketa iceweasel

Operativni sustavi: Debian
Prioritet: Važno

Debian je izdao nadogradnju za otklanjanje višestrukih ranjivosti u web pregledniku – Iceweasel. Ranjivosti su posljedica višestrukog narušavanja integriteta radne memorije, preljeva spremnika, čitanja podataka izvan granica dodijeljene memorije, mogućnosti pristupa prethodno oslobođenoj radnoj memoriji, nepravilnosti u radu s certifikatima itd. Uspješno iskorištavanje ranjivosti može dovesti do uskraćivanja usluge, izvršavanja proizvoljnog programskog koda, krađe osjetljivih informacija, provođenja MitM napada, nekonzistentnog dijeljenja video sadržaja unutar iframea i zaobilaženja same-origin ograničenja. Savjetuje se ažuriranje izdanom nadogradnjom.

Upozorenje – phishing kampanja (Crypto Ransomware malware)

Datum: 20141113

VAŽNO! Otkriveno je da se posljednjih dana u Hrvatskoj elektroničkom poštom širi phishing poruka koja u sadržaju teksta sadrži zlonamjerni URL čije otvaranje usmjerava korisnika na preuzimanje ZIP datoteke unutar koje je maliciozna EXE datoteka. Radi se o crypto ransomware malveru koji po izvršavanju šifrira sadržaj na računalu nakon čega

Nadogradnja za Adobe Flash Player

Operativni sustavi: Svi, , Windows 7, Windows Vista, Windows 2008, Red Hat, SuSE, Ubuntu, Apple Mac OS, Windows 8.1, Windows 2012
Prioritet: Kritično

Adobe je izdao nadogradnju za otklanjanje višestrukih kritičnih ranjivosti kod programskog paketa Adobe Flash Player. Otkrivene ranjivosti posljedica su narušavanja integriteta radne memorije, pristupa prethodno oslobođenoj radnoj memoriji, dvostrukog oslobađanja memorije, “type confusion” greške, prekoračenja spremnika gomile, otkrivanja informacija te neispravnih dozvola. Uspješno iskorištavanje ranjivosti udaljenom napadaču može omogućiti izvršavanje proizvoljnog programskog koda ili uskraćivanje usluge, otkrivanje sesijskih tokena te povišenje privilegija procesa s niže na srednju razinu integriteta. Savjetuje se žurna primjena nadogradnje.

Ranjivosti programskog paketa Secure Shell

Operativni sustavi: Hewlett-Packard
Prioritet: Važno

Otkrivene su četiri ranjivosti kod programskog paketa Secure Shell za HP-UX. Ranjivosti su mogle biti iskorištene za zaobilaženje namijenjenih ForceCommand i login-shell ograničenja, uskraćivanje usluge preko vektora koji uzrokuju stvaranje stanja greške, zaobilaženje namijenjenih ograničenja okoline te izbjegavanje provjeravanja SSHFP DNS RR zapisa iznošenjem neprihvatljivog HostCertificate. Savjetuje se ažuriranje paketa izdanim zakrpama.

Sigurnosni nedostaci programskog paketa libvncserver

Operativni sustavi: Red Hat
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu libvncserver za operacijski sustav RHEL 6 i 7. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda ili izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa kdenetwork

Operativni sustavi: Red Hat
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu kdenetwork za operacijski sustav Red Hat. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci u jezgri operacijskog sustava

Operativni sustavi: Red Hat
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u jezgri operacijskog sustava Red Hat. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge ili povećanje korisničkih ovlasti. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak programskog paketa nss

Operativni sustavi: Debian
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu nss za operacijski sustav Debian. Otkriveni nedostatak potencijalnim napadačima omogućuje izvršavanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak programskog paketa file

Operativni sustavi: Debian
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu file za operacijski sustav Debian. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa OpenStack Cinder

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu OpenStack Cinder za operacijski sustav Ubuntu. Otkriveni nedostaci potencijalnim napadačima omogućuju otkrivanje osjetljivih informacija. Svim korisnicima savjetuje se nadogradnja.

Top