Otkrivena je ranjivost u programskom paketu openstack-neutron za Fedoru koja udaljenim autenticiranim korisnicima omogućuje postavljanje mrežnih admin atributa na inicijalne vrijednosti preko nespecificiranih vektora. Savjetuje se ažuriranje paketa izdanim zakrpama.
Year: 2014
Sigurnosni nedostatak programskog paketa golang
Otkriven je sigurnosni nedostatak u programskom paketu golang za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje “man-in-the-middle” napada. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa mantis
Otkriven je sigurnosni nedostatak u programskom paketu mantis za operacijski sustav Fedora. Ako mantis koristi LDAP autentikaciju potencijalni napadači mogu ostvariti neovlašten pristup sustavu korištenjem bilo kojeg korisničkog imena bez da znaju njegovu lozinku. Svim korisnicima savjetuje se nadogradnja.
Ranjivost programskog paketa kdelibs
Otkrivena je ranjivost u programskom paketu kdelibs za Fedoru. Ranjivost se očitovala nepravilnim korištenjem D-Bus komunikacije s polkit authority, što lokalnim korisnicima može omogućiti zaobilaženje namijenjenih pristupnih ograničenja. Savjetuje se ažuriranje paketa izdanim zakrpama.
Sigurnosni nedostaci programskog paketa xen
Otkriveni su sigurnosni nedostaci u programskom paketu xenza operacijski sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge, stjecanje guest ovlasti ili čitanje podataka s hipervizora. Svim korisnicima savjetuje se nadogradnja.
Ranjivost programskog paketa nss-softokn, nss i nss-util
Otkrivena je kritična ranjivost u skupu programskih biblioteka – NSS (Network Security Services), a očitovala se neispravnim parsiranjem ASN.1 vrijednosti uključenih u potpisu. Potencijalni napadač ranjivost bi mogao iskoristiti za krivotvorenje RSA certifikata. Korisnicima Fedore savjetuje se žurno ažuriranje paketa izdanim zakrpama.
Sigurnosni nedostatak programskog paketa Perl i Perl Locale-Maketext modula
Otkriven je sigurnosni nedostatak u programskom paketu Perl i Perl Locale-Maketext modulu za operacijski sustav Gentoo. Otkriveni nedostatak potencijalnim napadačima omogućuje izvršavanje proizvoljnog programskog koda ili izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa rubygem-bundler
Otkriven je sigurnosni nedostatak u programskom paketu rubygem-bundler za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje kreiranje malicioznih gem datoteka u gems.github.com repozitoriju pa korisnik prilikom instalacije paketa može instalirati malicioznu gem datoteku umjesto legitimne. Svim korisnicima savjetuje se nadogradnja.
Zlonamjerni program „Tyupkin“ napada bankomate diljem svijeta
Novi zlonamjerni program „Tyupkin“ specijaliziran je za napade na bankomate i omogućuje podizanje novaca bez upotrebe bankovnih kartica. Napadač mora imati fizički pristup bankomatu kako bi pokrenuo instalacijski CD, ali to je jedino moguće na bankomatima koji koriste 32-bitnu verziju Windows operacijskog sustava. Stručnjaci navode da je opasnost napredovala u
Ranjivost programskog paketa nss
Otkrivena je kritična ranjivost u skupu programskih biblioteka – NSS (Network Security Services), a očitovala se neispravnim parsiranjem ASN.1 vrijednosti uključenih u potpisu. Potencijalni napadač ranjivost bi mogao iskoristiti za krivotvorenje RSA certifikata. Savjetuje se žurno ažuriranje paketa izdanim zakrpama za korisnike RHEL 4 Extended Life Cycle Support, 5.6 Long Life, 5.9 Extended Update Support, 6.2 Advanced Update Support i 6.4 Extended Update Support.