Otkriven je sigurnosni nedostatak u programskom paketu nss za operacijski sustav Red Hat. Otkriveni nedostatak potencijalnim napadačima omogućuje manipulaciju RSA certifikatima. Svim korisnicima savjetuje se nadogradnja.
Year: 2014
Sigurnosni nedostatak programskog paketa spacewalk-java
Otkriven je sigurnosni nedostatak u programskom paketu spacewalk-java za operacijski sustav Suse. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje XSS napada. Svim korisnicima savjetuje se nadogradnja.
Ranjivosti programskog paketa wireshark
Otkriveno je više ranjivosti u programskom paketu wireshark za Fedoru. Ranjivosti su pronađene u dissektorima RTP, Megaco, Netflow, RSTP i SES te u parseru datoteka, Sniffer. Uspješna zlouporaba ranjivosti može rezultirati rušenjem aplikacije umetanjem posebno oblikovanog paketa. Savjetuje se ažuriranje paketa izdanim zakrpama.
Ranjivost programskog paketa nss
Otkrivena je kritična ranjivost u skupu programskih biblioteka – NSS (Network Security Services), a očitovala se neispravnim parsiranjem ASN.1 vrijednosti uključenih u potpisu. Potencijalni napadač ranjivost bi mogao iskoristiti za krivotvorenje RSA certifikata. Korisnicima se savjetuje žurno ažuriranje paketa izdanim zakrpama.
Ranjivosti programskog paketa wireshark
Otkriveno je više ranjivosti u programskom paketu wireshark za Mandriva Business Server 1.0. Ranjivosti su pronađene u dissektorima RTP, Megaco, Netflow, RSTP i SES te u parseru datoteka, Sniffer. Uspješna zlouporaba ranjivosti može rezultirati rušenjem aplikacije umetanjem posebno oblikovanog paketa. Savjetuje se ažuriranje paketa izdanim zakrpama.
Sigurnosni nedostatak programskog paketa procmail
Otkriven je sigurnosni nedostatak u programskom paketu procmail za operacijski sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda ili izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.
Ranjivosti programskog paketa curl
Otkrivene su dvije ranjivosti u programskoj biblioteci libcurl za Mandriva Business Server 1.0. Ranjivosti udaljenim napadačima omogućavaju manipuliranje cookieima. Savjetuje se ažuriranje paketa izdanim zakrpama.
Sigurnosni nedostatak programskog paketa phpMyAdmin
Otkriven je sigurnosni nedostatak u programskom paketu phpMyAdmin za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje izvršavanje proizvoljnog programskog koda ili kreiranje korisničkog računa s root ovlastima. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa xerces-j2
Otkriven je sigurnosni nedostatak u programskom paketu xerces-j2 za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.
Otkrivena kritična ranjivost u BASH-u
VAŽNO! Pod oznakom CVE-2014-6271 jučer je objavljena ranjivost popularne *nix programske ljuske BASH. Ranjivost je označena kritičnom te je uzrokovana 22 godine starom greškom iz inačice 1.13. Kako većina računalne infrastrukture koristi neku vrstu *nix OS-a te ista omogućuje izvršavanje udaljenog koda, veoma brzo su izdane zakrpe. Međutim, tvrtka Red