Otkriven je sigurnosni nedostatak u programskom paketu nginx za operacijski sustav Debian. Otkriveni nedostatak potencijalnim napadačima omogućuje manipulaciju SSL sesijama. Svim korisnicima savjetuje se nadogradnja.
Year: 2014
Ranjivost programskog paketa polkit-qt
Otkrivena je ranjivost u programskoj biblioteci polkit-qt za Fedoru. Ranjivost se očitovala nepravilnim korištenjem D-Bus komunikacije s polkit authority, što lokalnim korisnicima može omogućiti zaobilaženje namijenjenih pristupnih ograničenja. Savjetuje se ažuriranje paketa izdanim zakrpama.
Ranjivost programskog paketa asterisk
Izdana je nadogradnja za otklanjanje četiri ranjivosti u programskom paketu asterisk za Fedoru. Tri su ranjivosti mogle biti iskorištene za uskraćivanje usluge, a posljednja za izvršavanje proizvoljnih shell naredbi. Savjetuje se ažuriranje paketa izdanom nadogradnjom te detaljnije čitanje izvorne preporuke.
Sigurnosni nedostaci programskog paketa mantis
Otkriveni su sigurnosni nedostaci u programskom paketu mantis za operacijski sustav Debian. Otkriveni nedostaci potencijalnim napadačima omogućuju umetanje proizvoljnog SQL koda. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa c-icap
Otkriveni su sigurnosni nedostaci u programskom paketu c-icap za operacijski sustav Gentoo. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.
Ranjivost programskog paketa pdns-recursor
Otkrivena je nespecificirana ranjivost u programskom paketu pdns-recursor za Fedoru. Ranjivost udaljenim napdačima omogućuje iazaivanje DoS stanja pomoću nepoznate sekvence posebno oblikovanih paketa. Savjetuje se ažuriranje paketa izdanim zakrpama.
Ukradeni podaci 56 milijuna bankovnih kartica
Home Depot prodajni lanac s poslovnicama u SAD-u i Kanadi prijavio je krađu podataka svojih korisnika. Radi se o preko 56 milijuna korisnika i pripadnih bankovnih kartica, a krađa se dogodila između travnja i rujna ove godine. Napadači su uspjeli instalirati dosad nepoznat malver na poslužitelje koje Home Depot koristi
Sigurnosni nedostatak programskog paketa libav
Otkriven je sigurnosni nedostatak u programskom paketu libav. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.
Nadogradnja za Xcode
Apple je izdao zakrpu za otklanjanje ranjivosti u komponenti subversion unutar programskog paketa Xcode. Ranjivost se nalazila u funkciji get_resource function (repos.c) unutar modula mod_dav_svn, a udaljenim je napadačima omogućavala izazivanje DoS stanja kada je uključena opcija SVNListParentPath. Savjetuje se ažuriranje paketa izdanim zakrpama.
Sigurnosni nedostaci programskog paketa Safari
Otkriveni su sigurnosni nedostaci u programskom paketu Safari. Otkriveni nedostaci potencijalnim napadačima omogućuju prekid rada programskog paketa, ili izvršavanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.