Otkriven je sigurnosni nedostatak u programskom paketu polarssl za Fedoru 20 i 21. Otkriveni nedostatak potencijalnim udaljenim napadačima omogućuje izvođenje DoS napada i pokretanje proizvoljnog programskog koda korištenjem posebno oblikovanih certifikata. Svim korisnicima savjetuje se nadogradnja.
Month: siječanj 2015
Sigurnosni nedostaci programskog paketa openjdk
Otkriveni su sigurnosni nedostaci u programskom paketu openjdk. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge, pokretanje proizvoljnog programskog koda i čitanje osjetljivih informacija. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci u jezgri operacijskog sustava
Otkriveni su sigurnosni nedostaci u jezgri operacijskog sustava Suse. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge ili zaobilaženje postavljenih sigurnosnih ograničenja. Svim korisnicima savjetuje se nadogradnja.
Ranjivosti programskog paketa privoxy
Otkrivene su dvije ranjivosti koje su se očitovale višestrukim pokušajima pristupanja memorijskoj lokaciji kojoj nije dopušten pristup i curenju memorije u pcrs kodu te greške ‘invalid read’. Uspješno iskorištavanje ranjivosti može rezultirati uskraćivanjem usluge. Savjetuje se ažuriranje paketa izdanim zakrpama.
Nadogradnja za thunderbird
Izdane su zakpre za otklanjanje ranjivosti u programskom paketu thunderbird za Fedoru. Ranjivosti su posljedica višestrukih nespecificiranih ranjivosti u mehanizmu web preglednika, izostavljanja zaglavlja CORS Origin u implementaciji navigator.sendBeacon te nepravilnog interpretiranja zaglavlja Set-Cookie unutar odgovora koji imaju HTTP status kod 407. Potencijalni udaljeni napadači ranjivosti mogu iskoristiti za uskraćivanje usluge, potencijalno izvršavanje proizvoljnog programskog koda, zaobilaženje namijenjenih provjera CORS pristupnih kontrola, provođenje CSRF napada te krađu važeće sesije drugog korisnika. Savjetuje se ažuriranje paketa izdanim zakrpama.
Ranjivost programskog paketa vorbis-tools
Otkrivena je ranjivost u datoteci oggenc/oggenc.c programskog paketa vorbis-tools koja se očitovala prilikom pokušaja enkodiranja niza nuli, što je udaljeni napadač mogao iskoristiti za uskraćivanje usluge pomoću preoblikovane raw datoteke. Savjetuje se ažuriranje paketa izdanim zakrpama.
Sigurnosni nedostaci programskog paketa Mozilla Firefox
Otkriveni su sigurnosni nedostaci u programskom paketu Mozilla Firefox za operacijski sustav Suse. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge, izvršavanje proizvoljnog JavaScript koda, otkrivanje osjetljivih informacija ili izvođenje CSRF napada. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa unzip
Otkriven je sigurnosni nedostatak u programskom paketu unzip za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje da prekinu izvršavanje programskog paketa. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak jezgre operacijskog sustava
Otkriveni su sigurnosni nedostaci u radu jezgre operacijskog sustava Red Hat Enterprise Linux 7. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge i stjecanje uvećanih ovlasti. Svim korisnicima savjetuje se nadogradnja.
Ranjivost programskog paketa suricata
Otkrivena je ranjivost u programskoj biblioteci libhtp, ugrađene unutar Suricate, uzrokovana nepravilnim upravljanjem toka podataka u stanju greške, što može dovesti do dereferenciranja NULL pokazivača, odnosno DoS stanja. Savjetuje se ažuriranje paketa izdanim zakrpama.