Otkriveni su sigurnosni nedostaci u programskom paketu ubufox za Ubuntu 12.04 LTS, 14.04 LTS i 14.10. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge, pokretanje proizvoljnog programskog koda, zaobilaženje sigurnosnih ograničenja, izvođenje XSRF napada, krađu osjetljivih informacija i spajanje s nevažećim certifikatima. Svim korisnicima savjetuje se nadogradnja.
Month: siječanj 2015
Sigurnosni nedostaci programskog paketa iceweasel
Otkriveni su sigurnosni nedostaci u programskom paketu iceweasel za operacijski sustav Debian. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda, otkrivanje osjetljivih informacija ili izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa OpenSSL
Otkriveni su sigurnosni nedostaci u programskom paketu OpenSSL za operacijski sustav FreeBSD. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge, čitanje dijelova memorije, te zaobilaženje postavljenih sigurnosnih ograničenja. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa firefox
Otkriveni su sigurnosni nedostaci u programskom paketu firefox za operacijski sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda, prekid rada programskog paketa, otkrivanje osjetljivih podataka, stjecanje povećanih korisničkih ovlasti, umetanje proizvoljnih cookiea, izvođenje XRSF napada te zaobilaženje postavljanih sigurnosnih ograničenja. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa gparted
Otkriven je sigurnosni nedostatak u programskom paketu gparted za Ubuntu 12.04 LTS. Otkriveni nedostatak je uzrokovan neispravnim filtriranjem metaznakova ljuske. Potencijalnim napadačima omogućuje pokretanje proizvoljnih naredbi s administratorskim ovlastima. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa unzip
Otkriveni su sigurnosni nedostaci u programskom paketu unzip. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge i pokretanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa coreutils
Otkriveni su sigurnosni nedostaci u programskom paketu coreutils. Otkriveni nedostaci potencijalnim napadačima omogućuju stjecanje uvećanih ovlasti, izvođenje napada uskraćivanjem usluge i pokretanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.
Nadogradnja za Adobe Flash Player
Adobe je izdao nadogradnju za otklanjanje višestrukih kritičnih ranjivosti programskog paketa Adobe Flash Player. Otkrivene ranjivosti posljedica su neodgovarajuće provjere datoteka, narušavanja integriteta radne memorije, pristupa prethodno oslobođenoj radnoj memoriji, čitanja podataka izvan granica dodijeljenje memorije, “type confusion” greške, prekoračenja spremnika gomile i otkrivanja informacija. Uspješno iskorištavanje ranjivosti udaljenom napadaču može omogućiti izvršavanje proizvoljnog programskog koda ili uskraćivanje usluge, pribavljanje osjetljivih informacija iz procesne memorije te snimanje pritisnutih tipki tipkovnice. Savjetuje se žurna primjena nadogradnje.
Hakirana švicarska banka BCGE
Skupina zlonamjernih korisnika pod pseudonimom Rex Mundi objavila je povjerljive podatke ukradene švicarskoj banci BCGE (Banque Cantonale de Geneve). Napadači su objavili podatke nakon ucjene, odnosno nakon što im je banka odbila isplatiti novac u zamjenu za neobjavljivanje podataka. Iako napadači tvrde kako se radi o privatnim podacima klijenata banke,
Sigurnosni nedostaci programskog paketa thunderbird
Otkriveni su sigurnosni nedostaci u programskom paketu thunderbird za operacijski sustav Red Hat. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda, prekid rada programskog paketa ili izvođenje XSRF napada. Svim korisnicima savjetuje se nadogradnja.