Otkrivena je ranjivost umetanja Eval naredbe u funkciju flag_import_form_validate (includes/flag.export.inc) unutar modula Flag te modulu namijenjenom za Drupal 7.26. Ranjivost udaljenim autenticiranim administratorima omogućuje izvršavanje proizvoljnih PHP naredbi. Savjetuje se ažuriranje izdanim zakrpama.
Month: siječanj 2015
Sigurnosni nedostaci programskog paketa binutils
Otkriveni su sigurnosni nedostaci u programskom paketu binutils za operacijski sustav Debian. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda, izvođenje napada uskraćivanja usluge ili zaobilaženje postavljenih sigurnosnih ograničenja. Svim korisnicima savjetuje se nadogradnja.
Ranjivost programskog paketa cloud-init
Otkrivena je DoS ranjivost u načinu kojim je implementacija Python SSL modula izvodila usklađivanje određenih naziva certifikata. Potencijalni udaljeni napadač s pribavljenim važećim certifikatom (koji sadrži višestruke zamjenske znakove) mogao je iskoristiti ranjivost za izazivanje DoS stanja izdavanjem zahtjeva za provjerom takvog certifikata. Savjetuje se ažuriranje paketa izdanom zakrpom.
Sigurnosni nedostaci programskog paketa django
Otkriveni su sigurnosni nedostaci u programskom paketu django za operacijski sustav Ubuntu. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge, izvođenje XSS napada ili manipulaciju WSGI zaglavlja. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa git
Otkriven je sigurnosni nedostatak u programskom paketu git za operacijski sustav Ubuntu. Otkriveni nedostatak potencijalnim napadačima omogućuje izvršavanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.
Ranjivosti jezgre operacijskog sustava
Otkrivene su ranjivosti u jezgri operacijskog sustava RHEL 6.4 Extended Update Support. Ranjivosti su pronađene u SCTP implementaciji, a mogle su biti iskorištene za rušenje sustava. Savjetuje se ažuriranje paketa izdanim zakrpama.
Ranjivost Windows servisa ProfSvc
Microsoft je izdao zakrpu za otklanjanje ranjivosti u Windows User Profile servisu (ProfSvc) koja se očitovala načinom kojim je servis provjeravao korisničke privilegije. Ranjivost lokalnim korisnicima omogućava stjecanje privilegija provođenjem “junction” napada radi učitavanja druge korisničke datoteke UsrClass.dat registry hivea. Savjetuje se ažuriranje sustava izdanom zakrpom.
Sigurnosni nedostatak Windows Error Reporting (WER) komponente
Otkriven je sigurnosni nedostatak u radu Error Reporting (WER) komponente. Otkriveni nedostatak potencijalnim napadačima omogućuje pristup memoriji pokrenutih procesa. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa firefox
Otkriveni su sigurnosni nedostaci u programskom paketu firefox za operacijski sustav RHEL 5, 6 i 7. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda, izvođenje napada uskraćivanja usluge ili izvođenje XSRF napada. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak NLA servisa
Otkriven je sigurnosni nedostatak u radu Network Location Awareness (NLA) servisa. Do ranjivosti dolazi kada NSA ne uspije utvrditi je li računalo dio domene. Potencijalnim napadačima omogućuje zaobilaženje sigurnosnih ograničenja. Svim korisnicima savjetuje se nadogradnja.