Otkrivena je ranjivost u charon IKEv2 pozadinskom procesu za strongSwan. Ranjivost je uzrokovana neispravnim upravljanjem IKEv2 korisnim sadržajem koji sadrži Diffie-Hellman (DH) group 1025, a udaljenim napadačima pruža mogućnost rušenja IKE procesa, odnosno izazivanje DoS stanja. Također, ranjivost ne omogućuje izvršavanje proizvoljnog programskog koda niti pogađa IKEv1 u charon ili pluto procesima. Preporuča se ažuriranje paketa izdanim zakrpama.
Month: siječanj 2015
Ranjivost programskog paketa pcre
Otkrivena je ranjivost prekoračenja spremnika gomile u programskoj bibloteci pcre. Ranjivost udaljenim napadačima omogućuje uskraćivanje usluge ili provođenje drugih nespecificiranih vektora napada pomoću posebno oblikovanog regularnog izraza, povezanog s tvrdnjom koja omogućuje ponavljanje nule. Savjetuje se ažuriranje paketa izdanom zakrpom.
Ranjivosti programskog paketa c-icap
Otkrivene su dvije ranjivosti u datoteci request.c u programskom paketu c-icap za Mandriva Business Server 1.0. Ranjivosti udaljenim napadačima omogućuju izazivanje DoS stanja slanjem posebno oblikovanog ICAP zahtjeva. Savjetuje se ažuriranje paketa izdanim zakrpama.
Sigurnosni nedostaci programskog paketa cpio
Otkriven je sigurnosni nedostatak u programskom paketu cpio za operacijski sustav Fedora. Otkriveni nedostatak je posljedica preljeva spremnika na gomili. Potencijalnim napadačima omogućuje izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.
Opasnosti reklama u besplatnim aplikacijama
Istraživanje iz tvrtke za računalnu sigurnost MWR InfoSecurity pokazalo je da postoji više načina kojim napadači mogu iskoristiti ranjivosti u reklamama koje se pojavljuju u besplatnim aplikacijama na mobilnim uređajima. Napadači mogu ugraditi zlonamjerni kod u reklame jer one nasljeđuju sve dozvole koje je dobila aplikacija u kojoj se pojavljuju.
Ranjivost programskog paketa python-django-horizon
Otkrivena je ranjivost u programskom paketu python-django-horizon uzrokovana nepravilnim upravljanjem sesijskim zapisima prilikom korištenja sesijskih mehanizma db ili memcached. Udaljenim napadačima omogućeno je uskraćivanje usluge slanjem velikog broja zahtjeva prema stranici za prijavu. Savjetuje se ažuriranje paketa izdanim zakrpama.
Ranjivosti jezgre operacijskog sustava
Otkriveno je više ranjivosti u jezgri operacijskog sustava Fedora 19. Ranjivosti zahvaćaju komponente kvm.c, traps.c, x86.c, sm_make_chunk.c i trace_syscalls.c, a mogle su biti iskorištene za zaobilaženje ASLR zaštitnog mehanizma i uskraćivanje usluge. Savjetuje se ažuriranje paketa izdanim zakrpama.
Ranjivosti programskog paketa subversion
Otkrivene su dvije ranjivosti u modulu Apache HTTPD poslužitelja mod_dav_svn unutar programskog paketa subversion za Fedoru. Ranjivosti udaljenim napadačima omogućuju izazivanje DoS stanja slanjem zahtjeva za nepostojeći izvor (URI). Savjetuje se ažuriranje paketa izdanim zakrpama.
Sigurnosni propust programskog paketa denyhosts
Kod programskog paketa denyhosts za Fedoru ustanovljena je neispravna primjena specificiranih regularnih izraza korištenih za detekciju brute-force napada unutar autentikacijskih dnevničkih zapisa. Propust udaljenim napadačima omogućava utjecaj na dostupnost usluge (neispravno blokiranje IP adresa) pomoću preoblikovanih login naziva. Savjetuje se ažuriranje paketa izdanim zakrpama.
Ranjivost programskog paketa mingw-pcre
Otkrivena je ranjivost prekoračenja spremnika gomile u programskoj bibloteci pcre. Ranjivost udaljenim napadačima omogućuje uskraćivanje usluge ili provođenje drugih nespecificiranih vektora napada pomoću posebno oblikovanog regularnog izraza, povezanog s tvrdnjom koja omogućuje ponavljanje nule. Savjetuje se ažuriranje paketa izdanom zakrpom.