You are here
Home > 2015 > siječanj (Page 21)

Ranjivost programskog paketa strongswan

Operativni sustavi: Debian
Prioritet: Važno

Otkrivena je ranjivost u charon IKEv2 pozadinskom procesu za strongSwan. Ranjivost je uzrokovana neispravnim upravljanjem IKEv2 korisnim sadržajem koji sadrži Diffie-Hellman (DH) group 1025, a udaljenim napadačima pruža mogućnost rušenja IKE procesa, odnosno izazivanje DoS stanja. Također, ranjivost ne omogućuje izvršavanje proizvoljnog programskog koda niti pogađa IKEv1 u charon ili pluto procesima. Preporuča se ažuriranje paketa izdanim zakrpama.

Ranjivost programskog paketa pcre

Operativni sustavi:
Prioritet: Važno

Otkrivena je ranjivost prekoračenja spremnika gomile u programskoj bibloteci pcre. Ranjivost udaljenim napadačima omogućuje uskraćivanje usluge ili provođenje drugih nespecificiranih vektora napada pomoću posebno oblikovanog regularnog izraza, povezanog s tvrdnjom koja omogućuje ponavljanje nule. Savjetuje se ažuriranje paketa izdanom zakrpom.

Ranjivosti programskog paketa c-icap

Operativni sustavi:
Prioritet: Važno

Otkrivene su dvije ranjivosti u datoteci request.c u programskom paketu c-icap za Mandriva Business Server 1.0. Ranjivosti udaljenim napadačima omogućuju izazivanje DoS stanja slanjem posebno oblikovanog ICAP zahtjeva. Savjetuje se ažuriranje paketa izdanim zakrpama.

Sigurnosni nedostaci programskog paketa cpio

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu cpio za operacijski sustav Fedora. Otkriveni nedostatak je posljedica preljeva spremnika na gomili. Potencijalnim napadačima omogućuje izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.

Opasnosti reklama u besplatnim aplikacijama

Datum: 20150105

Istraživanje iz tvrtke za računalnu sigurnost MWR InfoSecurity pokazalo je da postoji više načina kojim napadači mogu iskoristiti ranjivosti u reklamama koje se pojavljuju u besplatnim aplikacijama na mobilnim uređajima. Napadači mogu ugraditi zlonamjerni kod u reklame jer one nasljeđuju sve dozvole koje je dobila aplikacija u kojoj se pojavljuju.

Ranjivost programskog paketa python-django-horizon

Operativni sustavi: Fedora
Prioritet: Važno

Otkrivena je ranjivost u programskom paketu python-django-horizon uzrokovana nepravilnim upravljanjem sesijskim zapisima prilikom korištenja sesijskih mehanizma db ili memcached. Udaljenim napadačima omogućeno je uskraćivanje usluge slanjem velikog broja zahtjeva prema stranici za prijavu. Savjetuje se ažuriranje paketa izdanim zakrpama.

Ranjivosti jezgre operacijskog sustava

Operativni sustavi: Fedora
Prioritet: Važno

Otkriveno je više ranjivosti u jezgri operacijskog sustava Fedora 19. Ranjivosti zahvaćaju komponente kvm.c, traps.c, x86.c, sm_make_chunk.c i trace_syscalls.c, a mogle su biti iskorištene za zaobilaženje ASLR zaštitnog mehanizma i uskraćivanje usluge. Savjetuje se ažuriranje paketa izdanim zakrpama.

Ranjivosti programskog paketa subversion

Operativni sustavi: Fedora
Prioritet: Važno

Otkrivene su dvije ranjivosti u modulu Apache HTTPD poslužitelja mod_dav_svn unutar programskog paketa subversion za Fedoru. Ranjivosti udaljenim napadačima omogućuju izazivanje DoS stanja slanjem zahtjeva za nepostojeći izvor (URI). Savjetuje se ažuriranje paketa izdanim zakrpama.

Sigurnosni propust programskog paketa denyhosts

Operativni sustavi: Fedora
Prioritet: Važno

Kod programskog paketa denyhosts za Fedoru ustanovljena je neispravna primjena specificiranih regularnih izraza korištenih za detekciju brute-force napada unutar autentikacijskih dnevničkih zapisa. Propust udaljenim napadačima omogućava utjecaj na dostupnost usluge (neispravno blokiranje IP adresa) pomoću preoblikovanih login naziva. Savjetuje se ažuriranje paketa izdanim zakrpama.

Ranjivost programskog paketa mingw-pcre

Operativni sustavi: Fedora
Prioritet: Važno

Otkrivena je ranjivost prekoračenja spremnika gomile u programskoj bibloteci pcre. Ranjivost udaljenim napadačima omogućuje uskraćivanje usluge ili provođenje drugih nespecificiranih vektora napada pomoću posebno oblikovanog regularnog izraza, povezanog s tvrdnjom koja omogućuje ponavljanje nule. Savjetuje se ažuriranje paketa izdanom zakrpom.

Top