Otkrivene su dvije ranjivosti programskog paketa bind za HP-UX. Prva ranjivost posljedica je neispravnog baratanja pojedinim velikim RRSIG RRsets zapisima unutar DNSSEC negativnih odgovora. Druga ranjivost nalazila se u kodu kojeg BIND 9 koristi za praćenje delegiranih domena unutar servisa naziva domena (Domain Name Service), a što je napadač mogao zloupotrijebiti na način da BIND počne slati neograničen broj upita u nastojanju da prati delegaciju domena. Uspješno iskorištavanje ranjivosti dovodi do gubitka usluge (DoS). Savjetuje se ažuriranje paketa izdanim zakrpama.
Month: siječanj 2015
Ranjivosti programskog paketa thunderbird
Izdane su zakpre za otklanjanje ranjivosti u programskom paketu thunderbird za Ubuntu 12.04 LTS, 14.04 LTS i 14.10. Ranjivosti su posljedica višestrukih nespecificiranih ranjivosti u mehanizmu web preglednika, izostavljanja zaglavlja CORS Origin u implementaciji navigator.sendBeacon te nepravilnog interpretiranja zaglavlja Set-Cookie unutar odgovora koji imaju HTTP status kod 407. Potencijalni udaljeni napadači ranjivosti mogu iskoristiti za uskraćivanje usluge, potencijalno izvršavanje proizvoljnog programskog koda, zaobilaženje namijenjenih provjera CORS pristupnih kontrola, provođenje CSRF napada te krađu važeće sesije drugog korisnika. Savjetuje se ažuriranje paketa izdanim zakrpama.
Sigurnosni nedostaci programskog paketa rpm
Otkriveni su sigurnosni nedostaci u programskom paketu rpm za Ubuntu. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda ili prekid rada programskog paketa. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni propust programske biblioteke libevent
Ustanovljen je sigurnosni propust kod programske biblioteke libevent uzrokovan neispravnim upravljanjem velikih unosa prema evbuffer API-u. Propust bi mogao biti iskorišten za izazivanje nedostupnosti usluge ili potencijalno izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje paketa izdanim zakrpama.
Sigurnosni nedostaci programskog paketa icedove
Otkriveni su sigurnosni nedostaci u programskom paketu icedove za operacijski sustav Debian. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda, otkrivanje informacija ili izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.
Ranjivost programske biblioteke libssh
Otkrivena je ranjivost dvostrukog oslobađanja memorije u funkciji ssh_packet_kexinit (kex.c) unutar programske biblioteke libssh za Ubuntu 12.04 LTS, 14.04 LTS i 14.10. Ranjivost udaljenim napadačima omogućuje izazivanje nedostupnosti usluge slanjem preoblikovanog paketa kexinit. Savjetuje se ažuriranje paketa izdanom zakrpom.
Nadogradnja za Mozilla Firefox
Izdana je nadogradnja za otklanjanje šest ranjivosti u web pregledniku Mozilla Firefox za SUSE LE. Ranjivosti zahvaćaju razne komponente preglednika, a ovisno o ranjivosti, mogle su biti iskorištene za provođenje napada krijumčarenja podataka, uskraćivanje usluge, potencijalno izvršavanje proizvoljnog programskog koda, zaobilaženje namijenjenih provjera CORS pristupnih kontrola, provođenje CSRF napada te krađu važeće sesije drugog korisnika. Savjetuje se ažuriranje izdanim zakrpama.
Nadogradnja za Mozilla Firefox
Izdana je nadogradnja za otklanjanje 10 ranjivosti u web pregledniku Mozilla Firefox za openSUSE. Ranjivosti zahvaćaju razne komponente preglednika, a ovisno o ranjivosti, mogle su biti iskorištene za uskraćivanje usluge, potencijalno izvršavanje proizvoljnog programskog koda, pribavljanje osjetljivih informacija, zaobilaženje namijenjenih provjera CORS pristupnih kontrola, zaobilaženje GMP sigurnosnog zaštitnog mehanizma, provođenje CSRF napada te krađu važeće sesije drugog korisnika. Savjetuje se ažuriranje izdanim zakrpama.
Islamski hakeri napali tisuće francuskih web stranica
Arnaud Coustilliere, ravnatelj odjela za računalnu sigurnost za francusku vojsku, izjavio je da je od 7. siječnja napadnuto preko 19 000 francuskih web stranica. Zbog preusmjeravanja prometa otežano je otkrivanje izvora napada, ali se opravdno sumnja da su za napad odgovorni islamski hakeri koji se ne slažu s objavama satiričkog
Ranjivost programskog paketa xdg-utils
Otkrivena je ranjivost u programskom paketu xdg-utils za Debian uzrokovana neprovjeravanjem unesenih parametara prema xdg-open. Potencijalni zlonamjerni korisnik ranjivost može iskoristiti za umetanje i izvršavanje proizvoljnih naredbi. Savjetuje se ažuriranje paketa izdanim zakrpama.