You are here
Home > 2015 > siječanj (Page 9)

Ranjivosti programskog paketa bind

Operativni sustavi: Hewlett-Packard
Prioritet: Važno

Otkrivene su dvije ranjivosti programskog paketa bind za HP-UX. Prva ranjivost posljedica je neispravnog baratanja pojedinim velikim RRSIG RRsets zapisima unutar DNSSEC negativnih odgovora. Druga ranjivost nalazila se u kodu kojeg BIND 9 koristi za praćenje delegiranih domena unutar servisa naziva domena (Domain Name Service), a što je napadač mogao zloupotrijebiti na način da BIND počne slati neograničen broj upita u nastojanju da prati delegaciju domena. Uspješno iskorištavanje ranjivosti dovodi do gubitka usluge (DoS). Savjetuje se ažuriranje paketa izdanim zakrpama.

Ranjivosti programskog paketa thunderbird

Operativni sustavi: Ubuntu
Prioritet: Važno

Izdane su zakpre za otklanjanje ranjivosti u programskom paketu thunderbird za Ubuntu 12.04 LTS, 14.04 LTS i 14.10. Ranjivosti su posljedica višestrukih nespecificiranih ranjivosti u mehanizmu web preglednika, izostavljanja zaglavlja CORS Origin u implementaciji navigator.sendBeacon te nepravilnog interpretiranja zaglavlja Set-Cookie unutar odgovora koji imaju HTTP status kod 407. Potencijalni udaljeni napadači ranjivosti mogu iskoristiti za uskraćivanje usluge, potencijalno izvršavanje proizvoljnog programskog koda, zaobilaženje namijenjenih provjera CORS pristupnih kontrola, provođenje CSRF napada te krađu važeće sesije drugog korisnika. Savjetuje se ažuriranje paketa izdanim zakrpama.

Sigurnosni nedostaci programskog paketa rpm

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu rpm za Ubuntu. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda ili prekid rada programskog paketa. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni propust programske biblioteke libevent

Operativni sustavi: Ubuntu
Prioritet: Važno

Ustanovljen je sigurnosni propust kod programske biblioteke libevent uzrokovan neispravnim upravljanjem velikih unosa prema evbuffer API-u. Propust bi mogao biti iskorišten za izazivanje nedostupnosti usluge ili potencijalno izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje paketa izdanim zakrpama.

Sigurnosni nedostaci programskog paketa icedove

Operativni sustavi: Debian
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu icedove za operacijski sustav Debian. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda, otkrivanje informacija ili izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.

Ranjivost programske biblioteke libssh

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkrivena je ranjivost dvostrukog oslobađanja memorije u funkciji ssh_packet_kexinit (kex.c) unutar programske biblioteke libssh za Ubuntu 12.04 LTS, 14.04 LTS i 14.10. Ranjivost udaljenim napadačima omogućuje izazivanje nedostupnosti usluge slanjem preoblikovanog paketa kexinit. Savjetuje se ažuriranje paketa izdanom zakrpom.

Nadogradnja za Mozilla Firefox

Operativni sustavi: SuSE
Prioritet: Važno

Izdana je nadogradnja za otklanjanje šest ranjivosti u web pregledniku Mozilla Firefox za SUSE LE. Ranjivosti zahvaćaju razne komponente preglednika, a ovisno o ranjivosti, mogle su biti iskorištene za provođenje napada krijumčarenja podataka, uskraćivanje usluge, potencijalno izvršavanje proizvoljnog programskog koda, zaobilaženje namijenjenih provjera CORS pristupnih kontrola, provođenje CSRF napada te krađu važeće sesije drugog korisnika. Savjetuje se ažuriranje izdanim zakrpama.

Nadogradnja za Mozilla Firefox

Operativni sustavi: SuSE
Prioritet: Važno

Izdana je nadogradnja za otklanjanje 10 ranjivosti u web pregledniku Mozilla Firefox za openSUSE. Ranjivosti zahvaćaju razne komponente preglednika, a ovisno o ranjivosti, mogle su biti iskorištene za uskraćivanje usluge, potencijalno izvršavanje proizvoljnog programskog koda, pribavljanje osjetljivih informacija, zaobilaženje namijenjenih provjera CORS pristupnih kontrola, zaobilaženje GMP sigurnosnog zaštitnog mehanizma, provođenje CSRF napada te krađu važeće sesije drugog korisnika. Savjetuje se ažuriranje izdanim zakrpama.

Islamski hakeri napali tisuće francuskih web stranica

Datum: 20150116

Arnaud Coustilliere, ravnatelj odjela za računalnu sigurnost za francusku vojsku, izjavio je da je od 7. siječnja napadnuto preko 19 000 francuskih web stranica. Zbog preusmjeravanja prometa otežano je otkrivanje izvora napada, ali se opravdno sumnja da su za napad odgovorni islamski hakeri koji se ne slažu s objavama satiričkog

Ranjivost programskog paketa xdg-utils

Operativni sustavi: Debian
Prioritet: Važno

Otkrivena je ranjivost u programskom paketu xdg-utils za Debian uzrokovana neprovjeravanjem unesenih parametara prema xdg-open. Potencijalni zlonamjerni korisnik ranjivost može iskoristiti za umetanje i izvršavanje proizvoljnih naredbi. Savjetuje se ažuriranje paketa izdanim zakrpama.

Top