You are here
Home > 2015 > veljača (Page 21)

Ranjivosti programskog paketa jasper

Operativni sustavi: Fedora
Prioritet: Važno

Otkrivene su ranjivosti u programskom paketu mingw-jasper za Fedoru. Ranjivosti su se očitovale upravljanjem određenim JPEG 2000 datotekama te neispravnim upravljanjem memorijom prilikom obrade JPEG 2000. Uspješno iskorištavanje ranjivosti može dovesti do rušenja aplikacije ili potencijalnog izvršavanja proizvoljnog programskog koda. Savjetuje se ažuriranje paketa izdanim zakrpama.

Ranjivosti programskog paketa vlc

Operativni sustavi: Debian
Prioritet: Važno

Otkriveno je nekoliko ranjivosti u programskom opaketu vlc za Debian. Tri ranjivosti zahvaćaju MP4 demuxer uzrokovane nepravilnom obradom MP4 datoteka. Četvrta ranjivost posljedica je cjelobrojnog prepisivanja u modulima (enkoderima) modules/codec/dirac.c i modules/codec/schroedinger.c. Posljednja ranjivost uzrokovana je neispravnim pristupanjem memoriji u RTP kodu, što je za posljedicu imalo prepisivanje spremnika stoga. Uspješno iskorištavanje ranjivosti može dovesti do uskraćivanja usluge ili izvršavanja proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.

Ranjivosti programskog paketa seamonkey

Operativni sustavi: SuSE
Prioritet: Važno

Izdana je nadogradnja za otklanjanje 10 ranjivosti u web pregledniku Mozilla Firefox za openSUSE 13.1 i 13.2. Ranjivosti zahvaćaju razne komponente, a ovisno o ranjivosti, mogle su biti iskorištene za uskraćivanje usluge, potencijalno izvršavanje proizvoljnog programskog koda, pribavljanje osjetljivih informacija, zaobilaženje namijenjenih provjera CORS pristupnih kontrola, zaobilaženje GMP sigurnosnog zaštitnog mehanizma, provođenje CSRF napada te krađu važeće sesije drugog korisnika. Savjetuje se ažuriranje izdanim zakrpama.

Nadogradnja za java-1.7.0-openjdk

Operativni sustavi: SuSE
Prioritet: Važno

Izdana je nadogradnja koja otklanja ranjivosti u radu programskog paketa java-1.7.0-openjdk za openSUSE 13.2. Ranjivosti su uzrokovane nedefiniranim greškama u raznim podkomponentama poput HotSpot, Libraries, Swing, Security, JSSE, 2D i dr. Jedna ranjivost (CVE-2014-3566) omogućavala je MitM napadačima provođenje “POODLE” napada. Potencijalna zlouporaba ranjivosti može dovesti do narušavanja tajnosti, integriteta i dostupnosti podataka, a udaljenim nepovjerljivim Java Web Start aplikacijama i Java apletima omogućuje otkrivanje povjerljivih informacija, manipuliranje pojedinim podacima, onemogućavanje rada usluge i sl. Savjetuje se primjena izdane nadogradnje.

Lažno oglašavanje i prevare na Yahoo

Datum: 20150202

Na Yahoo početnoj stranici, gdje se uglavnom nalaze vijesti odnosno popularni članci, uočeno je oglašavanje koje izgleda kao izvorni dio stranice odnosno samo još jedan članak. Oglasi koji se prikazuju puni su lažnih informacija te kršenja autorskih prava, a najčešće simuliraju neki poznati izvor. Najčešće su pravi članci ili dijelom

Kritična ranjivost programskog paketa glibc

Operativni sustavi: SuSE
Prioritet: Kritično

Otkrivena je ranjivost prekoračenja spremnika gomile u glibc funkciji __nss_hostname_digits_dots(), a sadržajno-ovisnim napadačima omogućuje izvršavanje proizvoljnog programskog koda preko vektora povezanih s funkcijama gethostbyname ili gethostbyname2, aka “GHOST. Savjetuje se žurno ažuriranje paketa izdanim zakrpama za korisnike openSUSE 12.3.

Ranjivosti programskog paketa patch

Operativni sustavi: Fedora
Prioritet: Važno

Otkrivene su dvije ranjivosti programskog paketa patch za Fedoru. Prva ranjivost posljedica je mogućnosti zaobilaženja direktorija, što napadaču može omogućiti prepisivanje proizvoljnih datoteka primjenjivanjem posebno oblikovanog patcha. Druga ranjivost može biti iskorištena za potrošnu memorije te kasnije pokušaje pristupanja memorijskoj lokaciji kojoj nije dopušten pristup pomoću posebno oblikovane pridružene diff datoteke. Savjetuje se ažuriranje paketa izdanom zakrpom.

Sigurnosni nedostaci programskog paketa clamav

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu clamav za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje prekid izvršavanja programa. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa Mozilla Firefox ESR

Operativni sustavi: SuSE
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu Mozilla Firefox ESR za operacijski sustav Suse. Otkriveni nedostaci potencijalnim napadačima omogućuju krađu sesije, izvođenje napada uskraćivanja usluge, izvršavanje proizvoljnog programskog koda, otkrivanje osjetljivih informacija ili izvođenje CSRF napada. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa firefox

Operativni sustavi: Fedora
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu firefox za operacijski sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda, izvođenje napada uskraćivanja usluge, dohvaćanje dijelova podataka iz memorije, izvođenje XSRF napada, krađu sesije ili stjecanje povećanih korisničkih ovlasti. Svim korisnicima savjetuje se nadogradnja.

Top