Otkrivene su ranjivosti u programskom paketu mingw-jasper za Fedoru. Ranjivosti su se očitovale upravljanjem određenim JPEG 2000 datotekama te neispravnim upravljanjem memorijom prilikom obrade JPEG 2000. Uspješno iskorištavanje ranjivosti može dovesti do rušenja aplikacije ili potencijalnog izvršavanja proizvoljnog programskog koda. Savjetuje se ažuriranje paketa izdanim zakrpama.
Month: veljača 2015
Ranjivosti programskog paketa vlc
Otkriveno je nekoliko ranjivosti u programskom opaketu vlc za Debian. Tri ranjivosti zahvaćaju MP4 demuxer uzrokovane nepravilnom obradom MP4 datoteka. Četvrta ranjivost posljedica je cjelobrojnog prepisivanja u modulima (enkoderima) modules/codec/dirac.c i modules/codec/schroedinger.c. Posljednja ranjivost uzrokovana je neispravnim pristupanjem memoriji u RTP kodu, što je za posljedicu imalo prepisivanje spremnika stoga. Uspješno iskorištavanje ranjivosti može dovesti do uskraćivanja usluge ili izvršavanja proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivosti programskog paketa seamonkey
Izdana je nadogradnja za otklanjanje 10 ranjivosti u web pregledniku Mozilla Firefox za openSUSE 13.1 i 13.2. Ranjivosti zahvaćaju razne komponente, a ovisno o ranjivosti, mogle su biti iskorištene za uskraćivanje usluge, potencijalno izvršavanje proizvoljnog programskog koda, pribavljanje osjetljivih informacija, zaobilaženje namijenjenih provjera CORS pristupnih kontrola, zaobilaženje GMP sigurnosnog zaštitnog mehanizma, provođenje CSRF napada te krađu važeće sesije drugog korisnika. Savjetuje se ažuriranje izdanim zakrpama.
Nadogradnja za java-1.7.0-openjdk
Izdana je nadogradnja koja otklanja ranjivosti u radu programskog paketa java-1.7.0-openjdk za openSUSE 13.2. Ranjivosti su uzrokovane nedefiniranim greškama u raznim podkomponentama poput HotSpot, Libraries, Swing, Security, JSSE, 2D i dr. Jedna ranjivost (CVE-2014-3566) omogućavala je MitM napadačima provođenje “POODLE” napada. Potencijalna zlouporaba ranjivosti može dovesti do narušavanja tajnosti, integriteta i dostupnosti podataka, a udaljenim nepovjerljivim Java Web Start aplikacijama i Java apletima omogućuje otkrivanje povjerljivih informacija, manipuliranje pojedinim podacima, onemogućavanje rada usluge i sl. Savjetuje se primjena izdane nadogradnje.
Lažno oglašavanje i prevare na Yahoo
Na Yahoo početnoj stranici, gdje se uglavnom nalaze vijesti odnosno popularni članci, uočeno je oglašavanje koje izgleda kao izvorni dio stranice odnosno samo još jedan članak. Oglasi koji se prikazuju puni su lažnih informacija te kršenja autorskih prava, a najčešće simuliraju neki poznati izvor. Najčešće su pravi članci ili dijelom
Kritična ranjivost programskog paketa glibc
Otkrivena je ranjivost prekoračenja spremnika gomile u glibc funkciji __nss_hostname_digits_dots(), a sadržajno-ovisnim napadačima omogućuje izvršavanje proizvoljnog programskog koda preko vektora povezanih s funkcijama gethostbyname ili gethostbyname2, aka “GHOST. Savjetuje se žurno ažuriranje paketa izdanim zakrpama za korisnike openSUSE 12.3.
Ranjivosti programskog paketa patch
Otkrivene su dvije ranjivosti programskog paketa patch za Fedoru. Prva ranjivost posljedica je mogućnosti zaobilaženja direktorija, što napadaču može omogućiti prepisivanje proizvoljnih datoteka primjenjivanjem posebno oblikovanog patcha. Druga ranjivost može biti iskorištena za potrošnu memorije te kasnije pokušaje pristupanja memorijskoj lokaciji kojoj nije dopušten pristup pomoću posebno oblikovane pridružene diff datoteke. Savjetuje se ažuriranje paketa izdanom zakrpom.
Sigurnosni nedostaci programskog paketa clamav
Otkriven je sigurnosni nedostatak u programskom paketu clamav za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje prekid izvršavanja programa. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa Mozilla Firefox ESR
Otkriveni su sigurnosni nedostaci u programskom paketu Mozilla Firefox ESR za operacijski sustav Suse. Otkriveni nedostaci potencijalnim napadačima omogućuju krađu sesije, izvođenje napada uskraćivanja usluge, izvršavanje proizvoljnog programskog koda, otkrivanje osjetljivih informacija ili izvođenje CSRF napada. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa firefox
Otkriveni su sigurnosni nedostaci u programskom paketu firefox za operacijski sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda, izvođenje napada uskraćivanja usluge, dohvaćanje dijelova podataka iz memorije, izvođenje XSRF napada, krađu sesije ili stjecanje povećanih korisničkih ovlasti. Svim korisnicima savjetuje se nadogradnja.