Otkriven je sigurnosni nedostatak u programskom paketu unzip. Otkriveni nedostatak je uzrokovan neispravnim rukovanjem s posebno oblikovanim zip datotekama. Potencijalnim napadačima omogućuje pokretanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.
Month: veljača 2015
Sigurnosni nedostaci programskog paketa Chromium
Otkriveni su sigurnosni nedostaci u programskom paketu Chromium za operacijski sustav Gentoo. Otkriveni nedostaci potencijalnim napadačima omogućuju stjecanje povećanih korisničkih ovlasti, izvođenje napada uskraćivanja usluge ili ostale nepoznate posljedice. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa php5
Otkriveni su sigurnosni nedostaci u programskom paketu php5 za operacijski sustav Ubuntu. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda, izvođenje napada uskraćivanja usluge ili otkrivanje osjetljivih informacija. Svim korisnicima savjetuje se nadogradnja.
Ranjivosti programskog paketa java-1_6_0-ibm
Otkrivene su dvije nespecificirane ranjivosti kod programskog paketa java-1_6_0-ibm za SUSE LE. Ranjivosti mogu biti iskorištene za zaobilaženje Java sandbox sigurnosnog mehanizma. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivosti programskog paketa java-1_7_1-ibm
Otkrivene su dvije nespecificirane ranjivosti kod programskog paketa java-1_7_1-ibm za SUSE LE. Ranjivosti mogu biti iskorištene za zaobilaženje Java sandbox sigurnosnog mehanizma. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivosti programskog paketa xorg-server
Otkrivene su dvije ranjivosti kod programskog paketa xorg-server za Ubuntu 12.04 LTS, 14.04 LTS i 14.10. Prva ranjivost posljedica je cjelobrojnog prepisivanja u Xorg X poslužitelju uzrokovana neodgovarajućim upravljanjem prikazivanja trapezoida. Uspješno iskorištavanje ranjivosti može rezultirati nedostupnošću X.Org poslužitelja ili izvršavanjem proizvoljnog programskog koda. Druga ranjivost uzrokovana je neispravnim upravljanjem zahtjeva XkbSetGeometry, što udaljenim napadačima može omogućiti pribavljanje osjetljivih informacija iz procesne memorije ili rušenje servisa. Savjetuje se nadogradnja paketa izdanim zakrpama.
Sigurnosni propust programskog paketa qemu
Otkriven je sigurnosni propust kod programskog paketa qemu za Fedoru. Propust je uzrokovan nedostatnim provjeravanjem Cirrus blit region unutar datoteke cirrus_vga.c. Privilegirani guest korisnik propust bi mogao iskoristiti za pisanje izvan dodijeljenih granica spremnika vram-a i unutar qemu adresnog prostora na host računalu te si tako omogućiti stjecanje većih privilegija na sustavu. Savjetuje se ažuriranje paketa izdanim zakrpama.
Sigurnosni nedostaci programskog paketa clamav
Otkriveni su sigurnosni nedostaci u programskom paketu clamav. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje DDoS napada. Svim korisnicima savjetuje se nadogradnja.
Equation grupa razvila alate za špijuniranje
Kaspersky Lab je objavio istraživanje o Equation grupi koja je razvila razne alate za špijuniranje koji ciljaju vojnu i telekomunikacijsku industriju, ambasade, vlade te razne institute u zemljama poput Irana, Kine, Rusije, Pakistana i drugih. Alati uključuju nekoliko malvera, crva i keyloggera koji, uz korištenje nekoliko zero-day ranjivosti, mijenjaju firmware
Ranjivosti programskog paketa community-mysql
Izdana je nadogradnja koja sadrži zakrpe za ranjivosti programskog paketa community-mysql za Fedoru. Radi se o nespecificiranim ranjivostima u MySQL Server komponenti koje udaljeni autenticirani napadači mogu iskoristiti za utjecaj na povjerljivost, integritet i dostupnost podataka pomoću vektora povezanih s MySQL podkomponentama. Preporuča se nadogradnja novom inačicom paketa.