You are here
Home > 2015 > veljača (Page 8)

Sigurnosni nedostatak programskog paketa unzip

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu unzip. Otkriveni nedostatak je uzrokovan neispravnim rukovanjem s posebno oblikovanim zip datotekama. Potencijalnim napadačima omogućuje pokretanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa Chromium

Operativni sustavi: Gentoo
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu Chromium za operacijski sustav Gentoo. Otkriveni nedostaci potencijalnim napadačima omogućuju stjecanje povećanih korisničkih ovlasti, izvođenje napada uskraćivanja usluge ili ostale nepoznate posljedice. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa php5

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu php5 za operacijski sustav Ubuntu. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda, izvođenje napada uskraćivanja usluge ili otkrivanje osjetljivih informacija. Svim korisnicima savjetuje se nadogradnja.

Ranjivosti programskog paketa java-1_6_0-ibm

Operativni sustavi: SuSE
Prioritet: Važno

Otkrivene su dvije nespecificirane ranjivosti kod programskog paketa java-1_6_0-ibm za SUSE LE. Ranjivosti mogu biti iskorištene za zaobilaženje Java sandbox sigurnosnog mehanizma. Savjetuje se ažuriranje izdanim zakrpama.

Ranjivosti programskog paketa java-1_7_1-ibm

Operativni sustavi: SuSE
Prioritet: Važno

Otkrivene su dvije nespecificirane ranjivosti kod programskog paketa java-1_7_1-ibm za SUSE LE. Ranjivosti mogu biti iskorištene za zaobilaženje Java sandbox sigurnosnog mehanizma. Savjetuje se ažuriranje izdanim zakrpama.

Ranjivosti programskog paketa xorg-server

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkrivene su dvije ranjivosti kod programskog paketa xorg-server za Ubuntu 12.04 LTS, 14.04 LTS i 14.10. Prva ranjivost posljedica je cjelobrojnog prepisivanja u Xorg X poslužitelju uzrokovana neodgovarajućim upravljanjem prikazivanja trapezoida. Uspješno iskorištavanje ranjivosti može rezultirati nedostupnošću X.Org poslužitelja ili izvršavanjem proizvoljnog programskog koda. Druga ranjivost uzrokovana je neispravnim upravljanjem zahtjeva XkbSetGeometry, što udaljenim napadačima može omogućiti pribavljanje osjetljivih informacija iz procesne memorije ili rušenje servisa. Savjetuje se nadogradnja paketa izdanim zakrpama.

Sigurnosni propust programskog paketa qemu

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je sigurnosni propust kod programskog paketa qemu za Fedoru. Propust je uzrokovan nedostatnim provjeravanjem Cirrus blit region unutar datoteke cirrus_vga.c. Privilegirani guest korisnik propust bi mogao iskoristiti za pisanje izvan dodijeljenih granica spremnika vram-a i unutar qemu adresnog prostora na host računalu te si tako omogućiti stjecanje većih privilegija na sustavu. Savjetuje se ažuriranje paketa izdanim zakrpama.

Sigurnosni nedostaci programskog paketa clamav

Operativni sustavi: SuSE
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu clamav. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje DDoS napada. Svim korisnicima savjetuje se nadogradnja.

Equation grupa razvila alate za špijuniranje

Datum: 20150216

Kaspersky Lab je objavio istraživanje o Equation grupi koja je razvila razne alate za špijuniranje koji ciljaju vojnu i telekomunikacijsku industriju, ambasade, vlade te razne institute u zemljama poput Irana, Kine, Rusije, Pakistana i drugih. Alati uključuju nekoliko malvera, crva i keyloggera koji, uz korištenje nekoliko zero-day ranjivosti, mijenjaju firmware

Ranjivosti programskog paketa community-mysql

Operativni sustavi: Fedora
Prioritet: Važno

Izdana je nadogradnja koja sadrži zakrpe za ranjivosti programskog paketa community-mysql za Fedoru. Radi se o nespecificiranim ranjivostima u MySQL Server komponenti koje udaljeni autenticirani napadači mogu iskoristiti za utjecaj na povjerljivost, integritet i dostupnost podataka pomoću vektora povezanih s MySQL podkomponentama. Preporuča se nadogradnja novom inačicom paketa.

Top