Otkrivena je ranjivost u datoteci libraries/select_lang.lib.php u alatu phpMyAdmin za Fedoru. Navedena datoteka uključivala je neispravne vrijednosti jezika unutar odgovora s nepoznatim jezičnim greškama koji sadrže CSRF token i može biti poslan s HTTP kompresijom, što udaljenim napadačima olakšava provođenje BREACH napada i određivanje tog tokena slanjem niza preoblikovanih zahtjeva. Savjetuje se ažuriranje paketa izdanim zakrpama.
Month: ožujak 2015
Sigurnosni nedostatak programskog paketa 389-admin
Otkriven je sigurnosni nedostatak u programskom paketu 389-admin za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje kreiranje proizvoljnih datoteka u /tmp/ direktoriju. Svim korisnicima savjetuje se nadogradnja.
Ranjivost programskog paketa putty
Otkrivena je ranjivost u programskom paketu putty za Debian. Ranjivost se očitovala neuspješnim brisanjem podataka privatnog ključa iz memorije prilikom učitavanja i spremanja datoteka s ključevima na disk, što dovodi do potencijalnog otkrivanja osjetljivih podataka. Ovaj propust utječe na ključeve pohranjene na disku u šifriranom i nešifriranom obliku. Savjetuje se ažuriranje paketa izdanim zakrpama.
Ranjivost programskog paketa putty
Otkrivena je ranjivost u programskom paketu putty za Fedoru. Ranjivost se očitovala neuspješnim brisanjem podataka privatnog ključa iz memorije prilikom učitavanja i spremanja datoteka s ključevima na disk, što dovodi do potencijalnog otkrivanja osjetljivih podataka. Ovaj propust utječe na ključeve pohranjene na disku u šifriranom i nešifriranom obliku. Savjetuje se ažuriranje paketa izdanim zakrpama.
Sigurnosni nedostaci programskog paketa httpd
Otkriveni su sigurnosni nedostaci u programskom paketu httpd za operacijski sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge ili zaobilaženje postavljenih sigurnosnih ograničenja. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni propust programskog paketa cups-filters
Ustanovljen je sigurnosni propust kod programskog paketa cups-filters uzrokovan neuspješnom obradom unesenih mrežnih parametara prilikom stvaranja skripti IPP ispisivača. Propust udaljenom napadaču omogućuje stvaranje skripte s proizvoljnim naredbama, koje će biti izvršene kao “lp” korisnik kada se koristi pridruženi ispisivač. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivosti programske biblioteke libmspack
Otkriveno je nekoliko ranjivosti u programskoj biblioteci libmspack za Fedoru. Ranjivosti su posljedica čitanja memorije izvan granica spremnika te neispravne obrade CHM i CAB datoteka, a mogle su biti iskorištene za uskraćivanje usluge. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivost programskog paketa jBCrypt
Otkrivena je ranjivost cjelobrojnog prepisivanja u metodi crypt_raw u implementaciji key-stretching unutar jBCrypta. Ranjivost udaljenim napadačima olakšava određivanje vrijednosti kriptografskog sažetka lozinki u čitljivom tekstualnom obliku provođenjem “brute-force” napada. Savjetuje se ažuriranje paketa izdanim zakrpama.
XSS ranjivost programske biblioteke tcllib
Otkrivena je XSS ranjivost u HTML elementu “