Otkriveni su sigurnosni nedostaci u radu jezgre operacijskog sustava Business Server 1.0. Otkriveni nedostaci potencijalnim napadačima omogućuju učitavanje jezgrenih modula i zaobilaženje sigurnosnih ograničenja. Svim korisnicima savjetuje se nadogradnja.
Month: ožujak 2015
Provjera ranjivosti u službi unapređenja sigurnosti mreže i mrežom dostupnih servisa i usluga
Ranjivost DDR3 memorije
Napad prozvan Rowhammer iskorištava fizičku ranjivost u radnoj memoriji kako bi se napadači domogli administratorskih ovlasti na Linux operacijskim sustavima kompatibilnim s Intel arhitekturom. Napad iskorištava prošlogodišnje otkriće o mogućnosti fizičke promjene malih komada sadržaja radne memorije. Način kako taj propust iskoristiti u maliciozne svrhe objavljen je na blogu Googleove
Sigurnosni nedostatak programskog paketa bind
Otkriven je sigurnosni nedostatak u programskom paketu bind za Red
Hat Enterprise Linux 6 i 7. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanjem usluge kada se koristi DNSSEC s “managed-keys” značajkom. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa mod-gnutls
Otkriven je sigurnosni nedostatak u Apache modulu mod-gnutls. Otkriveni nedostatak klijentima s neispravnim certifikatom omogućuje neovlašten pristup resursima. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa xen
Otkriveni su sigurnosni nedostaci u programskom paketu xen. Otkriveni nedostaci potencijalnim napadačima omogućuju otkrivanje osjetljivih informacija, izvođenje napada uskraćivanjem usluge i stjecanje uvećanih ovlasti. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa libssh2
Otkriven je sigurnosni nedostatak u programskom paketu libssh2. Otkriveni nedostatak potencijalnim MITM napadačima omogućuje izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa icu
Otkriveni su sigurnosni nedostaci u programskom paketu icu za operacijski sustav Ubuntu 12.04 LTS. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge i pokretanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa oxide-qt
Otkriveni su sigurnosni nedostaci u programskom paketu oxide-qt za Ubuntu 14.10 i Ubuntu 14.04 LTS. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge i pokretanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa apache2
Otkriveni su sigurnosni nedostaci u programskom paketu apache2. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge i zaobilaženje sigurnosnih ograničenja. Svim korisnicima savjetuje se nadogradnja.