Otkriven je sigurnosni nedostatak u programskom paketu ecryptfs-utils. Otkriveni nedostatak je posljedica nekorištenja “SALT” vrijednosti. Potencijalnim napadačima omogućuje otkrivanje korisničkih lozinki. Svim korisnicima savjetuje se nadogradnja.
Month: ožujak 2015
Nadogradnja za OS X
Apple je izdao nadogradnju za otklanjanje ranjivosti u programskim paketima, komponentama i jezgri operacijskog sustava OS X Yosemite, Mavericks i Mountain Lion. Ranjivi programski paketi i komponente su: iCloud Keychain, IOAcceleratorFamily, IOSurface i Secure Transport. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda ili izvođenje “man-in-the-middle” napada. Svim korisnicima savjetuje se nadogradnja.
Izdana nova inačica programskog paketa Xcode
Izdana je nova inačica programskog paketa Xcode – 6.2, za operacijski sustav OS X Mavericks i novije. U novoj inačici ispravljen je propust koji je potencijalnim napadačima omogućavao da podmetnu proizvoljne datoteke u git repozitorij. Svim korisnicima savjetuje se nadogradnja.
Alat RECONNECT za Facebook prijavu ponuđen hakerima
Tvrtka za testiranje sigurnosti Sakurity ponudila je hakerima alat RECONNECT za preuzimanje računa na stranicama poput Booking.com, Bit.ly, About.me, Stumbleupon, Angel.co, Mashable.com, Vimeo i druge na koje se može prijaviti preko Facebook računa. Alat je dostupan za kopiranje i modifikaciju, a sve zbog Facebookovog ignoriranja sigurnosnog propusta. Facebook odbija izdati
Sigurnosni nedostaci programskog paketa qpid-cpp
Otkriveni su sigurnosni nedostaci u programskom paketu qpid-cpp za operacijski sustav Red Hat. Otkriveni nedostaci omogućuju prekid rada programa i neovlašten pristup anonimnim korisnicima. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatatak Ciscovih proizvoda s DDR3 SDRAM memorijom
Otkriven je sigurnosni nedostatak u radu Ciscovih proizvoda s DDR3 SDRAM memorijom. Otkriveni nedostatak je poznat pod nazivom “Row Hammer”. Potencijalnim napadačima omogućuje stjecanje uvećanih ovlasti uz uvjet da postoji maliciozni softver na sustavu.
Sigurnosni nedostaci programskog paketa rpm
Otkriveni su sigurnosni nedostaci u programskom paketu rpm za operacijski sustav Mandriva. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa BIND
Otkriveni su sigurnosni nedostaci u programskom paketu BIND. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa JasPer
Otkriveni su sigurnosni nedostaci u programskom paketu JasPer za operacijski sustav Gentoo. Otkriveni nedostaci potencijalnim napadačima omogućuju da pomoću posebno oblikovane JPEG-2000 datoteke izvrše proizvoljan programski kod, izvedu napad uskraćivanja usluge ili otkriju osjetljive podatke. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa D-Bus
Otkriven je sigurnosni nedostatak u programskom paketu D-Bus za operacijski sustav Gentoo. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.