Otkriven je sigurnosni nedostatak u programskom paketu qt3 za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje prekidanje rada programskog paketa. Svim korisnicima savjetuje se nadogradnja.
Month: ožujak 2015
Sigurnosni nedostaci programskog paketa icu
Otkriveni su sigurnosni nedostaci u programskom paketu icu za operacijski sustav Ubuntu. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda ili prekid rada programskog paketa. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa powerpc-utils
Otkriven je sigurnosni nedostatak u programskom paketu powerpc-utils za Red Hat Enterprise Linux 7. Otkriveni nedostatak potencijalnim lokalnim napadačima omogućuje dohvaćanje lozinki u tekstualnom obliku. Svim korisnicima savjetuje se nadogradnja.
ZeuS i dalje aktivan, ovaj put u doc formatu
Istraživači su naišli na zlonamjeni e-mail s .doc datotekom u prilogu koja sakriva zlonamjenu aplikaciju koja iskorištava poznatu ranjivost CVE-2012-0158. Radi se o često korištenom poznatom trojancu ZeuS, a inače najčešće korištenom za krađu bankovnih transakcija. Analizirana .doc (ili .rtf) datoteka se ipak nije mogla izvršiti na računalu istraživača zbog
Sigurnosni nedostaci programskog paketa 389-ds-base
Otkriveni su sigurnosni nedostaci u programskom paketu 389-ds-base. Otkriveni nedostaci potencijalnim napadačima omogućuju čitanje osjetljivih informacija iz Changelog datoteke. Svim korisnicima savjetuje se nadogradnja.
Ranjivosti programskog paketa qemu-kvm
Otkriveno je nekoliko ranjivosti kod programskog paketa qemu-kvm za RHEL 7. Ranjivosti su mogle biti iskorištene za povišenje privilegija na sustavu, rušenje guest OS-a i izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje paketa izdanim zakrpama.
Sigurnosni propust programskog paketa qemu-kvm-rhev
Otkriven je sigurnosni propust kod programskog paketa qemu-kvm-rhev za RHEL OpenStack Platform 6.0 za RHEL 7. Propust je uzrokovan nedostatnim provjeravanjem Cirrus blit region unutar datoteke cirrus_vga.c. Privilegirani guest korisnik propust bi mogao iskoristiti za pisanje izvan dodijeljenih granica spremnika vram-a i unutar qemu adresnog prostora na host računalu te si tako omogućiti stjecanje većih privilegija na sustavu. Savjetuje se ažuriranje paketa izdanim zakrpama.
Sigurnosni nedostatak programskog paketa hivex
Otkriven je sigurnosni nedostatak u programskom paketu hivex za operacijski sustav Red Hat. Otkriveni nedostatak potencijalnim napadačima omogućuje izvršavanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa glibc
Otkriveni su sigurnosni nedostaci u programskom paketu glibc za operacijski sustav Red Hat. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge ili da prekinu rad programskog paketa. Svim korisnicima savjetuje se nadogradnja.
Višestruke ranjivosti programskog paketa krb5
Otkrivene su višestruke ranjivosti programskog paketa krb5 za RHEL 5. Ranjivosti su uzrokovane nepravilnostima koje su mogle biti iskorištene za rušenje poslužiteljske aplikacije GSSAPI-enabled, rušenje kadmind procesa, izvršavanje proizvoljnog programskog koda i otkrivanje osjetljivih informacija. Savjetuje se ažuriranje paketa izdanim zakrpama.