Otkriven je sigurnosni propust kod programskog paketa lftp za Fedoru koji se očitovao pohranjivanjem otiska ključa nepoznatog hosta u datoteku known_hosts bez ikakvog prethodnog upita. Savjetuje se ažuriranje paketa izdanim zakrpama.
Month: ožujak 2015
Sigurnosni nedostatak programskog paketa libjpeg
Otkriven je sigurnosni nedostatak u programskom paketu libjpeg za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanja usluge slanjem posebno oblikovane JPEG datoteke. Svim korisnicima savjetuje se nadogradnja.
Sigurnosna politika SAD-a omogućila “man-in-the-midle” ranjivost
Istraživači računalne sigurnosti iz francuskog instituta INRIA, španjolskog instituta IMDEA te Microsoft Researcha objavili su pronalazak "zombie" ranjivosti koja omogućava napadačima prisluškivanje zaštićenih veza prema nekim stranicama koje se posjećuju pomoću preglednika s implementiranim OpenSSL-om na Androidu ili Apple Safari. Takozvani FREAK (Factoring RSA Export Keys) napadi prisiljavaju klijente na
Sigurnosni nedostaci programskog paketa icu
Otkriveni su sigurnosni nedostaci u programskom paketu icu za operacijski sustav Ubuntu. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda ili prekid rada programskog paketa. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa bind
Otkriven je sigurnosni nedostatak u programskom paketu bind za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje prekid izvođenja programskog paketa. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa rubygem-actionpack
Otkriveni su sigurnosni nedostaci u programskom paketu rubygem-actionpack za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje otkrivanje datoteka izvan aplikacijskog root direktorija korištenjem znaka \ ili /..%2F niza znakova. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa php5
Otkriveni su sigurnosni nedostaci u programskom paketu php5 za operacijski sustav Suse. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda ili čitanje memorijskih lokacija izvan graničnih parametara. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa qt
Otkriven je sigurnosni nedostatak u programskom paketu qt za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa icedove
Otkriveni su sigurnosni nedostaci u programskom paketu icedove za operacijski sustav Debian. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda, izvođenje napada uskraćivanja usluge ili otkrivanje informacija. Svim korisnicima savjetuje se nadogradnja.
Višestruke ranjivosti programskog paketa freetype
Otkrivene su višestruke ranjivosti programskog paketa freetype za Mandriva Business Server 1.0. Ranjivosti su uzrokovane neispravnim upravljanjem određenim posebno oblikovanim font datotekama, a posljedica su cjelobrojnog prepisivanja, prekoračenja spremnika stoga, prekoračenja spremnika gomile, čitanja podataka izvan granica dodijeljene memorije, pogreški u postavljanju predznaka cjelobrojnih vrijednosti, mogućnosti pristupanja prethodno oslobođenoj radnoj memoriji, dereferenciranja NULL pokazivača i dr. Uspješno iskorištavanje većine ranjivosti dovodi do uskraćivanja usluge, dok jedna pruža mogućnost zaobilaženja ASLR zaštitnog mehanizma. Savjetuje se ažuriranje paketa izdanim zakrpama.