Otkriven je sigurnosni nedostatak u programskom paketu libxml2 za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanja usluge ili otkrivanje informacija. Svim korisnicima savjetuje se nadogradnja.
Month: travanj 2015
Sigurnosni nedostaci programskog paketa slapi-nis
Otkriveni su sigurnosni nedostaci u programskom paketu slapi-nis za operacijski sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.
Ranjivost programske biblioteke lasso
Otkrivena je ranjivost neinicijalizirane strukture podataka u programskoj biblioteci lasso za Fedoru. Udaljeni napadači ranjivost bi mogli iskoristiti za rušenje aplikacije koja koristi ranjivu biblioteku. Savjetuje se ažuriranje izdanim zakrpama.
Otkrivena ranjivost u programu BitTorrent Sync
Istraživač računalne sigurnosti Andrea Micalizzi, poznat i kao "rgod", pronašao je ranjivost u protokolu btsync koja napadaču omogućuje udaljeno izvršavanje programskog koda. BitTorrent Sync je peer-to-peer program za sinkronizaciju datoteka na različitim platformama i uređajima bez korištenja cloud servisa te je instaliran više od 10 milijuna puta. Btsync protokol
Ranjivost programskog paketa PyYAML
Otkrivena je ranjivost u načinu kojim je biblioteka PyYAML parsirala omotane nizove znakova. Ranjivost udaljenim napadačima omogućuje rušenje aplikacije koja koristi PyYAML biblioteku ako uspiju učitati posebno oblikovani YAML unos. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivost programskog paketa mingw-libzip
Otkrivena je ranjivost u funkciji _zip_cdir_new (zip_dirent.c) unutar programske biblioteke libzip za Fedoru. Ranjivost udaljenim napadačima omogućuje uskraćivanje usluge ili izvršavanje proizvoljnog programskog koda pomoću ZIP arhive. Savjetuje se ažuriranje paketa izdanim zakrpama.
Ranjivost programskog paketa osc
Otkrivena je ranjivost programskog paketa osc za Fedoru koja udaljenim napadačima omogućava izvršavanje proizvoljnih naredbi pomoću shell metaznakova unutar datoteke “_service”. Savjetuje se ažuriranje paketa izdanim zakrpama.
Sigurnosni propusti programskog paketa tor
Otkrivena su dva sigurnosna propusta programskog paketa tor za Fedoru. Ranjivosti mogu dovesti do rušenja Tor relaya. Savjetuje se ažuriranje paketa izdanim zakrpama.
Ranjivost programskog paketa glpi
Otkrivena je ranjivost u programskom paketu glpi za Fedoru. Ranjivost može biti iskorištena za povišenje privilegija prilikom kreiranja novog korisnika s posebno oblikovanim POST zahtjevom. Savjetuje se ažuriranje paketa izdanim zakrpama.
Ranjivosti programskog paketa thunderbird
Otkriveno je nekoliko ranjivosti u programskom paketu thunderbird za Fedoru. Ranjivosti su posljedica nepravilne obrade preoblikovanog web sadržaja, nepravilnog ograničavanja resource: URL-ova te greške u implementaciji Beacon sučelja. Ranjivosti udaljenim napadačima mogu omogućiti rušenje preglednika, izvršavanje proizvoljnog programskog koda, zaobilaženje SOA pravila izvršavanjem proizvoljnog JavaScript koda, zaobilaženje namijenjenih provjera CORS pristupnih kontrola te provođenje CSRF napada. Savjetuje se ažuriranje paketa izdanim zakrpama.