You are here
Home > 2015 > travanj (Page 23)

Ranjivosti programskog paketa patch

Operativni sustavi: Fedora
Prioritet: Važno

Otkrivene su tri ranjivosti kod programskog paketa patch za Fedoru. Dvije ranjivosti uzrokovane su neispravnom obradom posebno oblikovanog diff-a što može biti iskorišteno za izazivanje prekida u radu servisa. Treća ranjivost posljedica je ranjivosti zaobilaženja direktorija kod podržanih Git-style patcheva, što može biti iskorišteno za prepisivanje proizvoljnih datoteka. Savjetuje se ažuriranje paketa izdanim zakrpama.

Ranjivosti programskog paketa rt

Operativni sustavi: Fedora
Prioritet: Važno

Otkrivene su tri ranjivosti kod programskog paketa rt za Fedoru. Prva ranjivost može biti iskorištena preko email gatewaya te pogađa bilo koju instalaciju koja prihvaća mail od nepouzdanog izvora. Udaljeni napadač ranjivost može iskoristiti za prekomjerno zauzeće CPU-a i diska, ovisno o konfiguraciji bilježenja dnevničkih zapisa RT-a. Druga ranjivost pruža mogućnost otkrivanja URL-ova RSS povratnih informacija (feeds), a time i podatke o ticketu. Treća ranjivost omogućuje iskorištavanje RSS feed URL-ova za izvođenje napada krađe sesije, pružajući tako korisniku s URL-om mogućnost prijave u RT u svojstvu korisnika koji je kreirao feed. Savjetuje se ažuriranje paketa izdanim zakrpama.

Sigurnosni nedostaci programskog paketa libgd2

Operativni sustavi: Debian
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu libgd2. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge podmetanjem posebno oblikovane XPM ili GIF datoteke. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa tor

Operativni sustavi: Debian
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu tor. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.

Ranjivosti programskog paketa icedove

Operativni sustavi: Debian
Prioritet: Važno

Otkriveno je nekoliko ranjivosti u programskom paketu icedove za Debian. Ranjivosti su posljedica nepravilne obrade preoblikovanog web sadržaja, nepravilnog ograničavanja resource: URL-ova te greške u implementaciji Beacon sučelja. Ranjivosti udaljenim napadačima mogu omogućiti rušenje preglednika, izvršavanje proizvoljnog programskog koda, zaobilaženje SOA pravila izvršavanjem proizvoljnog JavaScript koda, zaobilaženje namijenjenih provjera CORS pristupnih kontrola te provođenje CSRF napada. Savjetuje se ažuriranje paketa izdanim zakrpama.

Ranjivosti jezgre operacijskog sustava

Operativni sustavi: SuSE
Prioritet: Važno

Otkrivene su dvije ranjivosti u jezgri operacijskog sustava SUSE LE. Ranjivosti mogu biti iskorištene za curenje informacija te izazivanje prekida u radu servisa. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostatak programskog paketa graphviz

Operativni sustavi:
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu graphviz. Otkriveni nedostatak je uzrokovan neispravnom obradom poruke o grešci. Posljedice koje može imati iskorištavanje ranjivosti nisu specificirane. Svim korisnicima savjetuje se nadogradnja.

Višestruke ranjivosti jezgre operacijskog sustava

Operativni sustavi: SuSE
Prioritet: Važno

Otkrivene su višestruke ranjivosti u radu jezgre za operacijski sustav SUSE LE. Ranjivosti zahvaćaju razne komponente jezgre, a mogu biti iskorištene za pribavljanje osjetljivih informacija, modificiranje podataka, zaobilaženje ASLR zaštitnog mehanizma, uskraćivanje usluge, zaobilaženje namijenjenih pristupnih ograničenja i modificiranje mrežnih konfiguracija. Savjetuje se ažuriranje paketa izdanim zakrpama.

Ranjivost Cisco Prime DCNM aplikacije

Operativni sustavi: Cisco Systems
Prioritet: Važno

Otkrivena je ranjivost zaobilaženja direktorija u aplikaciji Cisco Prime DCNM, što udaljenom napadaču može omogućiti uvid u sadržaj proizvoljnih datoteka na osnovnom operativnom sustavu koji udomljuje ranjivu Cisco aplikaciju. Da bi napadač uspio iskoristiti ranjivost, sadržaj datoteka mora biti čitljiv za “System” korisnika ako se aplikacija pokreće na Windows OS-u ili za root korisnika ako se aplikacija pokreće na Linuxu. Savjetuje se ažuriranje paketa izdanim zakrpama.

Završena sigurnosna revizija TrueCrypt alata

Datum: 20150402

Projekt provjere sigurnosti najpopularnijeg alata za šifriranje datoteka završen je nakon dvije godine. Podsjetimo, TrueCrypt se više ne razvija, a sam projekt je napušten pod čudnim okolnostima. No u nedostatku kvalitetne alternative velik broj korisnika je nastavio koristiti posljednju „dobru“ inačicu 7.1a. Projekt provjere izvornog koda TrueCrypta pokrenut prije dvije

Top