Otkriveni su sigurnosni nedostaci u programskom paketu libmodule-signature-perl. Otkriveni nedostaci potencijalnim napadačima omogućuju pokretanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.
Month: svibanj 2015
Nadogradnja za Internet Explorer
Microsoft je izdao nadogradnju za otklanjanje 22 ranjivosti (većinom kritičnih) u Internet Exploreru, inačica 6-11. Tri su ranjivosti izazvane neodgovorajućom implementacijom sigurnosne značajke ASLR kod JScript i VBScript mehanizama te Internet Explorera, što je moglo biti iskorišteno za zaobilaženje ASLR-a. Četiri ranjivosti uzrokovane su neodgovarajućim provjeravanjem dozvola pod određenim uvjetima, što je omogućavalo potencijalno pokretanje skripti s povišenim privilegijama. Jedna ranjivost posljedica je nepravilnog ograničavanja pristupa međuspremniku (clipboard) korisnika koji posjećuje web sjedište, a može biti iskorištena za pribavljanje informacija iz međuspremnika. Preostalih 14 ranjivosti uzrokovano je nepravilnim pristupanjem objektima u memoriji, što je za posljedicu moglo imati narušavanje integriteta radne memorije, a time i izvršavanje proizvoljnog programskog koda. Korisnike se upućuje na ažuriranje web preglednika izdanom nadogradnjom te čitanje izvornog bulletina za više detalja.
Sigurnosni nedostaci programskog paketa icu
Otkriveni su sigurnosni nedostaci u programskom paketu icu za Ubuntu 14.04 LTS, 14.10 i 15.04. Otkriveni nedostaci posljedica su neispravnog upravljanja memorijom. Potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge i pokretanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak Cisco UCS Central softvera
Otkriven je sigurnosni nedostatak u radu Cisco UCS Central softvera. Otkriveni nedostatak potencijalnim udaljenim napadačima omogućuje pokretanje proizvoljnih naredbi. Svim korisnicima savjetuje se nadogradnja.
Otkrivena ranjivost u MacKeeper aplikaciji
Otkrivena je ranjivost u aplikaciji MacKeeper za Appleov Mac OS operacijski sustav. MacKeeper se reklamira kao aplikacija za povećanje sigurnosti i povećanje brzine rada samog operacijskog sustava, a otkrivena ranjivost omogućava udaljeno izvršavanje proizvoljnog programskog koda. Ranjive su inačice 3.4.1. i starije. Napadač može izvršavati kod s administratorskim ovlastima (root)
Sigurnosni propust programskog paketa mercurial
Otkriven je sigurnosni propust u programskom paketu mercurial za operacijski sustav Debian. Otkriveni propust potencijalnim napadačima omogućuje umetanje proizvoljnih naredbi. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa libtasn1
Otkriven je sigurnosni nedostatak u programskom paketu libtasn1. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanjem usluge i pokretanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa suricata
Otkriven je sigurnosni nedostatak u programskom paketu suricata. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa squid
Otkriven je sigurnosni nedostatak u programskom paketu squid. Otkriveni nedostatak je uzrokovan neispravnom provjerom domain / hostname polja. Potencijalnim napadačima u određenim okolnostima omogućuje zaobilaženje provjere certifikata. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa prosody
Otkriven je sigurnosni nedostatak u programskom paketu prosody za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.