Otkriven je sigurnosni nedostatak u programskom paketu perl-XML-LibXML za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje otkrivanje osjetljivih informacija. Svim korisnicima savjetuje se nadogradnja.
Month: svibanj 2015
Sigurnosni nedostatak programskog paketa netcf
Otkriven je sigurnosni nedostatak u programskom paketu netcf za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.
Ispravak zakrpe za jezgru operacijskog sustava
Izdan je ispravak za otklanjanje greške u zakrpi izdanoj s preporukama oznake USN-2597-1, USN-2598-1, USN-2599-1 i USN-2600-1 za jezgru operacijskog sutava Ubuntu 12.04 LTS (linux-lts-trusty), 14.04 LTS (linux-lts-utopic i linux) i 14.10 (linux). Greška se javila zbog regresije u ispitivanju pojedinih naziva putanja što je u određenim okolnostima moglo dovesti do rušenja sustava. Savjetuje se nadogradnja novom zakrpom.
Sigurnosni nedostatak programskog paketa proftpd
Otkriven je sigurnosni nedostatak u programskom paketu proftpd za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje kopiranje proizvoljnih datoteka. Svim korisnicima savjetuje se nadogradnja.
Ranjivosti programskog paketa thunderbird
Otkriveno je nekoliko ranjivosti u programskom paketu thunderbird za Fedoru 20. Ranjivosti su posljedica nepravilne obrade preoblikovanog web sadržaja, nepravilnog ograničavanja resource: URL-ova te greške u implementaciji Beacon sučelja. Ranjivosti udaljenim napadačima mogu omogućiti rušenje preglednika, izvršavanje proizvoljnog programskog koda, zaobilaženje SOA pravila izvršavanjem proizvoljnog JavaScript koda, zaobilaženje namijenjenih provjera CORS pristupnih kontrola te provođenje CSRF napada. Savjetuje se ažuriranje paketa izdanim zakrpama.
Sigurnosni nedostaci programskog paketa async-http-client
Otkriveni su sigurnosni nedostaci u programskom paketu async za Fedoru 20. Otkriveni nedostaci potencijalnim MITM napadačima omogućuju lažiranje SSL certifikata. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa DirectFB
Otkriveni su sigurnosni nedostaci u programskom paketu DirectFB za operacijski sustav Suse. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge ili izvršavanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa libtasn1
Otkriven je sigurnosni nedostatak u programskom paketu libtasn1 za operacijski sustav Mandriva. Otkriveni nedostatak potencijalnim napadačima omogućuje izvršavanje proizvoljnog programskog koda ili rušenje aplikacije. Svim korisnicima savjetuje se nadogradnja.
Nadogradnja za java-1_7_0-openjdk
Izdana je nadogradnja koja otklanja ranjivosti u radu programskog paketa java-1_7_0-openjdk za SUSE Linux Enterprise Desktop 11 SP3. Ranjivosti su uzrokovane nedefiniranim greškama u raznim podkomponentama poput JCE, Deployment, HotSpot, Beans, 2D i dr. Potencijalna zlouporaba ranjivosti može dovesti do narušavanja tajnosti, integriteta i dostupnosti podataka, a udaljenim nepovjerljivim Java Web Start aplikacijama i Java apletima omogućuje otkrivanje povjerljivih informacija, manipuliranje pojedinim podacima, onemogućavanje rada usluge i sl. Savjetuje se primjena izdane nadogradnje.
Ranjivost programskog paketa kgraft-patch
Otkrivena je ranjivost u značajki kgraft za SUSE Linux Enterprise Live Patching 12. Ranjivost se nalazila u funkciji sctp_assoc_update (net/sctp/associola.c) unutar jezgre, a udaljenim je napadačima omogućavala rušenje kernela aktiviranjem INIT kolizije. Savjetuje se ažuriranje izdanim zakrpama.