Otkriveno je više ranjivosti u programskom paketu mingw-openssl za Fedoru. Ranjivosti su uzrokovane brojnim nepravilnostima, a što se odnosi na upravljanje datotekama s preoblikovanim EC privatnim ključem, upravljanje uspoređivanja tipova ASN.1 boolean vrijednosti, upravljanje ponovnog korištenja ASN.1 struktura, upravljanje nevažećim certifikacijskim ključevima, parsiranje PKCS#7 struktura te upravljanje posebno oblikovanim SSLv2 CLIENT-MASTER-KEY porukama. Potencijalni udaljeni napadač ranjivosti bi mogao iskoristiti za rušenje servisa i izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje paketa izdanim zakrpama.
Month: svibanj 2015
Ranjivosti programskog paketa mingw-libtiff
Otkrivene su dvije ranjivosti u programskom paketu mingw-libtiff za Fedoru. Ranjivosti se nalaze u biblioteci libtiff, a posljedica su korištenja neinicijalizirane memorije, što je moglo biti iskorišteno za rušenje aplikacije ili potencijalno izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa ppp
Otkriven je sigurnosni nedostatak u programskom paketu ppp za operacijski sustav Mandriva. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa directfb
Otkriveni su sigurnosni nedostaci u programskom paketu directfb za operacijski sustav Mandriva. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda ili izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa ruby
Otkriven je sigurnosni nedostatak u programskom paketu ruby za operacijski sustav Mandriva. Otkriveni nedostatak potencijalnim napadačima omogućuje manipulaciju certifikatima i izvođenje “man-in-the-middle” napada. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa cherokee
Otkriven je sigurnosni nedostatak u programskom paketu cherokee za operacijski sustav Mandriva. Otkriveni nedostatak potencijalnim napadačima omogućuje zaobilaženje postavljenih sigurnosnih mehanizama. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa fcgi
Otkriven je sigurnosni nedostatak u programskom paketu fcgi za operacijski sustav Mandriva. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.
Napadači provalili u poslužitelje tvrtke EllisLab
Tvrtka EllisLab pretrpjela je napad koji je napadačima omogućio neovlašteni pristup njihovim poslužiteljima. Napad je izveden 24. travnja pomoću ukradene administratorske lozinke. Napadači su postavili zlonamjerni PHP kod koji im je omogućio pristup poslužitelju bez autentikacije, objavio je Derek Jones iz EllisLaba. Tvrtka Nexcess koja udomljuje EllisLabove web stranice uočila
Sigurnosni nedostatak u jezgri operacijskog sustava
Otkriven je sigurnosni nedostatak u jezgri operacijskog sustava Red Hat. Otkriveni nedostatak potencijalnim napadačima omogućuje rušenje sustava ili stjecanje povećanih korisničkih ovlasti. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa chromium-browser
Otkriveni su sigurnosni nedostaci u programskom paketu chromium-browser za operacijski sustav RHEL 6. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda ili rušenje aplikacije. Svim korisnicima savjetuje se nadogradnja.