Otkrivena je ranjivost čitanja podataka izvan granica dodijeljene memorije u načinu kojim je QEMU virtualni FDC (Floppy Disk Controller) upravljao pristupom FIFO spremniku prilikom obrade određenih FDC naredbi. Lokalni privilegirani guest korisnik mogao je iskoristiti ranjivost za rušenje guest sustava ili potencijalno izvršavanje proizvoljnog programskog koda na sustavu host računala. Savjetuje se ažuriranje izdanim zakrpama za korisnike Fedore.
Month: svibanj 2015
Ranjivost programskog paketa KVM
Otkrivena je ranjivost čitanja podataka izvan granica dodijeljene memorije u načinu kojim je QEMU virtualni FDC (Floppy Disk Controller) upravljao pristupom FIFO spremniku prilikom obrade određenih FDC naredbi. Lokalni privilegirani guest korisnik mogao je iskoristiti ranjivost za rušenje guest sustava ili potencijalno izvršavanje proizvoljnog programskog koda na sustavu host računala. Savjetuje se ažuriranje izdanim zakrpama za korisnike SUSE LE OS-a.
Sigurnosni propust paketa spice
Kod programskog paketa spice otkriveno je neispravno upravljanje dugačkim lozinkama unutar SPICE ticketa. Napadač bi propust mogao iskoristiti za rušenje SPICE poslužitelja. Korisnike se upućuje na nadogradnju paketa.
IP adrese za kineski C&C otkrivene na Microsoftovim poslužiteljima
Istraživači iz Microsofta i FireEyea otkrili su IP adrese za upravljački poslužitelj (C&C), kineskog BLACKCOFFEE zlonamjernog programa, na Microsoftovim poslužiteljima TechNet portala. Adrese za zaražena računala (botove) ostavljane su u komentarima po portalu u šifriranom obliku (tzv. "dead drop" metoda). BLACKCOFFEE se primarno koristi za krađu podataka sa zaraženih računala
Sigurnosni nedostatak u radu Cisco TelePresence proizvoda
Otkriven je sigurnosni nedostatak u radu Cisco TelePresence proizvoda. Otkriveni nedostatak udaljenim autenticiranim napadačima omogućuje pokretanje proizvoljnih naredbi s administratorskim ovlastima. Svim korisnicima savjetuje se nadogradnja.
Ranjivost programske biblioteke libssh
Otkrivena je ranjivost u programskoj biblioteci libssh izazvana logičkom greškom pri upravljanju paketima SSH_MSG_NEWKEYS i SSH_MSG_KEXDH_REPLY. Detektirana greška nije ispravno postavila sesiju u stanje greške te je nastavila obrađivati paket što je dovelo do dereferenciranja NULL pokazivača. Ranjivost zahvaća klijentsku i poslužiteljsku stranu, a napadači je mogu iskoristiti za uskraćivanje usluge izvođenjem MitM napada. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa gnutls
Otkriven je sigurnosni nedostatak u programskom paketu gnutls za Fedoru. Nedostatak se isticao prihvaćanjem MD5 potpisa (inicijalno onemogućeno) unutar poruke ServerKeyExchange koju pošalje poslužitelj. Savjetuje se ažuriranje izdanom zakrpom.
Nadogradnja za thunderbird
Izdana je nadogradnja za programski paket thunderbird za Fedoru. Ranjivosti zahvaćaju razne komponente, a mogle bi biti iskorištene za rušenje aplikacije i potencijalno izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje novom izdanom inačicom paketa.
Nadogradnja za firefox
Izdana je nadogradnja za web preglednik Firefox za Fedoru. Ranjivosti zahvaćaju razne komponente preglednika, a mogle bi biti iskorištene za rušenje aplikacije, potencijalno izvršavanje proizvoljnog programskog koda, pribavljanje osjetljivih informacija iz “web-server Referer” dnevničkih zapisa i procesne memorije, zaobilaženje Same Origin Policy pravila i prikupljanje osjetljivih webchannel-response podataka te stjecanje privilegija. Savjetuje se ažuriranje novom izdanom inačicom paketa.
Sigurnosni nedostatak u radu Schannel komponente
Otkriven je sigurnosni nedostatak u radu Schannel komponente za operacijski sustav Microsoft Windows. Otkriveni nedostatak omogućuje korištenje Diffie-Hellman ključa duljine 512 bita koji je ranjiv na više napada. Svim korisnicima savjetuje se nadogradnja.