You are here
Home > 2015 > svibanj (Page 9)

Ranjivost programskog paketa qemu

Operativni sustavi: Fedora
Prioritet: Važno

Otkrivena je ranjivost čitanja podataka izvan granica dodijeljene memorije u načinu kojim je QEMU virtualni FDC (Floppy Disk Controller) upravljao pristupom FIFO spremniku prilikom obrade određenih FDC naredbi. Lokalni privilegirani guest korisnik mogao je iskoristiti ranjivost za rušenje guest sustava ili potencijalno izvršavanje proizvoljnog programskog koda na sustavu host računala. Savjetuje se ažuriranje izdanim zakrpama za korisnike Fedore.

Ranjivost programskog paketa KVM

Operativni sustavi: SuSE
Prioritet: Važno

Otkrivena je ranjivost čitanja podataka izvan granica dodijeljene memorije u načinu kojim je QEMU virtualni FDC (Floppy Disk Controller) upravljao pristupom FIFO spremniku prilikom obrade određenih FDC naredbi. Lokalni privilegirani guest korisnik mogao je iskoristiti ranjivost za rušenje guest sustava ili potencijalno izvršavanje proizvoljnog programskog koda na sustavu host računala. Savjetuje se ažuriranje izdanim zakrpama za korisnike SUSE LE OS-a.

Sigurnosni propust paketa spice

Operativni sustavi: SuSE
Prioritet: Važno

Kod programskog paketa spice otkriveno je neispravno upravljanje dugačkim lozinkama unutar SPICE ticketa. Napadač bi propust mogao iskoristiti za rušenje SPICE poslužitelja. Korisnike se upućuje na nadogradnju paketa.

IP adrese za kineski C&C otkrivene na Microsoftovim poslužiteljima

Izvor: Softpedia
Datum: 20150514

Istraživači iz Microsofta i FireEyea otkrili su IP adrese za upravljački poslužitelj (C&C), kineskog BLACKCOFFEE zlonamjernog programa, na Microsoftovim poslužiteljima TechNet portala. Adrese za zaražena računala (botove) ostavljane su u komentarima po portalu u šifriranom obliku (tzv. "dead drop" metoda). BLACKCOFFEE se primarno koristi za krađu podataka sa zaraženih računala

Sigurnosni nedostatak u radu Cisco TelePresence proizvoda

Operativni sustavi: Cisco Systems
Prioritet: Važno

Otkriven je sigurnosni nedostatak u radu Cisco TelePresence proizvoda. Otkriveni nedostatak udaljenim autenticiranim napadačima omogućuje pokretanje proizvoljnih naredbi s administratorskim ovlastima. Svim korisnicima savjetuje se nadogradnja.

Ranjivost programske biblioteke libssh

Operativni sustavi: Fedora
Prioritet: Važno

Otkrivena je ranjivost u programskoj biblioteci libssh izazvana logičkom greškom pri upravljanju paketima SSH_MSG_NEWKEYS i SSH_MSG_KEXDH_REPLY. Detektirana greška nije ispravno postavila sesiju u stanje greške te je nastavila obrađivati paket što je dovelo do dereferenciranja NULL pokazivača. Ranjivost zahvaća klijentsku i poslužiteljsku stranu, a napadači je mogu iskoristiti za uskraćivanje usluge izvođenjem MitM napada. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostatak programskog paketa gnutls

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu gnutls za Fedoru. Nedostatak se isticao prihvaćanjem MD5 potpisa (inicijalno onemogućeno) unutar poruke ServerKeyExchange koju pošalje poslužitelj. Savjetuje se ažuriranje izdanom zakrpom.

Nadogradnja za thunderbird

Operativni sustavi: Fedora
Prioritet: Kritično

Izdana je nadogradnja za programski paket thunderbird za Fedoru. Ranjivosti zahvaćaju razne komponente, a mogle bi biti iskorištene za rušenje aplikacije i potencijalno izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje novom izdanom inačicom paketa.

Nadogradnja za firefox

Operativni sustavi: Fedora
Prioritet: Kritično

Izdana je nadogradnja za web preglednik Firefox za Fedoru. Ranjivosti zahvaćaju razne komponente preglednika, a mogle bi biti iskorištene za rušenje aplikacije, potencijalno izvršavanje proizvoljnog programskog koda, pribavljanje osjetljivih informacija iz “web-server Referer” dnevničkih zapisa i procesne memorije, zaobilaženje Same Origin Policy pravila i prikupljanje osjetljivih webchannel-response podataka te stjecanje privilegija. Savjetuje se ažuriranje novom izdanom inačicom paketa.

Sigurnosni nedostatak u radu Schannel komponente

Operativni sustavi: , Windows 7, Windows Vista, Windows 2008, Windows 8.1, Windows 2012
Prioritet: Važno

Otkriven je sigurnosni nedostatak u radu Schannel komponente za operacijski sustav Microsoft Windows. Otkriveni nedostatak omogućuje korištenje Diffie-Hellman ključa duljine 512 bita koji je ranjiv na više napada. Svim korisnicima savjetuje se nadogradnja.

Top