Izdana je nadogradnja za otklanjanje višestrukih ranjivosti u programskom paketu php5 za Ubuntu. Ranjivosti zahvaćaju razne komponente, a ovisno o vrsti ranjivosti, mogu biti iskorištene za zaobilaženje namijenjenih ograničenja, ostvarivanje pristupa osjetljivim datotekama, izazivanje DoS stanja, izvršavanje proizvoljnog programskog koda i pribavljanje osjetljivih informacija. Savjetuje se ažuriranje izdanim zakrpama.
Month: srpanj 2015
Ranjivost programskog paketa cups-filters
Otkrivena je ranjivost prekoračenja spremnika gomile u načinu kojim je cups-filters texttopdf filter obrađivao print jobove s posebno oblikovanom veličinom znakova u liniji. Potencijalni udaljeni napadač ranjivost bi mogao iskoristiti za uskraćivanje usluge ili eventualno izvršavanje proizvoljnog programskog koda u svojstvu lp korisnika. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa Joomla
Otkriveni su sigurnosni nedostaci u radu CMS programa Joomla. Otkriveni nedostaci potencijalnim napadačima omogućuju postavljanje malicioznog koda izvođenjem CSRF napada i preusmjeravanje na vanjske stranice. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa mariadb
Otkriven je sigurnosni nedostatak u programskom paketu mariadb za Fedoru 22. Otkriveni nedostatak potencijalnim MitM napadačima omogućuje forsiranje nesigurnih kriptografskih algoritama. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa pam
Otkriven je sigurnosni nedostatak u programskom paketu pam za Fedoru 21. Otkriveni nedostatak potencijalnim napadačima omogućuje otkrivanje informacija ili izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa chrony
Otkriveni su sigurnosni nedostaci u programskom paketu chrony. Otkriveni nedostaci potencijalnim napadačima omogućuju pokretanje proizvoljnog programskog koda i izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa iceweasel
Otkriveni su sigurnosni nedostaci u programskom paketu iceweasel. Otkriveni nedostaci potencijalnim napadačima omogućuju rušenje preglednika, izvršavanje proizvoljnog programskog koda ili manipulaciju certifikatima. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa haproxy
Otkriven je sigurnosni nedostatak u programskom paketu haproxy. Otkriveni nedostatak potencijalnim napadačima omogućuje dohvaćanje sadržaja memorije što može rezultirati otkrivanjem osjetljivih informacija. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa trafficserver
Otkriven je sigurnosni nedostatak u programskom paketu trafficserver. Riječ je o nespecificiranoj ranjivosti za koju nisu opisani vektori napada. Svim korisnicima savjetuje se nadogradnja.
Ranjivosti programskog paketa OpenSSL
Otkrivene su ranjivosti u programskom paketu OpenSSL distribuiranog na više SUSE proizvoda. Otkrivena Logjam ranjivost (CVE-2015-4000) potencijalnim napadačima izvođenjem “man-in-the-middle” napada omogućuje umetanje instrukcije koja će TLS konekciju spustiti na zastarjeli 512 bitni “export-grade” Diffie-Hellman algoritam zaštite podataka, što im omogućava dešifriranje prometa između klijenta i poslužitelja te otkrivanje osjetljivih informacija. Ostale otkrivene ranjivosti potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.