Izdana je nadogradnja koja otklanja ranjivosti u radu programskog paketa java-1_8_0-openjdk za openSUSE. Većina ranjivosti uzrokovana je nedefiniranim greškama u raznim podkomponentama programskog paketa, a potencijalna zlouporaba ranjivosti može dovesti do narušavanja tajnosti, integriteta i dostupnosti podataka. Savjetuje se primjena izdane nadogradnje. Također je otklonjena “Logjam” ranjivost (CVE-2015-4000) koja MitM napadačima omogućuje otkrivanje osjetljivih informacija degradiranjem jačine zaštite podataka kriptografskog algoritma. Savjetuje se ažuriranje izdanim zakrpama.
Month: srpanj 2015
Nadogradnja za java-1_7_0-openjdk
Izdana je nadogradnja koja otklanja ranjivosti u radu programskog paketa java-1_7_0-openjdk za openSUSE. Većina ranjivosti uzrokovana je nedefiniranim greškama u raznim podkomponentama programskog paketa, a potencijalna zlouporaba ranjivosti može dovesti do narušavanja tajnosti, integriteta i dostupnosti podataka. Savjetuje se primjena izdane nadogradnje. Također je otklonjena “Logjam” ranjivost (CVE-2015-4000) koja MitM napadačima omogućuje otkrivanje osjetljivih informacija degradiranjem jačine zaštite podataka kriptografskog algoritma. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivosti programskog paketa lxc
Otkrivene su dvije ranjivosti u programskom paketu lxc za Debian. Prva ranjivost posljedica je mogućnosti zaobilaženja direktorija prilikom stvaranja lock datoteka, što lokalni napadač može iskoristiti za stvaranje proizvoljnih datoteka u svojstvu root korisnika. Druga ranjivost isticala se zbog pogrešne pouzdanosti u proc datotečni sustav da postavi promjene AppArmor profila i SELinux domenskih tranzicija, što bi lokalni napadač mogao iskoristiti za pokretanje programa unutar kontejnera koji nije ograničen AppArmorom ili SELinuxom. Savjetuje se ažuriranje izdanim zakrpama.
Root ovlasti u Mac OS-u
Istraživač računalne sigurnosti, Stefan Esser, otkrio je ranjivost u Appleovom operacijskom sustavu Mac OS X (10.10 Yosemite). Ranjivost omogućava napadačima stjecanje administratorskih (root) ovlasti na sustavu, koristeći se relativno kratkom naredbom, manjom od 140 znakova. Na taj način napadači imaju pristup svim datotekama sustava, uključujući i one u administratorskom vlasništvu.
Sigurnosni nedostaci programskog paketa linux-lts-trusty
Otkriveni su sigurnosni nedostaci u programskom paketu linux-lts-trusty za Ubuntu 12.04 LTS. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge ili stjecanje uvećanih ovlasti. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci jezgre operacijskog sustava
Otkrivena su dva sigurnosna nedostatka u radu jezgre operacijskog sustava Ubuntu 12.04 LTS. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge i stjecanje uvećanih ovlasti. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci jezgre operacijskog sustava
Otkriveni su sigurnosni nedostaci u u radu jezgre za Ubuntu 15.04 i Ubuntu 14.04 LTS HWE. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci jezgre operacijskog sustava
Otkriveni su sigurnosni nedostaci u u radu jezgre za Ubuntu 14.04 LTS HWE i Ubuntu 14.10. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa python–django
Otkriveni su sigurnosni nedostaci u programskom paketu python-django za Fedoru 22. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge i umetanje zaglavlja u SMTP i HTTP odgovore. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa hostapd
Otkriven je sigurnosni nedostatak u programskom paketu hostapd za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.