Otkrivena je ranjivost u programskom paketu gnutls28 za Debian. Ranjivost se očitovala prilikom dekodiranja specifičnog certifikata s vrlo dugačkim DistinguishedName (DN) unosima što uzrokuje dvostruko oslobađanje memorije. Potencijalni udaljeni napadač mogao bi iskoristiti ranjivost za rušenje aplikacije pomoću posebno oblikovanog certifikata. Savjetuje se ažuriranje izdanom zakrpom.
Month: kolovoz 2015
Ranjivosti programskog paketa Microsoft Silverlight
Microsoft je izdao nadogradnju za otklanjanje nekoliko kritičnih ranjivosti u programskom paketu Microsoft Silverlight namijenjenog za Mac OS X. Ranjivosti su posljedica nepravilnog upravljanja TrueType fontovima Windows DirectWrite programskom bibliotekom, što napadač može iskoristiti za udaljeno izvršavanje proizvoljnog programskog koda ako uspije navesti korisnika na otvaranje posebno oblikovanog dokumenta ili posjećivanje zlonamjerne web stranice koja sadrži ugrađene TrueType fontove. Korisnike se upućuje na ažuriranje izdanom nadogranjom.
Ranjivosti programskog paketa wordpress
Otkriveno je nekoliko ranjivosti u programskom paketu wordpress za Debian. Tri ranjivosti omogućuju izvođenje XSS napada, a preostale umetanje proizvoljnog SQL koda te provođenje potencijalnog “timing side-channel” napada. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak u jezgri operacijskog sustava
Otkriven je sigurnosni nedostatak u jezgri operacijskog sustava Red Hat. Otkriveni nedostatak potencijalnim napadačima omogućuje stjecanje povećanih korisničkih ovlasti. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni propust programskog paketa pure-ftpd
Otkriven je sigurnosni propust u programskom paketu pure-ftpd za operacijski sustav Fedora. Otkriveni propust potencijalnim napadačima omogućuje izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa iceweasel
Otkriveni su sigurnosni nedostaci u programskom paketu iceweasel za operacijski sustav Debian. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda, zaobilaženje same-origin politike ili izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak u jezgri operacijskog sustava
Otkriven je sigurnosni nedostatak u jezgri operacijskog sustava Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje čitanje do 4095 bajta sistemske memorije. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa devscripts
Otkriveni su sigurnosni nedostaci u programskom paketu devscripts za operacijski sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju umetanje argumenata ili proizvoljnih shell naredbi. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa xfsprogs
Otkriven je sigurnosni nedostatak u programskom paketu xfsprogs za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje otkrivanje informacija. Svim korisnicima savjetuje se nadogradnja.
Ranjivost programskog paketa xen
Otkrivena je ranjivost u programskom paketu xen za Fedoru. Ranjivost je pronađena je u podsustavu IDE koji nije ispravno upravljao pristupom I/O spremniku prilikom obrade određenih ATAPI naredbi. Privilegirani guest korisnik s uključenim CDROM pogonom mogao bi potencijalno iskoristiti ranjivost za izvršavanje proizvoljnog programskog koda na host računalu. Savjetuje se ažuriranje izdanim zakrpama.