Otkriveni su sigurnosni nedostaci u programskom paketu xen. Otkriveni nedostaci potencijalnim napadačima omogućuju čitanje memorije gomile i stjecanje uvećanih ovlasti. Svim korisnicima savjetuje se nadogradnja.
Month: rujan 2015
Nadogradnja za Firefox
Izdana je nadogradnja za otklanjanje višestrukih ranjivosti u web pregledniku Firefox za Fedoru. Zahvaćene su razne komponente preglednika, a ovisno o tipu ranjivosti, mogu biti iskorištene za rušenje aplikacije, izvršavanje proizvoljnog programskog koda, pribavljanje osjetljivih informacija, provođenje napada lažiranjem URL-a te zaobilaženje CORS ograničenja. Savjetuje se ažuriranje izdanom nadogradnjom.
Ranjivosti programskog paketa xen
Otkrivene su ranjivosti u programskom paketu xen za SUSE LE. Ranjivosti zahvaćaju nekoliko komponenti, a ovisno o vrsti ranjivosti, mogu biti iskorištene za izvršavanje proizvoljnog programskog koda, uskraćivanje usluge te čitanje sadržaja memorije gomile. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivost programskog paketa pdns
Otkrivena je ranjivost u programskom paketu pdns za Fedoru uzrokovana neispravnom obradom pojednih DNS paketa. Potencijalni udaljeni napadač ranjivost može iskoristiti za izazivanje DoS stanja slanjem posebno oblikovanog paketa. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni propust paketa cyrus-sasl2
Otkriveno je sigurnosni propust u programskom paketu cyrus-sasl2 za Debian uzrokovan neispravnim upravljanjem određenim unesenim neispravnim lozinkama, što je moglo biti iskorišteno za rušenje servisa. Savjetuje se ažuriranje paketa izdanom zakrpom.
Ranjivosti programskog paketa php5
Otkriveno je nekoliko ranjivosti u programskom paketu php5 za SUSE LE. Potencijalni udaljeni napadači ranjivosti mogu iskoristiti za rušenje servisa, potencijalno izvršavanje proizvoljnog programskog koda i zaobilaženje direktorija. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivosti programskog paketa wordpress
Otkrivene su dvije ranjivosti u programskom paketu wordpress za Fedoru. Prva ranjivost očitovala se prilikom obrade shortcode tagova, a omogućavala je provođenje XSS napada. Druga ranjivost omogućavala je korisnicima bez odgovarajućih dozvola objavu privatnih postova i njihovo isticanje na prednjoj (front) stranici. Savjetuje se ažuriranje izdanim zakrpama.
Ranjiost programskog paketa php-ZendFramework2
Otkrivena je ranjivost u programskom paketu php-ZendFramework2 za Fedoru. Ranjivost je uzrokovana postavljanjem neispravnih dozvola (maski) prilikom kreiranja direktorija, što potencijalnim napadačima pruža mogućnost lokalnog izvršavanja proizvoljnog programskog koda ili povišenja privilegija. Savjetuje se ažuriranje izdanom nadogradnjom.
Ranjivosti programskog paketa php5
Otkriveno je nekoliko ranjivosti u programskom paketu php5 za openSUSE. Potencijalni udaljeni napadači ranjivosti mogu iskoristiti za rušenje servisa, potencijalno izvršavanje proizvoljnog programskog koda i zaobilaženje direktorija. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivost u iOS-u omogućava otključavanje uređaja
Ranjivost u operacijskom sustavu iOS 9 i 9.0.1 omogućava zlonamjernim korisnicima pristup kontaktima, porukama i fotografijama na zaključanom Apple uređaju. Za izvođenje napada je potreban fizički pristup uređaju i Appleova aplikacija Siri koja je integrirana u iOS-u. Dovoljno je nekoliko puta unijeti pogrešnu lozinku i zatim pozvati Siri aplikaciju. Napad