Otkrivena je ranjivost u programskom paketu bind za openSUSE. Ranjivost se očitovala neispravnim upravljanjem određenim preoblikovanim ključevima kada je BIND konfiguriran za izvođenje DNSSEC provjere. Potencijalni udaljeni napadač ranjivost bi mogao iskoristiti za rušenje BIND-a slanjem posebno oblikovanog DNS upita koji zahtijeva odgovor od zone koja sadrži preoblikovani ključ. Savjetuje se ažuriranje izdanom zakrpom.
Month: rujan 2015
Nadogradnja za Adobe Flash Player
Adobe je izdao nadogradnju za otklanjanje višestrukih kritičnih ranjivosti programskog paketa Adobe Flash Player. Otkrivene ranjivosti posljedica su greške “type confusion”, mogućnosti pristupa prethodno oslobođenoj radnoj memoriji, preljeva spremnika, višestrukog narušavanja integriteta radne memorije i dr. Ovisno o ranjivosti, uspješno iskorištavanje udaljenom napadaču može omogućiti izvršavanje proizvoljnog programskog koda, otkrivanje informacija te zaobilaženje sigurnosnih ograničenja. Savjetuje se žurna primjena nadogradnje.
MD5 & SHA Checksum Utility
Prilikom preuzimanja sadržaja s interneta ne možete biti 100% sigurni da ste skinuli baš ono što ste htjeli, odnosno da sadržaj nije promijenjen. Promjena je moguća na web stranici s koje skidate, zbog grešaka prilikom preuzimanja ili najopasnije - promjena zbog zaraze malicioznim kodom. Sigurno ste na nekim stranicama prilikom
Ranjivosti jezgre operacijskog sustava
Otkriveno je nekoliko ranjivosti u jezgri operacijskog sustava Debian. Zahvaćeno je nekoliko komponenti jezgre, a ovisno o tipu ranjivosti, mogu biti iskorištene za isključenje IPv6 veze, pristupanje datotekama izvan poddirektorija te rušenje sustava ili potencijalno povišenje privilegija. Savjetuje se ažuriranje izdanim zakrpama te čitanje izvorne preporuke za više detalja.
Ranjivosti programskog paketa openssh
Otkriveno je nekoliko ranjivosti u programskom paketu openssh za SUSE LE. Zahvaćeno je nekoliko komponenti, a ovisno o tipu ranjivosti, mogu biti iskorištene za otkrivanje osjetljivih informacija degradiranjem jačine zaštite podataka kriptografskog algoritma izvođenjem MitM napada (“Logjam”), zaobilaženje namijenjenih pristupnih ograničenja, provođenje “brute-force” napada ili uskraćivanje usluge, provođenje napada lažnim predstavljanjem te stjecanje privilegija. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivost programskog paketa qemu
Otkrivena je ranjivost u qemu emulatoru ugrađenom s podržanim pogonskim programom VNC zaslona. Ranjivost je uzrokovana preljevom spremnika što dovodi do narušavanje integriteta memorije na gomili, a privilegiranom guest korisniku može omogućiti rušenje Qemu procesa ili potencijalno izvršavanje proizvoljnog programskog koda na host računalu. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni propust programskog paketa php-pecl-zip
Otkriven je sigurnosni propust u programskom paketu php-pecl-zip za Fedoru. Propust se nalazio u funkciji php_zip_make_relative_path (php_zip.c) koja nije ispravno baratala otpakiravanjem ZIP-a, što potencijalnom zlonamjenom korisniku može omogućiti kreiranje direktorija izvan onog u kojemu bi trebao biti otpakiran sadržaj ZIP datoteke. Savjetuje se ažuriranje izdanom zakrpom.
Sigurnosni nedostaci programskih paketa qemu i qemu-kvm
Otkriveni su sigurnosni nedostaci u programskim paketima qemu i qemu-kvm. Otkriveni nedostaci potencijalnim napadačima omogućuju pokretanje proizvoljnog programskog koda i izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.
Ranjivosti programskog paketa pcs
Otkrivene su dvije ranjivosti u programskom paketu pcs za Fedoru. Ranjivosti su pronađene u korisničkom web sučelju pcsd-a, a potencijalnom napadaču omogućuju izvršavanje proizvoljnog programskog koda ako korisnik otvori posebno oblikovani URL, odnosno izvođenje akcija s dozvolama više privilegiranog korisnika slanjem posebno oblikovanog zahtjeva. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa owncloud-client
Otkriven je sigurnosni nedostatak u programskom paketu owncloud-client. Otkriveni nedostatak je uzrokovan neispravnom provjerom certifikata i potencijalnim napadačima omogućuje izvođenje MITM napada. Svim korisnicima savjetuje se nadogradnja.