Otkriveni su sigurnosni nedostaci u programskom paketu php5. Otkriveni nedostaci potencijalnim napadačima omogućuju korištenje već oslobođene memorije i pokretanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.
Month: rujan 2015
Sigurnosni nedostaci programskog paketa php
Otkriveni su sigurnosni nedostaci u programskom paketu php za operacijski sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju korištenje već oslobođene memorije i pokretanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa openldap
Otkriven je sigurnosni nedostatak u programskom paketu openldap. Otkriveni nedostatak je posljedica neispravne obrade BER podataka. Potencijalnim udaljenim napadačima omogućuje izvođenje DoS napada slanjem posebno oblikovanog paketa. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa vzctl
Otkriven je sigurnosni nedostatak u programskom paketu vzctl za operacijski sustav Debian. Otkriveni nedostatak potencijalnim lokalnim napadačima omogućuje preuzimanje kontrole nad Ploop baziranim kontejnerima. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa virtualbox
Otkriven je sigurnosni nedostatak u programskom paketu virtualbox za operacijski sustav Debian. Otkriveni nedostatak potencijalnim napadačima omogućuje utjecaj na povjerljivost, cjelovitost i dostupnost podataka. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa qemu-kvm
Otkriven je sigurnosni nedostatak u programskom paketu qemu-kvm za operacijski sustav Red Hat. Otkriveni nedostatak potencijalnim napadačima omogućuje izvršavanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak u jezgri operacijskog sustava
Otkriven je sigurnosni nedostatak u jezgri operacijskog sustava Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanja usluge ili stjecanje povećanih korisničkih ovlasti. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa phpMyAdmin
Otkriven je sigurnosni nedostatak u programskom paketu phpMyAdmin za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uzastopnog pogađanja pristupnih podataka bez ponovnog prolaženja reCaptcha testa. Svim korisnicima savjetuje se nadogradnja.
Ransomware koji mijenja PIN Android uređaja
Tvrtka ESET je otkrila prvi malver koji mijenja PIN Android uređaja. Malver se naziva "Porn Droid" i predstavlja se kao aplikacija za pregledavanje sadržaja za odrasle. Nalazi se na alternativnim trgovinama aplikacijama, warez forumima i torrentima te ga nema na službenoj Google Play trgovini. Za dobivanje administratorskih ovlasti malver
Ranjivosti programskog paketa python-django
Otkrivene su dvije ranjivosti u programskom paketu python-django za RHEL OpenStack Platform 5.0 za RHEL 6 i 7. Ranjivosti su se nalazile u modulu “contrib.sessions.middleware.SessionMiddleware” te funkcijama “contrib.sessions.backends.base.SessionBase.flush” i “cache_db.SessionStore.flush”, što je udaljeni napadač mogao iskoristiti za zauzeće prostora za pohranu sesija, odnosno izazivanje DoS stanja slanjem velikog broja zahtjeva za novim sesijama. Savjetuje se ažuriranje izdanim zakrpama.