You are here
Home > 2015 > studeni (Page 7)

Sigurnosni nedostaci jezgre operacijskog sustava

Operativni sustavi: Red Hat
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u jezgri operacijskog sustava Red Hat Enterprise Linux version 7. Otkriveni nedostaci potencijalnim napadačima omogućuju stjecanje uvećanih ovlasti i izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa krb5

Operativni sustavi: Red Hat
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu krb5 za Red Hat Enterprise Linux 7. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge i izvođenje napada riječnikom. Svim korisnicima savjetuje se nadogradnja.

Disk Drill

Operativni sustavi: Windows, Mac
Izvor: Disk Drill
Stranica za download: Stranica za download

Disk Drill je besplatni alat pomoću kojeg je moguće vratiti izbrisane datoteke na Windows i Mac operacijskim sustavima. Krajnje je jednostavan i pregledan te omogućuje vraćanje izgubljenih datoteka u par klikova. Za početak je potrebno izabrati dvije stvari, particiju s koje će se pokušati vratiti datoteka te način vraćanja. Postoje

Ranjivosti programskog paketa NetworkManager

Operativni sustavi: Red Hat
Prioritet: Važno

Otkrivene su dvije ranjivosti u programskom paketu NetworkManager za RHEL 7. Prva ranjivost udaljenim napadačima omogućuje rušenje servisa pomoću preoblikovane MTU vrijednosti u IPv6 RA porukama. Druga ranjivost nalazila se u implementaciji protokola Neighbor Discovery (ND) unutar IPv6 stoga, a udaljenim napadačima pruža mogućnost rekonfiguriranja postavke “hop-limit’ preko vrijednosti small hop_limit unutar RA poruke. Savjetuje se ažuriranje izdanim zakrpama.

NATO vježba “Cyber Coalition 2015”

Izvor: CARNet
Datum: 20151120

Hrvatska akademska i istraživačka mreža - CARNet aktivno je sudjelovala u najvećoj godišnjoj NATO vježbi zaštite računalnih sustava pod nazivom "Cyber Coalition 2015". Vježba je započela 16. studenoga i trajala je do 20. studenoga 2015., a uz članice NATO saveza u vježbi su sudjelovale i partnerske

Višestruke ranjivosti programskog paketa wireshark

Operativni sustavi: Red Hat
Prioritet: Važno

Otkrivene su višestruke ranjivosti u programskom paketu wireshark za RHEL 7. Ranjivosti zahvaćaju razne dissektore, a mogu biti iskorištene za napade uskraćivanjem usluge pomoću posebno oblikovanog paketa. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni propust programskog paketa openhpi

Operativni sustavi: Red Hat
Prioritet: Važno

Otkriven je sigurnosni propust u programskom paketu openhpi za RHEL 7. Ustanovljeno je da je direktorij “/var/lib/openhpi” koristio “world-writeable” i “world-readable” dozvole, što lokalni korisnik može iskoristiti za pregled, izmjenu i brisanje podatak povezanih s OpenHPI, ili čak napuniti prostor za pohranu na uređaju koji poslužuje direktorij “/var/lib/”. Savjetuje se ažuriranje izdanom zakrpom.

Sigurnosni nedostatak programskog paketa file

Operativni sustavi: Red Hat
Prioritet: Važno

Otkriveni su sigurnosni nedostatak u programskom paketu file za Red Hat Enterprise Linux 7. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanjem usluge podmetanjem posebno oblikovane Composite Document Format (CDF) datoteke. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa curl

Operativni sustavi: Red Hat
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu curl za Red Hat Enterprise Linux 7. Otkriveni nedostaci potencijalnim napadačima omogućuju rušenje aplikacije, čitanje dijelova memorije, manipulaciju s cookie vrijednostima, umetanje dodatnih zaglavlja u zahtjeve, lažno predstavljanje i zaobilaženje autentikacije. Svim korisnicima savjetuje se nadogradnja.

Ranjivost programskog paketa unbound

Operativni sustavi: Red Hat
Prioritet: Važno

Otkrivena je ranjivost u datoteci iterator.c u programskom paketu unbound uzrokovana neograničavanjem ulančavanja delegacije, što udaljenim napadačima omogućuje izazivanje prekida u radu servisa slanjem velikog beskonačnog broja “referral” odgovora. Savjetuje se ažuriranje paketa izdanim zakrpama.

Top