Otkriveni su sigurnosni nedostaci u programskom paketu jenkins za Fedoru 22. Otkriveni nedostaci potencijalnim napadačima omogućuju stjecanje uvećanh ovlasti, čitanje sadržaja proizvoljnih direktorija i datoteka, te otkrivanje osjetljivih informacija. Svim korisnicima savjetuje se nadogradnja.
Month: prosinac 2015
Sigurnosni nedostatak programskog paketa libsndfile
Otkriven je sigurnosni nedostatak u programskom paketu libsndfile za Fedoru 23. Otkriveni nedostatak je uzrokovan neispravnim rukovanjem AIFF datotekama. Potencijalnim napadačima omogućuje izvođenje napada uskraćivanjem usluge i pokretanje proizvoljnog koda. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa p7zip
Otkrivena je ranjivost u programskom paketu p7zip za Fedoru 22. Ranjivost napadačima omogućuje pisanje po proizvoljnim datotekama pomoću simboličke poveznice unutar arhive. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa xen
Otkriveni su sigurnosni nedostaci u programskom paketu xen za Fedoru 22. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge, izvršavanje proizvoljnog programskog koda ili stjecanje povećanih korisničkih ovlasti. Svim korisnicima savjetuje se nadogradnja.
Oracle mora objaviti da je korisnike izložio sigurnosnom riziku
Američka regulatorna agencija "Federal Trade Commission" (FTC) je tužila tvrtku Oracle zbog sigurnosnog propusta zbog kojeg je 850 milijuna računala bilo izloženo raznim napadima zbog starijih inačica programa Java SE. Do kolovoza 2008.g. starije inačice koje su imale sigurnosne propuste se uopće nisu uklanjale već se nova inačica samo instalirala
Ranjivosti programskog paketa RHEL OpenStack Platform 7 director
Otkrivene su dvije ranjivosti u programskom paketu RHEL OpenStack Platform 7 director za RHEL 7. Potencijalni napadači ranjivosti bi mogli iskoristiti za lažiranje OpenStack Networking metadata zahtjeva i pristupanje servisima RabbitMQ u razvijenom cloudu. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni propust programskog paketa openstack-nova
Otkriven je sigurnosni propust programskog paketa openstack-nova za RHEL OpenStack Platform 7.0. Propust se očitovao nepravilnim primjenjivanjem promjena sigurnosne grupe, što udaljenim napadačima omogućuje zaobilaženje namijenjenih ograničenja iskorištavanjem instance koja se pokretala kada je učinjena promjena. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivost programskog paketa openstack-ironic-discoverd
Otkrivena je ranjivost u programskom paketu openstack-ironic-discoverd za RHEL OpenStack Platform 6.0. Ranjivost se ističe kada se uključi “debug” način rada, što bi udaljenim napadačima moglo omogućiti pristup Flask konzoli te izvršavanje proizvoljnog Python koda izazivanjem greške. Savjetuje se ažuriranje izdanom zakrpom.
Ranjivosti programskog paketa gdk-pixbuf
Otkrivene su ranjivosti prekoračenja spremnika gomile u programskom paketu gdk-pixbuf za Gentoo. Potencijalni udaljeni napadač ranjivosti bi mogao iskoristiti za izvršavanje proizvoljnog programskog koda ili uskraćivanje usluge ako prethodno uspije navesti korisnika na otvaranje posebno oblikovane slikovne datoteke. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivosti programskog paketa OpenSSH
Otkriveno je nekoliko ranjivosti u programskom paketu openssh za Gentoo. Zahvaćeno je nekoliko komponenti, a ovisno o tipu ranjivosti, mogu biti iskorištene za zaobilaženje namijenjenih pristupnih ograničenja, provođenje “brute-force” napada ili uskraćivanje usluge, provođenje napada lažnim predstavljanjem te stjecanje privilegija. Savjetuje se ažuriranje izdanim zakrpama.