Otkriven je sigurnosni nedostatak u programskom paketu tomcat8. Otkriveni nedostatak se nalazi u Expression Language (EL) implementaciji. Potencijalnim napadačima omogućuje zaobilaženje SecurityManager sigurnosnog mehanizma. Svim korisnicima savjetuje se nadogradnja.
Month: prosinac 2015
Ranjivosti jezgre operacijskog sustava
Otkrivene su ranjivosti u verzijama jezgri linux-lts-utopic (14.04 LTS), linux (12.04 LTS, 14.04 LTS, 15.04, 15.10), linux-lts-trusty (12.04 LTS), linux-lts-vivid (14.04 LTS) i linux-lts-wily (14.04 LTS) za operacijski sustav Ubuntu. Ranjivosti zahvaćaju paravirtualizacijske Xen pogonske programe te Xen PCI backend pogonski program, a uspješna zlouporaba može dovesti do rušenja host OS-a ili potencijalnog izvršavanja proizvoljnog programskog koda na host OS-u. Takodjer je uočen i nedostatak kod funkcije ptrace povezanog sa značajkom user namespaces, a potencijalno može biti iskorišten za povišenje privilegija i stjecanje pristupa. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivost programskog paketa cups-filters
Otkrivena je ranjivost u programskom paketu cups-filters za Fedoru. Ranjivost je posljedica nedostatne obrade unesenih parametara u foomatic-rip print filter što bi moglo rezultirati izvršavanjem proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivost programskog paketa dhcp
Otkrivena je kritična ranjivost u bind implementaciji unutar programskog paketa dhcp unutar za Fedoru. Ranjivost je proizašla zbog greške pri parsiranju nadolazećih odgovora, dozvoljavajući prihvaćanje pojedinih zapisa s neispravnom klasom umjesto da budu odbačeni kao krivo oblikovani zapis. To može izazvati pogrešnu provjeru REQUIRE naredbe kada se takvi zapisi potom pohrane u privremenu memoriju. Potencijalni udaljeni napadač ranjivost može iskoristiti za napade uskraćivanjem usluge, naročito prema poslužiteljima koji izvode rekurzivne upite. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivost programskog paketa bind99
Otkrivena je kritična ranjivost u programskom paketu bind99 za Fedoru. Ranjivost je proizašla zbog greške pri parsiranju nadolazećih odgovora, dozvoljavajući prihvaćanje pojedinih zapisa s neispravnom klasom umjesto da budu odbačeni kao krivo oblikovani zapis. To može izazvati pogrešnu provjeru REQUIRE naredbe kada se takvi zapisi potom pohrane u privremenu memoriju. Potencijalni udaljeni napadač ranjivost može iskoristiti za napade uskraćivanjem usluge, naročito prema poslužiteljima koji izvode rekurzivne upite. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni propust programskog paketa grub
Otkriven je sigurnosni propust u programskom paketu grub za Gentoo. Propust se očitovao neispravnim upravljanjem unesenim “backspace” znakovima u polje za korisničko ime i lozinku. Potencijalni napadač s pristupom sistemskoj konzoli, propust bi mogao iskoristiti za zaobilaženje grub2 mehanizma zaštite lozinkom te stjecanje administrativnog pristupa sustavu. Savjetuje se ažuriranje izdanim zakrpama.
Bankarski malveri za mobilne uređaje sve popularniji
Bankarski malveri za mobilne uređaje postaju sve popularniji, te su ubrojeni među deset najčešćih malvera za krađu novca. Uz njih je zabilježeno i veliko povećanje "ransomware" malvera u 2015. godini. Riječ je o podacima koje je prikupio Kaspersky Lab. Tijekom godine, dvije porodice malvera, Faketoken i Marcher, su se našle
Sigurnosni nedostatak programskih paketa libldb, libtalloc, libtdb i libtevent
Otkriven je sigurnosni nedostatak u programskim paketima libldb, libtalloc, libtdb i libtevent. Otkriveni nedostatak potencijalnim udaljenim napadačima omogućuje nedozvoljeno čitanje sadržaja memorije. Svim korisnicima savjetuje se nadogradnja.
Ranjivosti jezgre operacijskog sustava
Otkrivene su ranjivosti u linux-lts-wily verziji jezgre za operacijski sustav Ubuntu 14.04 LTS. Ranjivosti zahvaćaju KVM svm hypervisor implementaciju, ppp implementaciju, jezgrenog upravitelja baze ključeva, test pogonski program virtualnog video prikaza na zaslonu (OSD) te pogonske programe za Digi Neo i ClassicBoard uređaje. Ovisno o tipu ranjivosti, mogu biti iskorištene za uskraćivanje usluge i pribavljanje osjetljivih informacija. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa iceweasel
tkriveni su sigurnosni nedostaci u programskom paketu iceweasel. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge, pokretanje proizvoljnog programskog koda, zaobilaženje “same-origin” ograničenja, te čitanje osjetljivih informacija i lokalnih datoteka. Svim korisnicima savjetuje se nadogradnja.