You are here
Home > 2015 (Page 13)

Ranjivost programske biblioteke libphp-phpmailer

Operativni sustavi: Debian
Prioritet: Važno

Otkrivena je ranjivost u programskoj biblioteci libphp-phpmailer za Debian. Problem se isticao prihvaćanjem e-mail adresa i SMTP naredbi koje su sadržavale znak za prelazak u novi red (line breaks), što može biti iskorišteno za umetanje poruka. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni propust programskog paketa grub2

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je sigurnosni propust u programskom paketu grub2 za Fedoru. Propust se očitovao neispravnim upravljanjem unesenim “backspace” znakovima u polje za korisničko ime i lozinku. Potencijalni napadač s pristupom sistemskoj konzoli, propust bi mogao iskoristiti za zaobilaženje grub2 zaštite s lozinkom te stjecanje administrativnog pristupa sustavu. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostatak programskog paketa mbedtls

Operativni sustavi: SuSE
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu mbedtls za operacijski sustav Suse. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanja usluge ili izvršavanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni propust programskog paketa proftpd

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je sigurnosni propust u programskom paketu proftpd za Fedoru. Problem se isticao u modulu mod_sftp nepostavljanjem bounds/length ograničenja prilikom čitanja key/value podataka SFTP dodatka. Potencijalni napadač mogao bi pokušati enkodirati velike vrijednosti te alocirati više memorije nego što je potrebno. Savjetuje se ažuriranje izdanom zakrpom.

Sigurnosni nedostaci programskog paketa openssl

Operativni sustavi: Red Hat
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu openssl za operacijski sustav Red Hat. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge ili izvršavanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.

Nadogradnja za Moodle

Operativni sustavi: Fedora
Prioritet: Važno

Fedora je izdala nadogradnju koja otklanja višestruke ranjivosti u programskom paketu moodle. Zahvaćane su razne komponente, a ovisno o tipu ranjivosti, mogu biti iskorištene za zaobilaženje sigurnosnih ograničenja, a time i izvođenje neautoriziranih aktivnosti, zatim izvođenje XSS, CSRF i DoS napada. Savjetuje se ažuriranje novoizdanim inačicama paketa.

Sigurnosni propusti programskog paketa libreoffice

Operativni sustavi: Red Hat
Prioritet: Važno

Otkrivena su četiri sigurnosna propusta u programskom paketu libreoffice za RHEL 6 i 7. Propusti su uzrokovani neispravnim upravljanjem dokumentima umetnutih preko poveznica u Writer ili Calc, neispravnim upravljanjem pohranjenih PrinterSetup podataka u ODF datotekama, neispravnim upravljanjem nekolicinom dijelova unutar DOC datoteka te neispravnim upravljanjem knjižnih oznaka (bookmarks) unutar DOC dokumenta. Uspješno iskorištavanje neke od ranjivosti može rezultirati potencijalnim pribavljanjem sadržaja proizvoljne datoteke, rušenjem aplikacije te izvršavanjem proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.

Ranjivosti programske biblioteke libpng

Operativni sustavi: Red Hat
Prioritet: Važno

Otkrivene su ranjivosti u programskoj biblioteki libpng za RHEL 6. Ranjivosti su uzrokovane neispravnim upravljanjem određenim vrijednostima vremena te određenim malim vrijednostima dubine bita. Potencijalni napadač ranjivosti bi mogao iskoristiti za napade uskraćivanjem usluge i pribavljanje osjetljivih informacija iz procesne memorije, ako korisnik prethodno nasjedne na otvaranje posebno oblikovane PNG slike. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa oxide-qt

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu oxide-qt za operacijski sustav Ubuntu, verzije 15.10, 15.04 i 14.04 LTS. Otkriveni nedostaci potencijalnim napadačima omogućuju pokretanje proizvoljnog programskog koda, izvođenje napada uskraćivanjem usluge i zaobilaženje sigurnosnih ograničenja. Svim korisnicima savjetuje se nadogradnja.

Kompromitacija POS sustava u lancu restorana Elephant Bar

Datum: 20151209

CM Ebar, LLC, vlasnik Elephant Bar restorana, objavio je kompromitaciju "point-of-sale (POS)" uređaja na 29 lokacija u 7 američkih država: California, Colorado, Arizona, Missouri, Nevada, New Mexico i Florida. Objavljeno je da su kompromitirane kartice posjetitelja s imenima vlasnika kartica, brojevima računa, datumima isteka kartica i odovima za verifikaciju. Navedena

Top