Otkrivena je ranjivost u programskoj biblioteci libphp-phpmailer za Debian. Problem se isticao prihvaćanjem e-mail adresa i SMTP naredbi koje su sadržavale znak za prelazak u novi red (line breaks), što može biti iskorišteno za umetanje poruka. Savjetuje se ažuriranje izdanim zakrpama.
Year: 2015
Sigurnosni propust programskog paketa grub2
Otkriven je sigurnosni propust u programskom paketu grub2 za Fedoru. Propust se očitovao neispravnim upravljanjem unesenim “backspace” znakovima u polje za korisničko ime i lozinku. Potencijalni napadač s pristupom sistemskoj konzoli, propust bi mogao iskoristiti za zaobilaženje grub2 zaštite s lozinkom te stjecanje administrativnog pristupa sustavu. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa mbedtls
Otkriven je sigurnosni nedostatak u programskom paketu mbedtls za operacijski sustav Suse. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanja usluge ili izvršavanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni propust programskog paketa proftpd
Otkriven je sigurnosni propust u programskom paketu proftpd za Fedoru. Problem se isticao u modulu mod_sftp nepostavljanjem bounds/length ograničenja prilikom čitanja key/value podataka SFTP dodatka. Potencijalni napadač mogao bi pokušati enkodirati velike vrijednosti te alocirati više memorije nego što je potrebno. Savjetuje se ažuriranje izdanom zakrpom.
Sigurnosni nedostaci programskog paketa openssl
Otkriveni su sigurnosni nedostaci u programskom paketu openssl za operacijski sustav Red Hat. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge ili izvršavanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.
Nadogradnja za Moodle
Fedora je izdala nadogradnju koja otklanja višestruke ranjivosti u programskom paketu moodle. Zahvaćane su razne komponente, a ovisno o tipu ranjivosti, mogu biti iskorištene za zaobilaženje sigurnosnih ograničenja, a time i izvođenje neautoriziranih aktivnosti, zatim izvođenje XSS, CSRF i DoS napada. Savjetuje se ažuriranje novoizdanim inačicama paketa.
Sigurnosni propusti programskog paketa libreoffice
Otkrivena su četiri sigurnosna propusta u programskom paketu libreoffice za RHEL 6 i 7. Propusti su uzrokovani neispravnim upravljanjem dokumentima umetnutih preko poveznica u Writer ili Calc, neispravnim upravljanjem pohranjenih PrinterSetup podataka u ODF datotekama, neispravnim upravljanjem nekolicinom dijelova unutar DOC datoteka te neispravnim upravljanjem knjižnih oznaka (bookmarks) unutar DOC dokumenta. Uspješno iskorištavanje neke od ranjivosti može rezultirati potencijalnim pribavljanjem sadržaja proizvoljne datoteke, rušenjem aplikacije te izvršavanjem proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivosti programske biblioteke libpng
Otkrivene su ranjivosti u programskoj biblioteki libpng za RHEL 6. Ranjivosti su uzrokovane neispravnim upravljanjem određenim vrijednostima vremena te određenim malim vrijednostima dubine bita. Potencijalni napadač ranjivosti bi mogao iskoristiti za napade uskraćivanjem usluge i pribavljanje osjetljivih informacija iz procesne memorije, ako korisnik prethodno nasjedne na otvaranje posebno oblikovane PNG slike. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa oxide-qt
Otkriveni su sigurnosni nedostaci u programskom paketu oxide-qt za operacijski sustav Ubuntu, verzije 15.10, 15.04 i 14.04 LTS. Otkriveni nedostaci potencijalnim napadačima omogućuju pokretanje proizvoljnog programskog koda, izvođenje napada uskraćivanjem usluge i zaobilaženje sigurnosnih ograničenja. Svim korisnicima savjetuje se nadogradnja.
Kompromitacija POS sustava u lancu restorana Elephant Bar
CM Ebar, LLC, vlasnik Elephant Bar restorana, objavio je kompromitaciju "point-of-sale (POS)" uređaja na 29 lokacija u 7 američkih država: California, Colorado, Arizona, Missouri, Nevada, New Mexico i Florida. Objavljeno je da su kompromitirane kartice posjetitelja s imenima vlasnika kartica, brojevima računa, datumima isteka kartica i odovima za verifikaciju. Navedena