You are here
Home > 2015 (Page 37)

Sigurnosni propust programskog paketa sudo

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je sigurnosni propust u programskom paketu sudo za Fedoru. Propust se isticao u naredbi sudoedit kada se korisniku odobri root pristup za modificiranje specifične datoteke koja se može nalaziti u podskupu direktorija. Sudoedit nije provjeravao cijelu putanju u slučaju ako se dva puta koristi zamjenski znak (wildcard), što zlonamjernom korisniku pruža mogućnost mijenjanja putanje prave datoteke pomoću simboličke poveznice, ostvarujući time neautorizirani pristup. Savjetuje se ažuriranje izdanim zakrpama.

Ranjivosti programskog paketa krb5

Operativni sustavi: Debian
Prioritet: Važno

Otkrivene su ranjivosti u programskom paketu krb5 za Debian. Ranjivosti su posljedica neispravnog upravljanja paketima SPNEGO i IAKERB te neispravnom obradom znaka ‘\0’ u dugačkom polju realm unutar TGS zahtjeva. Potencijalni udaljeni napadači ranjivosti bi mogli iskoristiti za napade uskraćivanjem usluge. Savjetuje se ažuriranje izdanim zakrpama.

Ranjivosti programskog paketa krb5

Operativni sustavi: SuSE
Prioritet: Važno

Otkrivene su ranjivosti u programskom paketu krb5 za openSUSE. Ranjivosti su posljedica neispravnog upravljanja paketima SPNEGO i IAKERB te neispravnom obradom znaka ‘\0’ u dugačkom polju realm unutar TGS zahtjeva. Potencijalni udaljeni napadači ranjivosti bi mogli iskoristiti za napade uskraćivanjem usluge. Savjetuje se ažuriranje izdanim zakrpama.

Nadogradnja za MozillaFirefox, mozilla-nspr, mozilla-nss

Operativni sustavi: SuSE
Prioritet: Važno

Izdana je nadogradnja za otklanjanje višestrukih ranjivosti u programskim paketima MozillaFirefox, mozilla-nspr i mozilla-nss za SUSE LE. Zahvaćene su razne komponente preglednika, a ovisno o tipu ranjivosti, mogu biti iskorištene za rušenje aplikacije, izvršavanje proizvoljnog programskog koda, pribavljanje osjetljivih informacija, provođenje napada lažiranjem URL-a, zaobilaženje CORS ograničenja, izvođenje XSS napada te zaobilaženje “Same-Origin” pravila. Savjetuje se ažuriranje izdanom nadogradnjom.

Sigurnosni nedostatak programskog paketa python-pycurl

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu python-pycurl za Fedoru 23. Riječ je o “use-after-free” ranjivosti kod slanja HTTP POST zahtjeva. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak programskog paketa xscreensaver

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu xscreensaver za operacijski sustav Fedora. Otkriveni nedostatak može dovesti do rušenja aplikacije i otključavanja ekrana. Svim korisnicima savjetuje se nadogradnja.

Malver OmniRAT napada Android, PC, Mac i Linux

Datum: 20151106

Nakon borbe s DroidJack malverom, pojavio se sličan malver koji ne utječe samo na Android već i na Windows, Mac i Linux operativne sustave. Navedeni malver naziva OmniRAT je najvjerojatnije njemačkog porijekla, što je utvrdila tvrtka Avast. Otvoreno se prodaje po cijeni od 25 dolara, a prodavatelj obećava da je

Sigurnosni propusti programskog paketa libreoffice

Operativni sustavi: Debian
Prioritet: Važno

Otkrivena su četiri sigurnosna propusta u programskom paketu libreoffice za Debian. Propusti su uzrokovani neispravnim upravljanjem dokumentima umetnutih preko poveznica u Writer ili Calc, neispravnim upravljanjem pohranjenih PrinterSetup podataka u ODF datotekama, neispravnim upravljanjem nekolicinom dijelova unutar DOC datoteka te neispravnim upravljanjem knjižnih oznaka (bookmarks) unutar DOC dokumenta. Uspješno iskorištavanje neke od ranjivosti može rezultirati potencijalnim pribavljanjem sadržaja proizvoljne datoteke, rušenjem aplikacije te izvršavanjem proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni propusti programskog paketa libreoffice

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkrivena su četiri sigurnosna propusta u programskom paketu libreoffice za Ubuntu 12.04 LTS, 14.04 LTS i 15.04. Propusti su uzrokovani neispravnim upravljanjem dokumentima umetnutih preko poveznica u Writer ili Calc, neispravnim upravljanjem pohranjenih PrinterSetup podataka u ODF datotekama, neispravnim upravljanjem nekolicinom dijelova unutar DOC datoteka te neispravnim upravljanjem knjižnih oznaka (bookmarks) unutar DOC dokumenta. Uspješno iskorištavanje neke od ranjivosti može rezultirati potencijalnim pribavljanjem sadržaja proizvoljne datoteke, rušenjem aplikacije te izvršavanjem proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni propusti programskog paketa mediawiki

Operativni sustavi: Fedora
Prioritet: Važno

Otkriveni su sigurnosni propusti u programskom paketu mediawiki za operacijski sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju postavljanje beskonačnog broja dijelova jedne datoteke te kreiranje velikog broja datoteka, zaobilaženje autorizacijskog mehanizma, izvođenje XSS napada, otkrivanje osjetljivih informacija te krađu sesije. Svim korisnicima savjetuje se nadogradnja.

Top