Otkriveno je nekoliko ranjivosti u programskom paketu Apache za HP-UX. Otkrivene ranjivosti udaljenim napadačima omogućuju zaobilaženje pristupnih ograničenja, neautorizirane izmjene, otkrivanje informacija, zaobilaženje ograničenja lokalnog pristupa, provođenje napada izvlačenja informacija u čitljivom formatu te otkrivanje osjetljivih informacija degradiranjem jačine zaštite podataka kriptografskog algoritma izvođenjem MitM napada (“Logjam”). Savjetuje se ažuriranje izdanim zakrpama.
Year: 2015
Sigurnosni propusti programskog paketa docker
Otkrivena su dva sigurnosna propusta u programskom paketu docker za SUSE LE. Prvi propust može biti iskorišten za narušavanje cjelovitosti sadržaja lokalnog grafa ako napadač kontrolira ID-eve slojeva. Drugi propust omogućuje zaobilaženje provjera manifest objekta. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa gdk-pixbuf
Otkriveni su sigurnosni nedostaci u programskom paketu gdk-pixbuf. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje DoS napada i pokretanje proizvoljnog programskog koda navođenjem korisnika na otvaranje posebno oblikovane tga ili gif datoteke. Svim korisnicima savjetuje se nadogradnja.
Zaštitite privatnost na Facebooku
Ako još uvijek niste saznali sve informacije o opasnostima kojima se izlažete prilikom postavljanja osobnih podataka i sadržaja na najpopularniju društvenu mrežu i ako niste sigurni kako podesiti svoj profil na Facebooku tako da pritom sačuvate privatnost, svakako vam preporučujemo novu inačicu brošure Nacionalnog CERT-a "Zaštitite privatnost na Facebooku".
Ranjivost programskog paketa fossil
Fedora je izdala novu inačicu programskog paketa fossil koja sadrži zakrpu za ranjivost poznatiju pod nazivom POODLE. Ranjivost se nalazila u SSLv3 protokolu koji koristi kriptografski skup algoritama u CBC modu, što MitM napadačima olakšava pribavljanje podataka u čitljivom formatu provođenjem “padding-oracle” napada. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivosti programskog paketa commons-httpclient
Otkrivene su ranjivosti u programskom paketu commons-httpclient za Ubuntu 12.04 LTS, 14.04 LTS i 15.04. Dvije ranjivosti uzrokovane su nepravilnim provjeravanjem polja “Common Name” ili “subjectAltName” unutar X.509 certifikata (12.04 LTS) te nepravilnim primjenjivanjem konfigurirane veze ili ograničenim vremenom čekanja za čitanje podataka tijekom inicijalnog procesa rukovanja HTTPS veze. Uspješna zlouporaba ovih ranjivosi može rezultirati uskraćivanjem usluge. Preostale dvije ranjivosti posljedica su nepotpune zakrpe za za stariju ranjivost CVE-2012-5783, što je MitM napadačima pružalo mogućnost gledanja osjetljivih informacija ili izmjenu šifriranih veza. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivosti programskog paketa polkit
Otkrivene su ranjivosti u programskom paketu polkit za openSUSE. Potencijalni udaljeni napadač ranjivosti bi mogao iskoristiti za povišenje privilegija i rušenje servisa. Savjetuje se ažuriranje izdanim zakrpama.
Nadogradnja za Adobe Acrobat i Reader
Adobe je izdao nadogradnju za otklanjanje višestrukih kritičnih ranjivosti u alatima Adobe Reader i Acrobat. Ranjivosti su posljedica prekoračenja spremnika gomile, preljeva spremnika, narušavanja integriteta radne memorije, curenja memorije, mogućnosti pristupa prethodno oslobođenoj radnoj memoriji, raznih metoda zaobilaženja ograničenja kod izvršavanja JavaScript API sučelja te zaobilaženja sigurnosnih provjera. Ovisno o ranjivosti, uspješno iskorištavanje napadaču može omogućiti izvršavanje proizvoljnog programskog koda, otkrivanje informacija te zaobilaženje sigurnosnih ograničenja. Savjetuje se žurna primjena nadogradnje.
Nadogradnja za Adobe Flash Player
Adobe je izdao nadogradnju za otklanjanje višestrukih kritičnih ranjivosti programskog paketa Adobe Flash Player. Otkrivene ranjivosti posljedica su mogućnosti zaobilaženja “same-origin “pravila, greške u Flash broker API-u, mogućnosti pristupa prethodno oslobođenoj radnoj memoriji, preljeva spremnika te višestrukog narušavanja integriteta radne memorije. Uspješno iskorištavanje ranjivosti može dovesti do otkrivanja informacija i izvršavanja proizvoljnog programskog koda. Savjetuje se žurna primjena nadogradnje.
Ranjivost programskog paketa qemu
Otkrivena je ranjivost u programskom paketu qemu za Fedoru. Ranjivost se nalazila u podrški s ugrađenim emulacijama IDE disk i CD/DVD-ROM, a privilegirani guest korisnik mogao bi iskoristiti ranjivost za rušenje Qemu instance. Savjetuje se ažuriranje izdanim zakrpama.