Otkriveni su sigurnosni nedostaci u programskom paketu mingw-libxml2 za operacijski sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge slanjem posebno oblikovane XML datoteke. Svim korisnicima savjetuje se nadogradnja.
Month: veljača 2016
Sigurnosni nedostaci programskog paketa kernel-rt
Otkriveni su sigurnosni nedostaci u programskom paketu kernel-rt za Red Hat Enterprise MRG 2.5. Otkriveni nedostaci potencijalnim napadačima omogućuju rušenje sustava i stjecanje uvećanih ovlasti. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa chromium-browser
Otkriveni su sigurnosni nedostaci u programskom paketu chromium-browser za Red Hat Enterprise Linux 6 Supplementary. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge, pokretanje proizvoljnog programskog koda i otkrivanje osjetljivih informacija. Svim korisnicima savjetuje se nadogradnja.
Ranjivost programskog paketa glibc
Otkriveno su dvije ranjivosti u programskoj biblioteci glibc za RHEL. Kritičnija ranjivost (CVE-2015-7547), zahvaća RHEL 6 i 7, a očituje se u načinu kojim je biblioteka libresolv izvodila DNS dual A/AAAA upite. Potencijalni udaljeni napadač ranjivost bi mogao iskoristiti za rušenje servisa ili izvršavanje proizvoljnog programskog koda. Ova je ranjivost izložena kada se libresolv poziva iz NSS servis modula nss_dns. Preostala ranjivost (CVE-2015-5229) zahvaća samo RHEL 6, a nalazila se u calloc implementaciji unutar glibc-a i može biti iskorištena za izazivanje DoS stanja. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivosti programske biblioteke glibc
Otkriveno je nekoliko ranjivosti u programskoj biblioteci eglibc za SUSE LE, od kojih jedna (CVE-2015-7547) ima visoki stupanj rizičnosti. Kritična ranjivost očituje se kod obrade AF_UNSPEC upita (za dual A/AAAA pretrage) što može dovesti do prekoračenja spremnika stoga i izvršavanja proizvoljnog programskog koda. Preostale ranjivosti mogu biti iskorištene za izazivanje DoS stanja, pokretanje proizvoljnog programskog koda, curenje informacija i zaobilaženje zaštitnog mehanizma “pointer guarding”. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa vlc
Otkriven je sigurnosni nedostatak u programskom paketu vlc za openSUSE Leap 42.1. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanjem usluge i pokretanje proizvoljnog programskog koda pomoću posebno oblikovane 3GP datoteke. Svim korisnicima savjetuje se nadogradnja.
Ranjivosti programske biblioteke glibc
Otkriveno su četiri ranjivosti u programskoj biblioteci glibc za Debian, od kojih jedna (CVE-2015-7547) ima visoki stupanj rizičnosti. Kritična ranjivost očituje se kod obrade AF_UNSPEC upita (za dual A/AAAA pretrage) što može dovesti do prekoračenja spremnika stoga i izvršavanja proizvoljnog programskog koda. Preostale ranjivosti mogu biti iskorištene za izazivanje DoS stanja i curenje informacija. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa libreoffice
Otkriveni su sigurnosni nedostaci u programskom paketu libreoffice. Otkriveni nedostaci su uzrokovani neispravnim rukovanjem LWP datotekama. Potencijalnim napadačima omogućuju rušenje sustava i pokretanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskih paketa eglibc i glibc
Otkriven je sigurnosni nedostatak u programskim paketima eglibc i glibc. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanjem usluge i pokretanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.
Trend Micro AntiRansomware Tool 3.0
Trend Micro AntiRansomware Tool 3.0 je program namijenjen uklanjanju ransomware zlonamjernih programa s računala. Ransomwarei su sve veća prijetnja u svijetu računalne sigurnosti i ako želite doznati više o njima preporučujemo posjet stranici. Program služi za čišćenje već zaraženih računala, te ga nije moguće iskoristiti kao prevenciju protiv kriptiranja vašeg računala.