You are here
Home > 2016 > veljača (Page 12)

Ranjivosti programske biblioteke eglibc

Operativni sustavi: Debian
Prioritet: Kritično

Otkriveno je nekoliko ranjivosti u programskoj biblioteci eglibc za Debian, od kojih jedna (CVE-2015-7547) ima visoki stupanj rizičnosti. Kritična ranjivost očituje se kod obrade AF_UNSPEC upita (za dual A/AAAA pretrage) što može dovesti do prekoračenja spremnika stoga i izvršavanja proizvoljnog programskog koda. Preostale ranjivosti mogu biti iskorištene za izazivanje DoS stanja, pokretanje proizvoljnog programskog koda, curenje informacija i zaobilaženje sigurnosnih ograničenja. Savjetuje se ažuriranje izdanim zakrpama.

Ranjivost programskog paketa 389-ds-base

Operativni sustavi: Red Hat
Prioritet: Važno

Otkrivena je ranjivost u programskom paketu 389-ds-base za RHEL 7 uzrokovana neuspješnim upravljanjem neočekivano zatvorenih klijentskih konekcija. Potencijalni udaljeni napadač ranjivost bi mogao iskoristiti za zauzeće konekcija, tj. izazivanje DoS stanja. Savjetuje se ažuriranje izdanim zakrpama.

Ranjivosti jezgre operacijskog sustava

Operativni sustavi: Red Hat
Prioritet: Važno

Otkrivene su dvije ranjivosti u jezgri operacijskog sustava RHEL 7. Ranjivosti mogu biti iskorištene za rušenje sustava ili potencijalno povišenje privilegija. Savjetuje se ažuriranje izdanim zakrpama.

Ranjivost programskog paketa polkit

Operativni sustavi: Red Hat
Prioritet: Važno

Otkrivena je ranjivost u načinu kojim je polkit upravljao autoriziranjem zahtjeva, što lokalni neprivilegirani korisnik može iskoristiti za rušenje servisa. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa firefox

Operativni sustavi: Red Hat
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu firefox za Red Hat Enterprise Linux 5, 6, i 7. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge i pokretanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni propust programskog paketa sos

Operativni sustavi: Red Hat
Prioritet: Važno

Otkriven je sigurnosni propust u programskom paketu sos za RHEL 7. Propust je uzrokovan nesigurnim korištenjem privremene datoteke zbog načina kojim je sos kreirao određene “sosreport” datoteke. Potencijalni lokalni napadač propust bi mogao iskoristiti za otkrivanje sadržaja datoteka “sosreport” ili u nekim slučajevima modificirati proizvoljne datoteke te povisiti njihove privilegije na sustavu izvođenjem napada simboličkom poveznicom. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa libgcrypt11

Operativni sustavi: Debian
Prioritet: Važno

Otkrivena je ranjivost u programskoj biblioteci libgcrypt11 za Debian. Ustanovljeno je da je izvođenjem “side-channel” napada moguće izvući tajne ECDH ključeve za dešifriranje iz aplikacija koje koriste ranjivu biblioteku. Savjetuje se ažuriranje izdanim zakrpama.

Emsisoft razvio dekriptor za HydraCrypt i UmbreCrypt ransomware

Datum: 20160214

HydraCrypt i UmbreCrypt su ransomwarei iz CrypBoss obitelji ransowarea čiji je izvorni kod prošle godine procurio na servisu Pastebin. Na temelju izvornog koda Fabian Wosar iz Emsisofta pronašao je ranjivost u ransomwareu koja mu je omogućila da napravi dekriptor. HydraCrypt i UmbreCrypt su imali nešto drugačije načine enkripcije od svog

Sigurnosni nedostaci programskog paketa qemu

Operativni sustavi: SuSE
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu qemu za operacijski sustav Suse. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge ili izvršavanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa graphite2

Operativni sustavi: Debian
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu graphite2 za operacijski sustav Debian. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge ili izvršavanje proizvoljnog programskog koda slanjem posebno oblikovane datoteke. Svim korisnicima savjetuje se nadogradnja.

Top