Otkrivene su višestruke CRLF ranjivosti u programskom paketu php-PHPMailer za Fedoru. Ranjivost potencijalnom udaljenom napadaču omogućuje umetanje proizvoljnih SMTP naredbi preko CRLF sekvenci. Savjetuje se ažuriranje izdanim zakrpama.
Month: veljača 2016
Ranjivost programskog paketa firebird
Otkrivena je ranjivost u programskom paketu firebird za Fedoru. Ranjivost potencijalnim udaljenim napadačima omogućuje uskraćivanje usluge korištenjem upravitelja servisa za pozivanje uslužnog programa “gbak” s nevažećim parametrom. Savjetuje se ažuriranje izdanom zakrpom.
Sigurnosni nedostatak programskog paketa gsi-openssh
Otkriven je sigurnosni nedostatak u programskom paketu gsi-openssh za Fedoru 23. Otkriveni nedostatak potencijalnim udaljenim napadačima omogućuje stjecanje uvećanih ovlasti na X poslužitelju. Svim korisnicima savjetuje se nadogradnja.
Nadogradnja za java-1_6_0-ibm i java-1_7_0-ibm
Izdana je nadogradnja koja otklanja ranjivosti u radu programskih paketa java-1_6_0-ibm i java-1_7_0-ibm za SUSE LE. Jedna ranjivost (CVE-2015-7575) odnosi se na neodbacivanje MD5 potpisa u Server Key Exchange porukama unutar TLS 1.2 Handshake Protocol prometa, što MitM napadačima olakšava lažno predstavljanje TLS poslužitelja izazivanjem kolizije. Ostale ranjivosti uzrokovane su nedefiniranim greškama u raznim podkomponentama, a potencijalna zlouporaba ranjivosti može dovesti do narušavanja tajnosti, integriteta i dostupnosti podataka. Savjetuje se primjena izdane nadogradnje.
Trend Micro Rootkit Buster Beta
Trend Micro Rootkit Buster beta je sigurnosni alat koji skenira kritična područja na računalu s ciljem detekcije i uklanjanja instaliranih rootkita. Rootkit je skup alata koji napadaču omogućuje dobivanje admin ovlasti kao i prekrivanje znakova zlonamjernih aktivnosti na zaraženom računalu. Alat ne zahtjeva instalaciju, te ne sadrži prevelik broj opcija
Ranjivosti programskog paketa webkitgtk4
Otkrivene su dvije ranjivosti u programskom paketu webkitgtk4 za Fedoru koje udaljenim napadačima omogućuju napade uskraćivanjem usluge ili izvršavanje proizvoljnog programskog koda preko posebno pripremljenog web sjedišta. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak u rukovanju s Jurnal datotekama
Otkriven je sigurnosni nedostatak u rukovanju s Jurnal (.jnt) datotekama. Otkriveni nedostatak potencijalnim napadačima omogućuje pokretanje proizvoljnog programskog koda navođenjem korisnika na otvaranje posebno oblikovane .jnt datoteke. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci Microsoft Windows PDF biblioteke
Otkriveni su sigurnosni nedostaci u radu Microsoft Windows PDF biblioteke. Otkriveni nedostaci potencijalnim napadačima omogućuju pokretanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.
Ranjivosti programskog paketa rubygem-rails-html-sanitizer
Otkrivene su tri ranjivosti u programskom paketu rubygem-rails-html-sanitizer za SUSE Enterprise Storage 2.1 koje potencijalnim napadačima pružaju mogućnost izvođenja XSS napada. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivosti programskog paketa nginx
Otkrivene su tri ranjivosti u programskom paketu nginx za Ubuntu 14.04 LTS i 15.10. Ranjivosti su uzrokovane neispravnim upravljanjem određenim odgovorima DNS poslužitelja, neispravnim upravljanjem obrade CNAME odgovora te neispravnim upravljanjem dobivanja CNAME zapisa. Potencijalni udaljeni napadač ranjivosti bi mogao iskoristiti za rušenje servisa ili izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.