Otkriven je sigurnosni nedostatak u programskom paketu samba za operacijski sustav SUSE Linux Enterprise. Otkriveni nedostatak potencijalnim napadačima omogućuje izmjenu pristupnih lista tako da korištenjem UNIX SMB1 poziva kreira simbolički link te nakon toga non-UNIX SMB1 pozivom zapisuje sadržaj u pristupnu listu. Svim korisnicima savjetuje se nadogradnja.
Month: ožujak 2016
Nova Stagefright ranjivost za Android
Novootkrivena ranjivost unutar android sustava omogućuje napadačima da preuzmu sve informacije s pametnog telefona unutar nekoliko sekundi. Pogođeni uređaji su svi uređaji koji koriste 2.x i 5.0 i 5.1 verzije android sustava što je po procjeni NorthBit-a približno 300 milijuna uređaja. Sve što je potrebno napadačima je da korisniku privuku
Sigurnosni nedostaci programskog paketa xen
Otkriven je veći broj sigurnosnih nedostataka u programskom paketu xen za operativni sustav Debian (jessie). Otkriveni nedostaci potencijalnim napadačima omogućuju rušenje virtualnih servera unutar host poslužitelja, rušenje i ponovno pokretanje host poslužitelja, pokretanje proizvoljnog programskog koda, otkrivanje povjerljivih informacija ili povišenje ovlasti. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa python-django
Otkriveni su sigurnosni nedostaci u programskom paketu python-django za operacijski sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju preusmjeravanje korisnika na maliciozne stranice, izvođenje XSS napada ili otkrivanje osjetljivih korisničkih podataka. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa jenkins-remoting
Otkriven je sigurnosni nedostatak u programskom paketu jenkins-remoting za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje izvršavanje proizvoljnog programskog koda slanjem posebno oblikovane XML datoteke. Svim korisnicima savjetuje se nadogradnja.
Ranjivost programskih paketa git i cgit
Otkrivene su dvije ranjivosti u programskim paketima git i cgit za openSUSE Leap 42.1 i openSUSE 13.2. Ranjivosti su pronađene u komponenti Repository, a udaljenim napadačima omogućuju izvršavanje proizvoljnog programskog koda na sustavu pomoću posebno oblikovanog repozitorija. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa jenkins
Otkriven je sigurnosni nedostatak u programskom paketu jenkins za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje izvršavanje proizvoljnog programskog koda slanjem posebno oblikovane XML datoteke. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa rubygem-actionpack
Otkriven je sigurnosni nedostatak u programskom paketu rubygem-actionpack za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje umetanje i izvršavanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa rubygem-actionview
Otkriven je sigurnosni nedostatak u programskom paketu rubygem-actionview za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje umetanje i izvršavanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.
Izdane zakrpe za Suse sles12- docker-image
Izdane su sigurnosne zakrpe za Suse sles12- docker-image. Otkriveni nedostaci odnose se ne komponente glibc, openssl i libxml, a potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda, zaobilaženje postavljenih sigurnosnih mehanizama, otkrivanje informacija, izvođenje napada uskraćivanja usluge, dešifriranje TLS sesija i dr. Svim korisnicima savjetuje se nadogradnja.