Otkrivena je ranjivost cjelobrojnog prepisivanja kod programskih biblioteka libotr i libotr2 podržanih na operacijskom sustavu openSUSE. Ranjivost je uzrokovana nepravilnom obradom posebno oblikovanih OTR poruka, što potencijalnom napadaču omogućuje rušenje servisa ili izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.
Month: ožujak 2016
Sigurnosni nedostaci programskog paketa chromium
Otkriveni su sigurnosni nedostaci u programskom paketu chromium za operacijski sustav openSUSE. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge, izvršavanje proizvoljnog programskog koda ili otkrivanje osjetljivih informacija. Svim korisnicima savjetuje se nadogradnja.
Ranjivost programskog paketa exim
Otkrivena je ranjivost u programskom paketu exim za openSUSE. Ranjivost omogućuje pisanje datoteka u svojstvu root korisnika ili forsiranje učitavanja perl modula manipulirajući perl okruženjem te pokretanjem exima s “perl_startup” -ps argumentom. Savjetuje se ažuriranje izdanim zakrpama.
Otkriven propust u novom crypto malveru
Otkriven je novi tip ransomware malvera baziran na otvorenom kodu EDA2 varijante ransomwarea malvera. Otkriveni malver šifrira podatke korištenjem AES kriptografskog algoritma te dodaje "locked" ekstenziju i traži 0.5 BTC (bitcoin) za dobivanje ključa kojim se dešifriraju šifrirani podaci. Ono što ovo otkriće čini dodatno zanimljivim jest samouvjerenost autora malvera
Sigurnosni nedostaci programskog paketa xerces-c
Otkriven je sigurnosni nedostatak u programskom paketu xerces-c za operativni sustav RHEL. Nedostatak je posljedica neispravnog rukovanja unosa podataka iz XML datoteke, a potencijalnim napadačima omogućava rušenje programskog paketa i potencijalno pokretanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.
Nadogradnja za Adobe Flash Player
Adobe je izdao nadogradnju za otklanjanje višestrukih kritičnih ranjivosti programskog paketa Adobe Flash Player. Otkrivene ranjivosti posljedica su cjelobrojnog prepisivanja, narušavanja integriteta radne memorije, mogućnosti pristupa prethodno oslobođenoj radnoj memoriji te prekoračenja spremnika gomile. Uspješno iskorištavanje ranjivosti udaljenom napadaču može omogućiti izvršavanje proizvoljnog programskog koda. Savjetuje se žurna primjena nadogradnje.
Sigurnosni nedostaci programskog paketa chromium-browser
Otkriveni su sigurnosni nedostaci u programskom paketu chromium-browser za operativni sustav Debian. Jedna od ranjivosti nalazi se u programskoj biblioteci pdfium za Debian, a uzrokovana je pisanjem podataka izvan granica dodijeljenje memorije. Otkrivene ranjivosti potencijalnim napadačima omogućuju rušenje programskog paketa, pokretanje proizvoljnog programskog koda i otkrivanje povjerljivih podataka. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa oxide-qt
Otkriven je veći broj sigurnosnih nedostataka u programskom paketu oxide-qt za operativni sustav Ubuntu 14.04 LTS i 15.10. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje napada uskraćivanjem usluge, pokretanje proizvoljnog programskog koda ili otkrivanje povjerljivih podataka. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa libotr
Otkriven je sigurnosni nedostatak u programskom paketu libotr za operativni sustav Ubuntu 12.04 LTS. Nedostatak je posljedica neispravnog rukovanja velikih dolaznih poruka, a potencijalnim napadačima omogućava rušenje programskog paketa što dovodi do uskraćivanja usluge i mogućeg izvršavanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa firefox
Otkriveni su sigurnosni nedostaci u programskom paketu firefox. Otkriveni nedostaci potencijalnim napadačima omogućuju rušenje aplikacije, pokretanje proizvoljnog programskog koda s dozvolama korisnika koji pokreće firefox, povišenje privilegija, izmjenu podataka u memoriji i čitanje podataka izvan granica dodijeljenje memorije. Svim korisnicima savjetuje se nadogradnja.