Izdana je nadogradnja za otklanjanje ranjivosti u programskom paketu thunderbird za Ubuntu 12.04 LTS, 14.04 LTS i 15.10. Ranjivosti su posljedica neodbacivanja MD5 potpisa u porukama poslužitelja za razmjenu ključeva unutar prometa TLS 1.2 Handshake protokola, nepravilne obrade Graphite smart fonta, višestrukih nespecificiranih ranjivosti u mehanizmu web preglednika te nepravilne obrade WebGL sadržaja. Ovisno o tipu ranjivosti, uspješno iskorištavanje može rezultirati podmetanjem lažnih poslužitelja, izvršavanjem proizvoljnog programskog koda i uskraćivanjem usluge. Savjetuje se ažuriranje izdanim zakrpama.
Month: ožujak 2016
Sigurnosni nedostaci programskog paketa OpenSSL
Ispravljeni su sigurnosni nedostaci u programskom paketu OpenSSL među kojima je i kritična”DROWN” ranjivost. Nedostaci potencijalnim MITM napadačima omogućuju krađu krađu osjetljivih podataka. Neke od nekritičnih ranjivosti omogućuju izvođenje napada uskraćivanjem usluge i čitanje sadržaja memorije. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni propust programskog paketa python-django
Otkriven je sigurnosni propust u programskom paketu python-django za operacijski sustav RHEL OpenStack Platform 7.0 Operational Tools. Propust se nalazio u ‘date’ template filteru, a udaljenim napadačima pruža mogućnost pribavljanja bilo kojeg osjetljivog podatka unutar postavki aplikacije. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivost programskog paketa bsh
Otkrivena je ranjivost u ugrađenom izvornom Java interpreteru, BeanShell, podržanom na operacijskom sustavu Ubuntu. Potencijalni napadač ranjivost bi mogao iskoristiti za izvršavanje proizvoljnih naredbi u aplikacijama koje uključuju BeanShell u classpath parametru ako deserijaliziraju podatke iz nepouzdanog izvora. Savjetuje se ažuriranje izdanim zakrpama.
Facebook otklonio otkrivenu ranjivost na testnim web sjedištima
Stručnjak za računalnu sigurnost Anand Prakash, nedavno je otkrio lako iskoristivu ranjivost u proceduri resetiranja lozinke koja napadaču olakšava kompromitiranje računa. Spomenuta procedura Facebook korisniku nudi mogućnost promjene lozinke računa upisivanjem e-mail adrese ili telefonskog broja unutar prozora 'Forgot Password', nakon čega Facebook povratno šalje šesteroznamenkasti broj potreban za potvrđivanje
Sigurnosni nedostaci programskog paketa python-django
Otkriveni su sigurnosni nedostaci u programskom paketu python-django za operativni sustav Ubuntu. Otkriveni nedostaci potencijalnim napadačima omogućavaju izvođenje XSS napada, maliciozno preusmjeravanje i enumeraciju django korisnika. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa squid3
Otkriveni su sigurnosni nedostaci u programskom paketu squid3. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge i pokretanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa mariadb
Otkriveni su sigurnosni nedostaci u programskom paketu mariadb za Fedoru 22. Radi se o nespecificiranim ranjivostima u Server komponenti koje udaljeni napadači mogu iskoristiti za utjecaj na povjerljivost, integritet i dostupnost podataka. Preporuča se nadogradnja novom inačicom paketa.
Sigurnosni nedostaci programskog paketa chromium-browser
Otkriveni su sigurnosni nedostaci u programskom paketu chromium-browser. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge, izvršavanje proizvoljnog programskog koda ili otkrivanje osjetljivih informacija. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa GIMP
Otkriveni su sigurnosni nedostaci u programskom paketu GIMP. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge i pokretanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.