Otkriveni su sigurnosni nedostaci u programskom paketu Chromium za operacijski sustav Suse LE i openSuse. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge, izvršavanje proizvoljnog programskog koda ili otkrivanje osjetljivih informacija. Svim korisnicima savjetuje se nadogradnja.
Month: ožujak 2016
Otkriven novi crypto-ransomware malver
Nedavno je otkriven novi crypto-ransomware tip malvera, naziva "Locky", koji koristi neuobičajenu metodu distribucije. Ova varijanta malvera ubacuje se u sustav pomoću maliciozne makro skripte unutar Word dokumenta. S obzirom da se rijetko nailazi na malver koji se oslanja na macro naredbe, tehnika kojom se ovaj tip distribuira mogla bi
Sigurnosni nedostatak programskog paketa perl
Otkriven je sigurnosni nedostatak u programskom paketu perl za operacijski sustav Fedora. Ranjivost je pronađena u načinu na koji perl rukuje s duplikatima %ENV varijable unutar istog koda, na taj način samo se zadnja vrijednost zadaje varijabli %ENV, međutim getenv vraća vrijednost prve %ENV varijable. Otkriveni nedostatak potencijalnim napadačima omogućava stvaranje okruženja s duplikatima %ENV varijable i propagaciju iste u potprocese. Svim korisnicima savjetuje se nadogradnja.
Ranjivost programskog paketa openstack-glance
Otkrivena je ranjivost pri autorizaciji u OpenStack Image servis unutar programskog paketa openstack-glance za RHEL OpenStack Platform 5.0 (Icehouse) za RHEL 7 i OpenStack Platform 7.0 (Kilo) za RHEL 7. Ranjivost autenticiranom napadaču omogućuje promjenu satusa imagea iz ‘active’ u ‘queue’, tj. neprimjetnu zamjenu podataka imagea pomoću varijabli okruženja show_multiple_locations. Savjetuje se ažuriranje izdanom zakrpom.
Ispravak zakrpe za ctdb
Debian je izdao zakrpu koja ispravlja grešku u nadogradnji za linux objavljene s preporukama oznake DSA-3426-1 i DSA-3434-1, a tiče se ranjivosti (CVE-2015-8543) u ctdb-u (clustered database to store temporary data) koja dovodi do narušavanja integriteta klastera. Savjetuje se ažuriranje izdanom zakrpom.
Sigurnosni nedostaci u jezgri operacijskog sustava
Otkriveni su sigurnosni nedostaci u jezgri operacijskog sustava Debian. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanje usluge, stjecanje povećanih korisničkih ovlasti ili brisanje podataka. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa openssl
Otkriveni su sigurnosni nedostaci u programskom paketu openssl za operacijski sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda, izvođenje napada uskraćivanja usluge ili pribavljanje RSA tajnih ključeva. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa pcs
Otkriveni su sigurnosni nedostaci u programskom paketu pcs za operacijski sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje XSS napada ili preotimanje sesije. Svim korisnicima savjetuje se nadogradnja.
Ranjivost programskog paketa roundup
Otkrivena je ranjivost u programskom paketu roundup za Debian uzrokovana curenjem informacija, što autenticirani napadač može iskoristiti za uvid u osjetljive podatke s detaljima o korisnicima, uključujući njihove lozinke u obliku kriptografskog sažetka. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa kubernetes
Otkriveni su sigurnosni nedostaci u programskom paketu kubernetes za operacijski sustav Red Hat. Otkriveni nedostaci potencijalnim napadačima omogućuju stjecanje povećanih korisničkih ovlasti te pristupanje dodatnim sadržajima memorije ili diska. Svim korisnicima savjetuje se nadogradnja.