Otkriven je sigurnosni nedostatak u programskom paketu bugzilla za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje XSS napada. Svim korisnicima savjetuje se nadogradnja.
Month: svibanj 2016
Nadogradnja za Chromium
Izdana je nadogradnja za web preglednik Chromium distribuiranog s operacijskim sustavom openSUSE Leap i SUSE Package Hub for SUSE Linux Enterprise 12. Zahvaćeno je više komponenti, a ovisno o tipu ranjivosti mogu biti iskorištene za zaobilaženje sigurnosnih ograničenja, izvršavanje proizvoljnog programskog koda, uskraćivanje usluge i čitanje informacija. Savjetuje se ažuriranje izdanom nadogradnjom.
Ranjivosti programske biblioteke libgd2
Otkrivene su ranjivosti u programskoj biblioteki libgd2 distribuirane s operacijskim sustavom Debian. Poitencijalni udaljeni napadači ranjivosti bi mogli iskoristiti za izazivanje prekida u radu servisa. Savjetuje se ažuriranje izdanim zakrpama.
Buduća Googleova metoda autentikacija bez lozinke
Google je pokrenuo projekt Abacus koji bi mogao u budućnosti lozinke učiniti nepotrebnima na Android uređajima. Projekt Abacus je aplikacija koja cijelo vrijeme prikuplja podatke o korisničkim navikama pri korištenju uređaja i lokacijama na kojima se koriste aplikacije, a koristi i prepoznavanje glasa, lica, šarenice oka, otiska prsta, mimike lica te
Ranjivosti programskih biblioteka eglibc i glibc
Otkrivene su višestruke ranjivosti u programskim bibliotekama eglibc i glibc za Ubuntu 12.04 LTS, 14.04 LTS i 15.10. Zahvaćene su razne komponente biblioteka, a ovisno o tipu ranjivosti mogle bi biti iskorištene za stjecanje administrativnih privilegija, otkrivanje osjetljivih informacija, uskraćivanje usluge, izvršavanje proizvoljnog programskog koda, isključivanje “pointer-guarding” zaštitnog mehanizma. Savjetuje se ažuriranje izdanim zakrpama.
Nadogradnja za rh-mariadb100-mariadb
Izdana je nadogradnja koja sadrži zakrpe za višestruke ranjivosti programskog paketa rh-mariadb100-mariadb za Red Hat Software Collections. Većinom se radi o nespecificiranim ranjivostima u MySQL Server komponenti koje udaljeni napadači mogu iskoristiti za utjecaj na povjerljivost, integritet i dostupnost podataka pomoću vektora povezanih s raznim podkomponentama. Preporuča se nadogradnja novom inačicom paketa.
Sigurnosni nedostaci programskog paketa jenkins
Otkriveni su sigurnosni nedostaci u programskom paketu Jenkins za operativni sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju proizvoljnu izmjenu varijabli okruženja, onemogućavanje prijave drugih korisnika, enumeraciju instaliranih dodataka i verzija, čitanje enkriptiranih tajnih ključeva, ažuriranje meta podataka s nedovoljnim korisničkim ovlastima što može biti iskorišteno za trovanje DNS međuspremnika, proizvoljno preusmjeravanje korisnika na maliciozne lokacije te čitanje Jenkins konfiguracije koristeći propust u Jenkins API-ju. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa IBM Java 1.6.0
Otkriveni su sigurnosni nedostaci u programskom paketu IBM Java 1.6.0 za SUSE Linux Enterprise Server 10 SP4 LTSS. Otkriveni nedostaci potencijalnim napadačima omogućuju narušavanje tajnosti, integriteta i dostupnosti podataka. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci jezgre operacijskog sustava
Otkriveni su sigurnosni nedostaci u jezgri operacijskog sustava za Red Hat Enterprise Linux 6.6 Extended Update Support. Otkriveni nedostaci su posljedica neispravnog rukovanja UDP paketima s neispravnom kontrolnom sumom. Potencijalnim udaljenim napadačima omogućuju izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskih paketa php5 i php7.0
Otkriveni su sigurnosni nedostaci u programskim paketima php5 i php7.0. Otkriveni nedostaci potencijalnim udaljenim napadačima omogućuju pokretanje proizvoljnog programskog koda i izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.