Otkrivena je ranjivost u jezgri operacijskog sustava FreeBSD uzrokovana neispravnim upravljanjem argumenta u kodu socketa, što potencijalnom zlonamjernom lokalnom korisniku omogućuje rušenje sustava, izvršavanje proizvoljnog programskog koda te potencijalno stjecanje viših privilegija. Savjetuje se ažuriranje izdanim zakrpama.
Month: svibanj 2016
Ranjivst programskog paketa atkbd
Otkrivena je ranjivost u programskom paketu atkbd za FreeBSD uzrokovana neispravnom usporedbom postavljanja predznaka unutar ioctl(2) upravitelja. Potencijalni zlonamjerni lokalni korisnik ranjivost bi mogao iskoristiti za rušenje sustava, čitanje dijela sadržaja memorije te izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanom zakrpom.
Ranjivost programskog paketa dhcp
Otkrivena je ranjivost u programskom paketu dhcp za Fedoru uzrokovana neograničavanjem broja istovremenih TCP sesija, što potencijalnim udaljenim napadačima pruža mogućnost izvođenja DoS napada uspostavljanjem mnogo sesija. Savjetuje se ažuriranje izdanim zakrpama.
Nadogradnja za ntp
Izdana je nadogradnja koja otklanja višestruke ranjivosti u programskom paketu ntp za SUSE. Ranjivosti zahvaćaju razne komponente, a ovisno o tipu ranjivosti, potencijalni udaljeni napadači mogli bi ih iskoristiti za izazivanje prekida u radu servisa, provođenje “Replay” napada, lažno predstavljanje između autentikacijskih peerova, umetanje posebnih znakova u nazivima datoteka, zaobilaženje “Zero Origin” vremenskog zapisa, otkrivanje izvornog vremenskog zapisa neautenticiranim klijentima, narušavanje integriteta podataka, izvršavanje proizvoljnog programskog koda i dr. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivosti programske biblioteke libksba
Otkriveno je nekoliko ranjivosti u programskoj biblioteki libksba za Ubuntu. Ranjivosti su posljedica neispravnog upravljanja dekodiranja određenih BER podataka, neispravnog upravljanja utf-8 niza znakova kod dekodiranja određenih DN podataka te nesipravnim upravljanjem dekodiranja određenih podataka. Potencijalni udaljeni napadači, ovisno o pogođenoj inačici OS-a, ranjivosti bi mogli iskoristiti za uskraćivanje usluge i potencijalno izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivost programske biblioteke libndp
Otkrivena je ranjivost u programskoj biblioteci libndp za Debian uzrokovana nepravilnim potvrđivanjem i provjeravanjem izvornih NDP poruka. Potencijalni napadač na vanjskoj mreži mogao bi iskoristiti ranjivost za oglašavanje čvora kao usmjerivač, dopuštajući im izvođenje MitM napada na povezivajući klijent ili prekid mrežne povezanosti tog klijenta. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivost programske biblioteke libndp
Otkrivena je ranjivost u programskoj biblioteci libndp za Ubuntu 15.10 i 16.04 LTS uzrokovana nepravilnim potvrđivanjem i provjeravanjem izvornih NDP poruka. Potencijalni napadač na vanjskoj mreži mogao bi iskoristiti ranjivost za oglašavanje čvora kao usmjerivač, dopuštajući im izvođenje MitM napada na povezivajući klijent ili prekid mrežne povezanosti tog klijenta. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivost programske biblioteke libndp
Otkrivena je ranjivost u programskoj biblioteci libndp za RHEL 7 uzrokovana nepravilnim potvrđivanjem i provjeravanjem izvornih NDP poruka. Potencijalni napadač na vanjskoj mreži mogao bi iskoristiti ranjivost za oglašavanje čvora kao usmjerivač, dopuštajući im izvođenje MitM napada na povezivajući klijent ili prekid mrežne povezanosti tog klijenta. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivosti programske biblioteke libarchive
Otkrivene su dvije ranjivosti u programskoj biblioteci libarchive za Ubuntu. Prva ranjivost posljedica je prekoračenja spremnika gomile u funkciji zip_read_mac_metadata (archive_read_support_format_zip.c), što bi potencijalni udaljeni napadači mogli iskoristiti za izvršavanje proizvoljnog programskog koda pomoću posebno oblikovane ZIP datoteke. Druga ranjivost uzrokovana je neispravnim upravljanjem memorijom kod obrade određenih tar datoteka, što može biti iskorišteno za izazivanje prekida u radu biblioteke. Savjetuje se ažuriranje izdanom zakrpom.
Redirector.Paco mijenja rezultate pretraživanja
Grupa računalnih kriminalaca zarazila je gotovo milijun računala malverom koji mijenja rezultate pretraživanja radi zarade pomoću Google AdSensea. Malver naziva Redirector.Paco nalazi se u promijenjenim instalacijskim datotekama poznatih programa kao što su WinRAR, Connectify, YouTube Downloader itd. Postoje dvije inačice malvera, od kojih jedna koristi proxy na udaljenom računalu, a