Otkriven je sigurnosni nedostatak u programskom paketu wget za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje izvršavanje proizvoljnog programskog koda, dohvaćanje proizvoljnih datoteka ili izvođenje “man-in-the-middle” napada. Savjetuje se ažuriranje izdanim zakrpama.
Month: lipanj 2016
Sigurnosni nedostaci programskog paketa mariadb
Otkriveni su sigurnosni nedostaci u programskom paketu mariadb za operacijski sustav SUSE Linux Enterprise 12. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje “man-in-the-middle” napada te utjecaj na povjerljivost, cjelovitost i dostupnost podataka. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa Chromium
Otkriven je sigurnosni nedostatak u programskom paketu Chromium za operacijski sustav openSUSE 13.2, openSUSE Leap 42.1 i SUSE Linux Enterprise 12. Otkriveni nedostatak potencijalnim udaljenim napadačima omogućuje utjecaj na povjerljivost, cjelovitost i dostupnost sustava. Savjetuje se ažuriranje izdanim zakrpama.
Broj mobitela dovoljan za hakiranje Facebook računa
Stručnjaci tvrtke Positive Technologies demonstrirali su kako preoteti Facebook račun znajući samo broj mobitela žrtve. Napad je moguće izvesti zbog ranjivosti u SS7 (Signaling System Number 7) protokolu koji koristi preko 800 mobilnih operatera diljem svijeta. Ranjivost SS7 protokola omogućuje napadaču da preusmjeri SMS poruku ili poziv
Sigurnosni nedostaci programskog paketa spice
Otkriveni su sigurnosni nedostaci u programskom paketu spice za operacijski sustav Gentoo. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda ili izvođenje napada uskraćivanja usluge. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa ImageMagick
Otkriveni su sigurnosni nedostaci u programskom paketu ImageMagick za operacijski sustav Red Hat. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnih shell naredbi s ovlastima korisnika koji je pokrenu aplikaciju, izvršavanje proizvoljnog programskog koda ili izvođenje napada uskraćivanja usluge. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak u jezgri operacijskog sustava
Otkriven je sigurnosni nedostatak u jezgri operacijskog sustava SUSE Linux Enterprise. Otkriveni nedostatak potencijalnim napadačima omogućuje stjecanje povećanih korisničkih ovlasti. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa libxml2
Otkriveni su sigurnosni nedostaci u programskom paketu libxml2 za operacijski sustav openSUSE. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge ili izvršavanje proizvoljnog programskog koda pomoću posebno oblikovane XML datoteke. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa Drupal
Otkriven je sigurnosni nedostatak u programskom paketu Drupal, inačice 7 i 8. Otkriveni nedostatak potencijalnim napadačima omogućuje stjecanje administratorskih ovlasti. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci u implementaciji WPAD protokola
Otkriveni su sigurnosni nedostaci u implementaciji Web Proxy Auto Discovery (WPAD) protokola. Otkriveni nedostaci potencijalnim napadačima omogućuju stjecanje uvećanih ovlasti. Svim korisnicima savjetuje se nadogradnja.