Otkriveni je sigurnosni nedostatak u programskom paketu atomic-openshift za Red Hat OpenShift Enterprise 3.2. Otkriveni nedostatak uzrokovan je greškom pri provjeri ulaznih parametara što može dovesti do otkrivanja informacija koji se tiču drugih korisnika i projekata. Savjetuje se ažuriranje izdanim zakrpama.
Month: srpanj 2016
Sigurnosni nedostaci programskog paketa openjpeg2
Otkriveni su sigurnosni nedostaci u programskom paketu openjpeg2 za Fedoru. Zahvaćeno je nekoliko komponenti biblioteke, a ovisno o tipu nedostatka mogu biti iskorištene za uskraćivanje usluge i izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa ecryptfs-utils
Otkriven je sigurnosni nedostatak u programskom paketu ecryptfs-utils za Ubuntu 15.10 i 16.04 LTS. eCryptfs nije ispravno konfigurirao šifriranu swap particiju za određene tipove diskova, što potencijalnom napadaču može omogućiti otkrivanje osjetljivih informacija. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa sqlite
Otkriven je sigurnosni nedostatak u programskom paketu sqlite za Fedoru. Otkriveni nedostatak isticao se u algoritmu za pretraživanje privremenih direktorija koji nije dozvoljavao direktorije s dozvolama ‘-wx’ na Unixu. Savjetuje se ažuriranje izdanim zakrpama.
Nova varijanta poznatog ransomwarea “Locky”
Autori poznatog i raspostranjenog ransomwarea "Locky" izdali su novu verziju tog zlonamjernog programa koja šifrira datoteke i u situacijama kada računalo nije spojeno na internet. U slučaju kada se Locky ne može spojiti na upravljački poslužitelj, jer je za šifiranje javnim ključem potrebna internetska veza kako bi Locky zatražio jedinstveni
Sigurnosni nedostatak jezgre operacijskog sustava Ubuntu
Otkriven je sigurnosni nedostatak u verzijama jezgri linux-lts-trusty (12.04 LTS), linux (14.04 LTS, 15.10), linux-lts-vivid (14.04 LTS) i linux-lts-wily (14.04 LTS) i linux-lts-utopic (14.04 LTS) za operacijski sustav Ubuntu. Problem se isticao u upravitelju memorije jezgre koji nije pravilno baratao pomicanjem pageova mapiranih AIO ring spremnikom prema drugim čvorovima. Potencijalni lokalni napadač nedostatak bi mogao iskoristiti za izazivanje DoS stanja. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskih paketa MozillaFirefox, MozillaFirefox-branding-SLE i mozilla-nss
Otkriveni su sigurnosni nedostaci u programskim paketima MozillaFirefox, MozillaFirefox-branding-SLE i mozilla-nss za SUSE. Zahvaćeni su razni dijelovi paketa, a ovisno o tipu nedostataka, mogu biti iskorištene za uskraćivanje usluge, izvršavanje proizvoljnog programskog koda, lažiranje adresne trake te provođenje “clickjacking” ili “spoofing” napada. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa Linux Kernel
Otkriveni su sigurnosni nedostaci u programskom paketu Linux Kernel za openSUSE LEap 42.1. Zahvaćene su razne komponente jezgre, a ovisno o tipu nedostatka potencijalni napadači mogli bi ih iskoristiti za stjecanje privilegija i uskraćivanje usluge. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa rh-nginx18-nginx
Otkriveni su sigurnosni nedostaci u programskom paketu rh-nginx18-nginx za operativni sustav RHEL. Otkriveni nedostaci potencijalnim napadačima omogućuju rušenje programskog paketa, potencijalno izvršavanje proizvoljnog programskog koda i izazivanje DoS stanja korištenjem veće količine serverskih resursa. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa Microsoft Windows
Otkriveni su sigurnosni nedostaci u programskom paketu Microsoft Windows. Otkriveni nedostaci potencijalnim napadačima omogućuju otkrivanje osjetljivih informacija i stjecanje uvećanih ovlasti. Svim korisnicima savjetuje se nadogradnja.