Izdane su sigurnosni zakrpe za jezgru operacijskog sustava SUSE Linux Enterprise koje se mogu primijeniti kroz live patching sustav. Zahvaćene su razne komponente, a ovisno o tipu nedostatka mogu biti iskorišteni za izvođenje napada uskraćivanja usluge, stjecanje povećanih korisničkih ovlasti te ostale nepoznate posljedice. Savjetuje se ažuriranje izdanim zakrpama.
Month: kolovoz 2016
Sigurnosni nedostatak programskog paketa freeipa
Otkriven je sigurnosni nedostatak u programskom paketu freeipa za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje opozivanje certifikata ili izvođenje napada uskraćivanja usluge. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa phpMyAdmin
Otkriveni su sigurnosni nedostaci u programskom paketu phpMyAdmin za operativni sustav SUSE. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda, izvođenje napada uskraćivanjem usluge, curenje povjerljivih informacija, zaobilaženje sigurnosnih politika, iskorištavanje SQL injection i XSS propusta te čitanje datoteka unutar direktorija. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa java-1.6.0-openjdk
Otkriveni su sigurnosni nedostaci u programskom paketu java-1.6.0-openjdk za operativni sustav RHEL. Otkriveni nedostaci potencijalnim napadačima omogućuju zaobilaženje Java sandbox restrikcija iskorištavanjem propusta u CORBA komponenti i izvođenje napada uskraćivanjem usluge iskorištavanjem ranjivosti u JAXP komponenti. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa lcms2
Otkriveni su sigurnosni nedostaci u programskom paketu lcms2 za operativni sustav Fedora. Otkrivena je ranjivost u posebno izrađenim ICC profilima koja potencijalnim napadačima omogućujava čitanje podataka izvan granica dodijeljenje memorije. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa uClibc
Otkriveni su sigurnosni nedostaci u programskom paketu uClibc za operativni sustav Fedora. Otkrivena je ranjivost prepisivanja cjelobrojne varijable koja potencijalnim napadačima omogućuje izvršavanje proizvoljnog programskog koda na ARM procesorskoj arhitekturi. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa webkitgtk4
Otkriveni su sigurnosni nedostaci u programskom paketu webkitgtk4 za operativni sustav Fedora. Otkriveni nedostaci potencijalnim udaljenim napadačima omogućuju izvršavanje proizvoljnog programskog koda, lokalni pristup sustavu datoteka, zaobilaženje “Same Origin” politike korištenjem posebno izrađene web stranice i izvođenje napada uskraćivanjem usluge Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa mupdf
Otkriveni su sigurnosni nedostaci u programskom paketu mupdf za operativni sustav Debian. Otkrivene su dvije ranjivosti, prva koja dopušta pristup prethodno oslobođenoj radnoj memoriji i druga koja omogućava prekoračenje spremnika gomile u funkciji pdf_load_mesh_params. Obje ranjivosti, korištenjem posebno izrađenih PDF datoteka potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge i izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.
Apple izdao sigurnosnu zakrpu za zero-day ranjivosti
Malver naziva "Pegasus" kojeg je razvila izraelska tvrtka NSO Group koristi se za snimanje zvuka, prikupljanje lozinki, čitanje tekstualnih poruka, snimanje poziva i praćenje korisnika. Verzije iOS-a ranjive na ovaj malver su 9.3.4 i starije. Meta ovog malvera uglavnom su ciljani korisnici kao što su novinari i aktivisti za ljudska
Sigurnosni nedostaci programskog paketa gnupg
Otkriveni su sigurnosni nedostaci u programskom paketu gnupg. Otkriveni nedostatak pronađen je u RNG-u (random-number generator), a zlonamjernom lokalnom napadaču omogućuje predviđanje vrijednosti nasumično odabranih brojeva. Savjetuje se ažuriranje izdanim zakrpama.