Otkriven je sigurnosni nedostatak u programskoj biblioteki glibc za Fedoru. Otkriveni nedostatak potencijalnim napadačima omogućuje izazivanje Dos stanja. Savjetuje se ažuriranje izdanim zakrpama.
Month: kolovoz 2016
Ranjivost jezgre oepracijskog sustava
Otkrivena je ranjivost u jezgri operacijskog sustava RHEL 6.6 Extended Update Support. Problem se nalazio u stogu InfiniBand (aka IB) koji se oslanjao na sistemski poziv pisanja, što lokalnim korisnicima omogućuje izazivanje DoS stanja ili provođenje potencijalno nespecifiranog napada preko uAPI sučelja. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa the Linux Kernel
Otkriveni su sigurnosni nedostaci u programskom paketu the Linux Kernel za SUSE LE. Zahvaćene su razne komponente, a ovisno o tipu nedostatka mogli bi biti iskorišteni za uskraćivanje usluge, stjecanje privilegija, zaobilaženje ASLR zaštitnog mehanizma, pribavljanje osjetljivih informacija te provođenje drugih nespecificiranih napada. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivost WordPressa
Otkrivena je ranjivost zaobilaženja direktorija u funkciji wp_ajax_update_plugin() u datoteci ajax-actions.php u WordPressu 4.5.3. Potencijalni zlonamjerni autenticirani korisnik (Subscriber) ranjivost bi mogao iskoristiti za izazivanje DoS stanja na pogođenom WordPress sjedištu. Savjetuje se ažuriranje WordPressa inačicom 4.6.
Sigurnosni nedostatak programskog paketa firewalld
Otkriven je sigurnosni nedostatak u programskom paketu firewalld za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje izmjenu postavki vatrozida. Uz ovaj propust otklonjene su manje greške u radu programskog paketa. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa perl
Otkriven je sigurnosni nedostatak u programskom paketu perl za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje stjecanje povećanih korisničkih ovlasti. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa libgcrypt
Otkriven je sigurnosni nedostatak u programskom paketu libgcrypt za operacijski sustav Fedora. Otkriveni nedostatak pronađen je u RNG-u (random-number generator), a zlonamjernom lokalnom napadaču omogućuje predviđanje vrijednosti nasumično odabranih brojeva te zaobilaženje određenih sigurnosnih ograničenja. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa knot
Otkriven je sigurnosni nedostatak u programskom paketu knot za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje rušenje sekundarnog DNS poslužitelja. Savjetuje se ažuriranje izdanim zakrpama.
Otkriven trojanski konj koji iskorištava TeamViewer
Trojanski konj imena "BackDoor.TeamViewerENT.1" instalira legitimne TeamViewer komponente na zaražena računala kako bi mogao pratiti korisnike. Stručnjaci za sigurnost iz Doctor Weba uočili su da je taj malver u razvoju od 2011. godine i da postoji više modifikacija navedenog trojanca. Kada se pokrene, trojanac deaktivira slanje poruka u slučaju greške
Sigurnosni nedostaci programskog paketa spice
Otkriveni su sigurnosni nedostaci u programskom paketu spice za operativni sustav Fedora. Otkriveni nedostaci lokalnim korisnicima guest operativnih sustava omogućuju čitanje podataka iz memorije host operativnog sustava te izmjenu podataka unutar memorije. Savjetuje se ažuriranje izdanim zakrpama.