Otkriveni su sigurnosni nedostaci u jezgri operacijskog sustava Red Hat. Otkriveni nedostaci potencijalnim napadačima omogućuju stjecanje povećanih korisničkih ovlasti. Savjetuje se ažuriranje izdanim zakrpama.
Month: kolovoz 2016
Hakiran NSA (National Security Agency)
Hakeri pod imenom "The Shadow Brokers" objavili su da su uspješno hakirali "Equation Group" koja je navodno povezana s navedenom obavještajnom organizacijom SAD-a. Hakeri su objavili da su došli u posjed mnogobrojnih alata za malver, hakiranje i sigurnosne propuste. Hakeri na ilegalnom tržištu potražuju 1 milijun Bitcoina (~3,8 milijardi kuna)
Sigurnosni nedostaci programskog paketa php5
Otkriveni su sigurnosni nedostaci u programskom paketu php5 za operacijski sustav SUSE Linux Enterprise. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge, izvođenje XSS napada, izvršavanje proizvoljnog programskog koda, otkrivanje osjetljivih informacija te druge nepoznate posljedice. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa jasper
Otkriveni su sigurnosni nedostaci u programskom paketu jasper za operacijski sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge, izvršavanje proizvoljnog programskog koda te čitanje sadržaja izvan graničnih parametara. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa GraphicsMagick
Otkriveni su sigurnosni nedostaci u programskom paketu GraphicsMagick za operacijski openSUSE. Zahvaćeno je više komponenti, a ovisno o tipu ranjivosti, mogu biti iskorištene za uskraćivanje usluge, izvršavanje proizvoljnog programskog koda i curenje memorije. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci u jezgri operacijskog sustava
Otkriveni su sigurnosni nedostaci u jezgri operacijskog sustava SUSE Linux Enterprise. Otkriveni nedostaci potencijalnim napadačima omogućuju otkrivanje osjetljivih informacija zaobilaženjem KASLR sigurnosnog mehanizma, izvođenje napada uskraćivanja usluge, stjecanje povećanih korisničkih ovlasti te druge nepoznate posljedice. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa openssh
Otkriveni su sigurnosni nedostaci u programskom paketu openssh za Ubuntu 12.04 LTS, 14.04 LTS i 16.04 LTS. Prvi nedostatak uzrokovan je neispravnim upravljanjem kriptografskim sažetkom lozinke prilikom autentikacije nepostojećih korisnika, što potencijalni udaljeni napadač može iskoristiti za izvođenje “timing” napada te enumeriranje valjanih korisnika. Drugi nedostatak uzrokovan je neograničavanjem duljine lozinke. što udaljenom napadaču pruža mogućnost provođenja napada uskraćivanjem usluge pomoću dugačkog niza znakova. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak u jezgri operacijskog sustava
Otkriven je sigurnosni nedostatak u jezgri operacijskog sustava Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanja usluge. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa chromium
Otkriveni su sigurnosni nedostaci u programskom paketu chromium za Fedoru. Otkriveni nedostaci potencijalnim napadačima omogućuju lažiranje adresne trake, izazivanje prekida u radu servisa, zaobilaženje Same-Origin pravila pomoću posebno oblikovanog JavaScript koda te zaobilaženje namijenjenih pristupnih ograničenja pomoću posebno oblikovanog URL-a. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa wireshark
Otkriveni su sigurnosni nedostaci u programskom paketu wireshark za Debian. Otkriveni nedostaci pronađeni su raznim dissektorima, a potencijalnim napadačima omogućuju provođenje napada uskraćivanja usluge pomoću posebno oblikovanog paketa. Savjetuje se ažuriranje izdanim zakrpama.