Otkriveni su sigurnosni nedostaci u programskom paketu macOS Server za macOS Sierra. Otkriveni nedostaci zahvaćaju komponente apache i ServerDocs Server, a potencijalnim napadačima omogućuju preusmjeravanje prometa kroz proizvoljne poslužitelje te zaobilaženje sigurnosnih ograničenja i izvođenje neautoriziranih akcija. Savjetuje se ažuriranje izdanim zakrpama.
Month: rujan 2016
Ranjivosti programskog paketa mysql
Izdana je nadogradnja koja sadrži zakrpe za nekoliko ranjivosti programskog paketa mysql za SUSE. Radi se o nespecificiranim ranjivostima u MySQL Server komponenti koje udaljeni napadači mogu iskoristiti za utjecaj na povjerljivost, integritet i dostupnost podataka pomoću vektora povezanih s raznim podkomponentama. Korisnike se upućuje na nadogradnju novom inačicom paketa.
Sigurnosni nedostaci programskog paketa Safari
Otkriveni su sigurnosni nedostaci u programskom paketu Safari za OS X. Otkriveni nedostaci zahvaćaju komponente Safari Reader, Safari Tabs i WebKit, a potencijalnim napadačima omogućuju provođenje XSS napada, lažiranje adresne trake, izvršavanje proizvoljnog programskog koda, otkrivanje osjetljivih podataka te pristupanje non-HTTP servisima. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa macOS Sierra
Otkriveni su sigurnosni nedostaci u programskom paketu macOS Sierra za OS X El Capitan. Otkriveni nedostaci zahvaćaju mnoge komponente, a ovisno o tipu nedostatka mogli bi biti iskorišteni za preusmjeravanje prometa kroz proizvoljne poslužitelje, uskraćivanje usluge, izvršavanje proizvoljnog programskog koda, otkrivanje povijesti posjećenih web stranica, kompromitiranje korisničkih informacija, otkrivanje osjetljivih podataka u čitljivom formatu, gledanje nečijeg korisničnog zaslona i dr. Savjetuje se ažuriranje izdanim zakrpama.
Kompromitiran sustav svjetske anti-doping agencije
Sustav svjetske anti-doping agencije WADA kompromitirali su ruski hakeri. Javno su objavljena medicinska izvješća mnogih sportaša koji su sudjelovali na Olimpijskim igrama u Riu. Sustav su kompromitirali hakeri pod nazivom Tsar Team (APT28), poznati i kao Fancy Bears. Podaci su objavljeni na web stranici fancybear.net koja je pod njihovom kontrolom.
Sigurnosni nedostaci programskog paketa php5
Otkriveni su sigurnosni nedostaci u programskom paketu php5 za openSUSE 13.2. Zahvaćene su razne komponente, a ovisno o tipu nedostataka mogli bi biti iskorišteni za uskraćivanje usluga, umetanje podataka proizvoljnog tipa sesije te pribavljanje osjetljivih informacija iz procesne memorije. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa GraphicsMagick
Otkriveni su sigurnosni nedostaci u programskom paketu GraphicsMagick za Fedoru. Otkriveni nedostaci posljedica su prekoračenja spremnika gomile i dodijeljivanja velike količine memorije (dovodi do zauzeća CPU-a) u određenim komponentama paketa, a potencijalnim napadačima omogućuje izvršavanje proizvoljnog programskog koda i rušenje servisa. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa php-adodb
Otkriven je sigurnosni nedostatak u programskom paketu php-adodb za Fedoru. Otkriveni nedostatak pronađen je u jednoj od ADOdb testnih skripti, a potencijalnim napadačima omogućuje provođenje XSS napada. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskih paketa openjpeg2 i mingw-openjpeg2
Otkriveni su sigurnosni nedostaci u programskom paketu openjpeg2 i mingw-openjpeg2 za Fedoru. Otkriveni nedostaci posljedica su prekoračenja spremnika gomile i cjelobrojnog prepisivanja, što potencijalnim napadačima omogućuje izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa jasper
Otkriven je sigurnosni nedostatak u programskom paketu jasper za Fedoru. Otkriveni nedostatak uzrokovan je nepravilnom obradom posebno oblikovanih slikovnih JPEG 2000 datoteka, što potencijalni napadač može iskoristiti za rušenje aplikacije koja koristi JasPer. Savjetuje se ažuriranje izdanim zakrpama.