Otkriveni su sigurnosni nedostaci u programskom paketu Xen za operacijski sustav Gentoo. Otkriveni nedostaci potencijalnim napadačima omogućuju otkrivanje osjetljivih informacija te stjecanje povećanih korisničkih ovlasti. Savjetuje se ažuriranje izdanim zakrpama.
Month: studeni 2016
Najveća kompromitacija u 2016. godini
Kompromitirani su poslužitelji kompanije FriendFinder Networks koja se nalazi iza 49 000 web sjedišta za odrasle. Kompromitirano je 412 214 295 korisničkih računa, od toga 15 milijuna obrisanih korisničkih računa koji su još uvijek bili pohranjeni u bazu podataka. Otkriveni su korisnički podaci za posljednjih 20 godina s ukupno šest
Sigurnosni nedostaci programskog paketa memcached
Otkriveni su sigurnosni nedostaci u programskom paketu memcached za Fedoru. Otkriveni nedostaci uzrokovani su neispravnim upravljanjem određenim posebno oblikovanim naredbama, a potencijalnim udaljenim napadačima omogućuju rušenje servisa ili izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa chromium-browser
Otkriveni su sigurnosni nedostaci u programskom paketu chromium-browser za RHEL 6. Otkriveni nedostaci uzrokovani su nepravilnom obradom posebno oblikovanog web sadržaja, a potencijalnim napadačima omogućuju provođenje napada uskraćivanja usluge, izvršavanje proizvoljnog programskog koda ili otkrivanje osjetljivih informacija. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa Chromium
Otkriveni su sigurnosni nedostaci u programskom paketu Chromium za SUSE LE i openSUSE. Otkriveni nedostaci posljedica su narušavanja integriteta gomile, pristupanja podacima izvan granica dodijeljenje memorije te curenja informacija, a potencijalnim napadačima omogućuju uskraćivanje usluge, izvršavanje proizvoljnog programskog koda i otkrivanje informacija. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa qemu-kvm-rhev
Otkriveni su sigurnosni nedostaci u programskom paketu qemu-kvm-rhev za RHEL OpenStack Platform 7.0 (Kilo), OpenStack Platform 5.0 (Icehouse) i OpenStack Platform 6.0 (Juno) for RHEL 7. Otkriveni nedostaci posljedica su čitanje/zapisivanja podataka izvan granica dodijeljenje memorije u QEMU emulatoru, a potencijalnom zlonamjernom guest korisniku omogućuju rušenje guest sustava. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa sudo
Otkriven je sigurnosni nedostatak u programskom paketu sudo za Fedoru 24. Otkriveni nedostatak omogućuje zaobilaženje sudo noexec ograničenja što lokalni napadač može iskoristiti za pokretanje proizvoljnih naredbi. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedosaci programskog paketa Adobe Flash Player
Otkriveni su sigurnosni nedostaci u programskom paketu Adobe Flash Player. Otkriveni nedostaci potencijalnim napadačima omogućuju pokretanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa policycoreutils
Otkriven je sigurnosni nedostatak u programskom paketu policycoreutils za RHEL 6 i 7. Otkriveni nedostatak nalazio se u “sandbox” alatu podložnom na TIOCSTI ioctl napad, što potencijalnim napadačima omogućuje izvršavanje proizvoljnih naredbi pomoću posebno oblikovanog programa pokrenutog sandbox naredbom. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa mingw-libwebp
Otkriveni su sigurnosni nedostaci u programskom paketu mingw-libwebp za Fedoru. Otkriveni nedostaci uzrokovani su cjelobrojnim prepisivanjima, što može biti iskorišteno za uskraćivanje usluge i potencijalno izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.