Otkriven je sigurnosni nedostatak u programskom paketu php5 za openSUSE 13.2. Otkriveni nedostatak nalazio se u funkciji unserialize(), a potencijalnim napadačima omogućuje narušavanje integriteta radne memorije, uskraćivanje usluge ili izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.
Month: studeni 2016
Sigurnosni nedostak programskog paketa kernel
Otkriven je sigurnosni nedostatak u programskom paketu kernel za Fedoru 24. Otkriveni nedostatak nalazio se u datoteci net/ipv4/tcp_input.c, a potencijalnim napadačima omogućuje izazivanje prekida u radu servisa. Savjetuje se ažuriranje izdanim zakrpama
Sigurnosni nedostaci programskog paketa chromium
Otkriveni su sigurnosni nedostaci u programskom paketu chromium za Fedoru 23. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda, uskraćivanje usluge ili zaobilaženje sigurnosnih ograničenja. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa java-1_8_0-openjdk
Izdana je nadogradnja koja otklanja ranjivosti u radu programskih paketa java-1_8_0-openjdk za openSUSE 13.2. Ranjivosti su uzrokovane nedefiniranim greškama u podkomponentama HotSpot, JMX, Networking, Libraries i 2D. Potencijalna zlouporaba ranjivosti može dovesti do narušavanja tajnosti, integriteta i dostupnosti podataka. Savjetuje se primjena izdane nadogradnje.
Brošura “Sigurnije na internetu”
U četvrtak, 24. ovog mjeseca, uz Jutarnji list izlazi nova inačica brošure "Sigurnije na internetu". Riječ je o vodiču za laike koji se bavi temama kao što su internet prijevare, ransomware (i ostali oblici malvera), a sadrži i vodič za roditelje. Nova inačica biti će dostupna i na ovim stranicama.
Sigurnosni nedostaci programskog paketa wireshark
Otkriveni su sigurnosni nedostaci u programskom paketu wireshark za Debian. Otkriveni nedostaci pronađeni su u dissektorima DCERPC, AllJoyn, DTN i OpenFlow, a potencijalnim napadačima omogućuju izazivanje prekida u radu servisa ili izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa python-cryptography
Otkriven je sigurnosni nedostatak u programskom paketu python-cryptography za Fedoru. Otkriveni nedostatak potencijalnim napadačima može omogućiti stjecanje pristupa osjetljivim informacijama ili zaobilaženje sigurnosnih ograničenja te izvođenje neautoriziranih akcija. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa QEMU
Otkriveni su sigurnosni nedostaci u programskom paketu QEMU za Gentoo. Otkriveni nedostaci potencijalnim napadačima omogućuju provođenje napada uskraćivanja usluge. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa firefox
Otkriveni su sigurnosni nedostaci u programskom paketu firefox za Ubuntu. Otkriveni nedostaci potencijalnim napadačima pružaju mogućnost rušenja aplikacije, izvršavanja proizvoljnog programskog koda, zaobilaženje “Same-Origin” pravila, umetanja zlonamjernog potpisanog dodatka izvođenjem MitM napada, provođenja “timing side-channel” napada, provođenja napada lažiranjem URL polja, zaobilaženja sigurnosnog mehanizma (sandbox) WebExtension i dr. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskih paketa MozillaFirefox i mozilla-nss
Otkriveni su sigurnosni nedostaci u programskim paketima MozillaFirefox i mozilla-nss za openSUSE. Otkriveni nedostaci potencijalnim napadačima pružaju mogućnost rušenja aplikacije, izvršavanja proizvoljnog programskog koda, zaobilaženje “Same-Origin” pravila, umetanja zlonamjernog potpisanog dodatka izvođenjem MitM napada, provođenja “timing side-channel” napada, provođenja napada lažiranjem URL polja, zaobilaženja sigurnosnog mehanizma (sandbox) WebExtension i dr. Savjetuje se ažuriranje izdanim zakrpama.