Otkriven je sigurnosni nedostatak u programskom paketu xen za RHEL 5. Otkriveni nedostatak posljedica je pristupanja podacima izvan granica dodijeljenje memorije, a potencijalnom privilegiranom guest korisniku može poslužiti za povišenje privilegija na host računalu. Savjetuje se ažuriranje izdanim zakrpama.
Month: prosinac 2016
Sigurnosni nedostatak programskog paketa mapserver
Otkriven je sigurnosni nedostatak u programskom paketu mapserver za Fedoru. Otkriveni nedostatak potencijalnim napadačima omogućuje otkrivanje osjetljivih informacija. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa kernel
Otkriven je sigurnosni nedostatak u programskom paketu kernel za RHEL 5. Otkriveni nedostatak javlja se u funkciji __sys_recvmmsg (net/socket.c), potencijalnim udaljenim napadačima omogućuje izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa tor
Otkriven je sigurnosni nedostatak u programskom paketu tor za Debian. Otkriveni nedostatak javlja se kod parsiranja opisnika “hidden” servisa, a zlonamjernom “hidden” servisu može omogućiti rušenje Tor klijenata ovisno o postavljenim opcijama i implementaciji funkcije malloc. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivosti jezgre operacijskog sustava
Otkrivene su ranjivosti u verzijama jezgri linux (16.04 LTS) i linux-lts-xenial (14.04 LTS) za Ubuntu. Zahvaćene su razne komponente, a ovisno o tipu ranjivosti mogu biti iskorištene za otkrivanje osjetljivih informacija, uskraćivanje usluga i izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivosti jezgre operacijskog sustava
Otkrivene su ranjivosti u jezgri (linux) operacijskog sustava za Ubuntu 16.10. Zahvaćene su razne komponente, a ovisno o tipu ranjivosti mogu biti iskorištene za uskraćivanje usluga i izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivost jezgre operacijskog sustava
Otkrivena je ranjivost u jezgri (linux) operacijskog sustava Ubuntu 12.04 LTS. Otkrivena ranjivost nalazila se u procfs funkciji environ_read, a potencijalnom lokalnom napadaču može poslužiti za otkrivanje osjetljivih informacija iz jezgrene memorije. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivosti jezgre operacijskog sustava
Otkrivene su ranjivosti u verzijama jezgri linux (14.04 LTS) i linux-lts-trusty (12.04 LTS) za Ubuntu. Otkrivene ranjivosti potencijalnim napadačima omogućuju izazivanje DoS stanja, odnosno otkrivanje osjetljivih informacija. Savjetuje se ažuriranje izdanim zakrpama.
Brute force napadi na WordPress
Tvrtka koja se bavi sigurnošću Wordpressa, Wordfence, ističe da se broj brute force napada na Wordpress stranice u prosincu drastično povećao u odnosu na prethodno razdoblje. Iako zlonamjerni korisnici često iskorištavaju poznate ranjivosti kako bi hakirali Wordpress sustav, brute force metoda kod koje napadač pokušava pogoditi korisničko ime i lozinku
Sigurnosni nedostaci programskog paketa openjpeg2
Otkriveni su sigurnosni nedostaci u programskom paketu openjpeg2 za Fedoru. Otkriveni nedostaci nalazili su se u funkciji tiftoimage, a potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda i rušenje servisa. Savjetuje se ažuriranje izdanim zakrpama.