You are here
Home > 2014 > travanj (Page 3)

Ranjivost programskog paketa dpkg

Operativni sustavi: Debian
Prioritet: Važno

Otkrivena je ranjivost u programskom paketu dpkg za Debian OS. Ranjivost je uzrokovana neispravnim parsiranjem određenih putanja i symlinkova prilikom raspakiravanja izvornih paketa. Udaljeni je napadač ranjivost mogao iskoristiti za izmjenu datoteka izvan direktorija namijenjenog za raspakiravanje, što za posljedicu ima uskraćivanje usluge ili potencijalno stjecanje pristupa sustavu. Savjetuje se ažuriranje paketa izdanim zakrpama.

Sigurnosni nedostaci programskog paketa mariadb

Operativni sustavi: Fedora
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu mariadb za operacijski sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju narušavanje povjerljivosti, cjelovitosti i dostupnosti podataka putem raznih vektora napada. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak programskog paketa super

Operativni sustavi: Debian
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu super za operacijski sustav Debian. Otkriveni nedostatak potencijalnim napadačima omogućuje stjecanje povećanih korisničkih prava. Svim korisnicima savjetuje se nadogradnja.

Ranjivosti jezgri operacijskog sustava Ubuntu

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkrivene su ranjivosti u linux, linux-lts-saucy, linux-lts-quantal i linux-lts-quantal verzijama jezgri za Ubuntu 12.04 LTS, 12.10 i 13.10. Prva ranjivost je pronađena u podsustavu KVM-a, a mogla je biti iskorištena za izvršavanje proizvoljnog programskog koda na host OS-u. Druga ranjivost posljedica je greške u načinu kojim je CIFS upravljao nepohranjenim operacijama zapisivanja u privremenoj memoriji. Lokalni korisnik mogao je iskoristiti ranjivost za uskraćivanje usluge, pribavljanje osjetljivih informacija ili potencijalno stjecanje privilegija. Savjetuje se ažuriranje paketa izdanim zakrpama.

Ranjivosti jezgre operacijskog sustava Ubuntu 10.04 LTS

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkrivene su ranjivosti u linux i linux-ec2 verzijama jezgri za Ubuntu 10.04 LTS. Ranjivosti su se očitovale greškama u implementaciji SCTP i DCCP protokola, što je za posljedicu moglo imati rušenje servisa ili potencijalno izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje paketa izdanim zakrpama.

Viber izložen hakerskim napadima

Datum: 20140424

Američki stručnjaci za računalnu forenziku sa Sveučilišta u New Havenu (UNHcFREG) upozoravaju da Viber, popularna aplikacija za razmjenu poruka, izlaže svoje korisnike hakerskim napadima. Pošto aplikacija ne šifrira podatke prilikom komuniciranja sa svojim Amazon poslužiteljem, svatko može prikupiti korisničke podatke s nekim od alata za snimanje mrežnog prometa. Viber je

Sigurnosni nedostaci programskog paketa java 1.8.0 openjdk

Operativni sustavi: Fedora
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu java 1.8.0 openjdk za operacijski sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju narušavanje tajnosti, integriteta i dostupnosti podataka. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa openjdk-6

Operativni sustavi: Debian
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu openjdk-6. Otkriveni nedostaci potencijalnim napadačima omogućuju čitanje osjetljivih podataka, pokretanje proizvoljnog programskog koda, izvođenje DoS napada i zaobilaženje “sandbox” sigurnosnog mehanizma u Javi. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak programskog paketa wireshark

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu wireshark za Fedoru 20. Otkriveni nedostatak se javlja u radu RTP dissektora što potencijalnim napadačima omogućuje izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.

Ranjivosti jezgre operacijskog sustava

Operativni sustavi: Red Hat
Prioritet: Važno

Otkrivene su dvije ranjivosti u jezgri operacijskog sustava RHEL. Prva ranjivost se očitovala neispravnim upravljanjem TCP paketima s obje postavljene zastavice (flags) SYN i FIN. Udaljeni napadač može iskoristiti ranjivost za potrošnju značajne količine resursa što može rezultirati DoS stanjem. Druga ranjivost je uzrokovana višestrukim greškama u indeksiranju polja unutar podsustava HID, a napadaču s fizičkim pristupom sustavu može omogućiti izvršavanje proizvoljnog programskog koda ili uskraćivanje usluge. Savjetuje se ažuriranje sustava izdanim zakrpama.

Top