Otkriveni su sigurnosni nedostaci u programskom paketu cups. Otkriveni nedostaci su posljedica neispravne provjere korisničkih ovlasti u web sučelju što potencijalnim napadačima omogućuje pristup proizvoljnim datotekama, te može dovesti do stjecanja uvećanih ovlasti. Svim korisnicima savjetuje se nadogradnja.
Year: 2014
Sigurnosni nedostaci programskog paketa OpenSSL
Otkriveni su sigurnosni nedostaci u programskom paketu OpenSSL. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje DoS napada, umetanje podataka u postojeću sesiju i pokretanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa cobbler
Otkriven je sigurnosni nedostatak u programskom paketu cobbler. Otkriveni nedostatak se javlja u web sučelju i potencijalnim napadačima omogućuje čitanje proizvoljnih datoteka putem Kickstart polja u profilu. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa zarafa
Otkriven je sigurnosni nedostatak u programskom paketu zarafa. Otkriveni nedostatak potencijalnim napadačima omogućuje čitanje lozinki koje se spremaju u čitljivom formatu. Svim korisnicima savjetuje se nadogradnja.
Lažni Googlebotovi obavljaju zlonamjerne aktivnosti
Sigurnosna tvrtka Incapsula provela je 30-dnevno istraživanje i tvrdi kako se lažni Googlebotovi koriste za obavljanje zlonamjernih aktivnosti. Googlebotovi su alati koji pretražuju web sjedišta kako bi indeksirali informacije za tražilice. Obično imaju ograničen pristup pošto neki dijelovi određenih web sjedišta sadrže povjerljive informacije kojima ne bi smjeli pristupiti. Prema
Više ranjivosti jezgre operacijskog sustava
Otkriveno je više ranjivosti u jezgri operacijskog sustava Fedora 19. Ranjivosti zahvaćaju više dijelova jezgre, a mogle su biti iskorištene za stjecanje privilegija, izazivanje DoS stanja i pribavljanje osjetljivih informacija. Savjetuje se ažuriranje paketa izdanim zakrpama.
Ranjivosti programskog paketa httpd
Otkriveno je nekoliko ranjivosti u programskim paketima httpd za Fedoru. Ranjivosti su pronađene u modulima mod_status, mod_proxy, mod_deflate i mod_cgid, a mogle su biti iskorištene za izazivanje DoS stanja ili potencijalno izvršavanje proizvoljnog programskog koda ako napadač pošalje posebno oblikovani zahtjev poslužitelju. Savjetuje se ažuriranje paketa izdanim zakrpama.
Sigurnosni propust programskog paketa ipython
Otkriven je sigurnosni propust programskog paketa ipython za Fedoru OS. Ustanovljeno je da je poslužitelj web sučelja IPython’s Notebook podložan nedostatku zbog kojeg nije provjeravao izvor websocket zahtjeva, što je napadač mogao zloupotrijebiti za pokretanje proizvoljnog programskog koda na korisničkom računalu ako zna IPython kernel ID i ako korisnik posjeti zlonamjerno oblikovanu web stranicu. Savjetuje se ažuriranje paketa izdanim zakrpama.
Nadogradnja za java-1.8.0-openjdk
Izdana je nadogradnja koja otklanja kritične ranjivosti u radu programskog paketa java-1.8.0-openjdk za Fedoru. Ranjivosti su uzrokovane nedefiniranim greškama u podkomponentama Libraries, Security, Hotspot, JMX i Serviceability, Deployment i Swing. Potencijalna zlouporaba ranjivosti može dovesti do narušavanja tajnosti, integriteta i dostupnosti podataka, a udaljenim nepovjerljivim Java Web Start aplikacijama i Java apletima omogućuje otkrivanje povjerljivih informacija, manipuliranje pojedinim podacima, onemogućavanje rada usluge i sl. Savjetuje se žurna primjena izdane nadogradnje.
Ranjivosti programskog paketa apache2
Otkriveno je nekoliko ranjivosti u programskom paketu apache2 za Debian. Ranjivosti su pronađene u modulima mod_status, mod_deflate i mod_cgid, a mogle su biti iskorištene za izazivanje DoS stanja ili potencijalno izvršavanje proizvoljnog programskog koda ako napadač pošalje posebno oblikovani zahtjev poslužitelju. Savjetuje se ažuriranje paketa izdanim zakrpama.




