Otkrivene su višestruke ranjivosti u web pregledniku Iceweasel za Debian. Višestruka narušavanja integriteta radne memorije i preljevi spremnika mogu dovesti do izvršavanja proizvoljnog pogramskog koda ili uskraćivanja usluge. Preporuča se nadogradnja paketa izdanim zakrpama.
Year: 2014
Ranjivost programskog paketa tor
Otkrivena je ranjivost uzrokovana nepravilnim generiranjem slučajno odabranih brojeva za identifikacijske ključeve relaya i hidden-servicea kada se Tor koristi zajedno s određenom HardwareAccel postavkom na platformama Intel Sandy Bridge i Ivy Bridge. Ranjivost udaljenim napdačima olakšava izbjegavanje mehanizama kriptografske zaštite pomoću nespecificiranih vektora. Savjetuje se ažuriranje paketa izdanim zakrpama.
Ranjivost programskog paketa chkrootkit
Otkrivena je ranjivost u chkrootkit skripti koja lokalnom napadaču omogućava kreiranje izvršne datoteke unutar direktorija “/tmp” koju će pokretati korisnik koji pokreće chrootkit (obično kao root), što će napadaču pružiti mogućnost povišenja privilegija. Savjetuje se ažuriranje paketa izdanim zakrpama.
Ranjivosti jezgre operacijskog sustava
Otkrivene su i otklonjene tri ranjivosti u jezgri operacijskog sustava RHEL 5. Dvije ranjivosti isticale su se kod floppy pogonskog programa, a mogle su biti iskorištene za oslobađanje proizvoljne memorije jezgre te pribavljanje informacija iz memorije jezgre. Treća ranjivost posljedica je dereferenciranja NULL pokazivača u implementaciji RDS-a, što je moglo biti iskorišteno za rušenje sustava. Savjetuje se ažuriranje paketa izdanim zakrpama.
Sigurnosni nedostatak programskog paketa jinja2
Otkriven je sigurnosni nedostatak u programskom paketu jinja2 za operacijski sustav Red Hat Software Collections 1. Otkriveni nedostatak potencijalnim napadačima omogućuje izvršavanje proizvoljnog programskog koda ili izmjenu izlaznih podataka. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci u jezgri operacijskog sustava
Otkriveni su sigurnosni nedostaci u jezgri operacijskog sustava Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge ili stjecanje povećanih korisničkih ovlasti. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni propust programskog paketa libav
Otkriven je sigurnosni propust u programskom paketu libav za operacijski sustav Ubuntu 12.04 LTS i 13.10. Otkriveni propust potencijalnim napadačima omogućuje da slanjem posebno oblikovane datoteke izvedu napad uskraćivanja usluge ili izvrše proizvoljni programski kod. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa firefox
Otkriveni su sigurnosni nedostaci u programskom paketu firefox za operacijski sustav Ubuntu. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge ili izvršavanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.
Novi bankarski trojanac?
Istraživači iz tvrtke RSA mišljenja su kako novi trojanac, nazvan Pandemiya, ima potencijal postati zamjena za poznati Zeus bankarski trojanski konj. Iako omogućava napadačima krađu korisničkih podataka s računala, ima modularan dizajn, te se nove funkcionalnosti mogu naknadno dodati. Pandemiya se čini pisana potpuno iz početka te ne dijeli nikakav
Nadogradnja za Adobe Flash Player
Adobe je izdao nadogradnju za otklanjanje nekoliko ranjivosti u programskom paketu Adobe Flash Player. Ranjivosti napadačima omogućuju izvršavanje proizvoljnog programskog koda, zaobilaženje sigurnosnih postavki te provođenje XSS napada. Savjetuje se žurna primjena izdane nadogradnje.




