You are here
Home > 2014 (Page 143)

Nadogradnja za iceweasel

Operativni sustavi: Debian
Prioritet: Važno

Otkrivene su višestruke ranjivosti u web pregledniku Iceweasel za Debian. Višestruka narušavanja integriteta radne memorije i preljevi spremnika mogu dovesti do izvršavanja proizvoljnog pogramskog koda ili uskraćivanja usluge. Preporuča se nadogradnja paketa izdanim zakrpama.

Ranjivost programskog paketa tor

Operativni sustavi:
Prioritet: Važno

Otkrivena je ranjivost uzrokovana nepravilnim generiranjem slučajno odabranih brojeva za identifikacijske ključeve relaya i hidden-servicea kada se Tor koristi zajedno s određenom HardwareAccel postavkom na platformama Intel Sandy Bridge i Ivy Bridge. Ranjivost udaljenim napdačima olakšava izbjegavanje mehanizama kriptografske zaštite pomoću nespecificiranih vektora. Savjetuje se ažuriranje paketa izdanim zakrpama.

Ranjivost programskog paketa chkrootkit

Operativni sustavi:
Prioritet: Važno

Otkrivena je ranjivost u chkrootkit skripti koja lokalnom napadaču omogućava kreiranje izvršne datoteke unutar direktorija “/tmp” koju će pokretati korisnik koji pokreće chrootkit (obično kao root), što će napadaču pružiti mogućnost povišenja privilegija. Savjetuje se ažuriranje paketa izdanim zakrpama.

Ranjivosti jezgre operacijskog sustava

Operativni sustavi: Red Hat
Prioritet: Važno

Otkrivene su i otklonjene tri ranjivosti u jezgri operacijskog sustava RHEL 5. Dvije ranjivosti isticale su se kod floppy pogonskog programa, a mogle su biti iskorištene za oslobađanje proizvoljne memorije jezgre te pribavljanje informacija iz memorije jezgre. Treća ranjivost posljedica je dereferenciranja NULL pokazivača u implementaciji RDS-a, što je moglo biti iskorišteno za rušenje sustava. Savjetuje se ažuriranje paketa izdanim zakrpama.

Sigurnosni nedostatak programskog paketa jinja2

Operativni sustavi: Red Hat
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu jinja2 za operacijski sustav Red Hat Software Collections 1. Otkriveni nedostatak potencijalnim napadačima omogućuje izvršavanje proizvoljnog programskog koda ili izmjenu izlaznih podataka. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci u jezgri operacijskog sustava

Operativni sustavi: Fedora
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u jezgri operacijskog sustava Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge ili stjecanje povećanih korisničkih ovlasti. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni propust programskog paketa libav

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkriven je sigurnosni propust u programskom paketu libav za operacijski sustav Ubuntu 12.04 LTS i 13.10. Otkriveni propust potencijalnim napadačima omogućuje da slanjem posebno oblikovane datoteke izvedu napad uskraćivanja usluge ili izvrše proizvoljni programski kod. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa firefox

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu firefox za operacijski sustav Ubuntu. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge ili izvršavanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.

Novi bankarski trojanac?

Datum: 20140610

Istraživači iz tvrtke RSA mišljenja su kako novi trojanac, nazvan Pandemiya, ima potencijal postati zamjena za poznati Zeus bankarski trojanski konj. Iako omogućava napadačima krađu korisničkih podataka s računala, ima modularan dizajn, te se nove funkcionalnosti mogu naknadno dodati. Pandemiya se čini pisana potpuno iz početka te ne dijeli nikakav

Nadogradnja za Adobe Flash Player

Operativni sustavi: Svi, , Windows 7, Windows Vista, Windows 2008, Red Hat, SuSE, Ubuntu, Apple Mac OS, Windows 8.1, Windows 2012
Prioritet: Kritično

Adobe je izdao nadogradnju za otklanjanje nekoliko ranjivosti u programskom paketu Adobe Flash Player. Ranjivosti napadačima omogućuju izvršavanje proizvoljnog programskog koda, zaobilaženje sigurnosnih postavki te provođenje XSS napada. Savjetuje se žurna primjena izdane nadogradnje.

Top