Otkrivena je ranjivost u programskom paketu openssl za RHEL 5. Ranjivost je uzrokovana nepravilnim ograničavanjem poruka “ChangeCipherSpec”, što MitM napadačima omogućuje korištenje “zero-length” ključa za generiranje ključa sjednice (master key) u određenim OpenSSL-to-OpenSSL komunikacijama. Uspješno iskorištavanje ranjivosti dovodi do krađe sjednice ili stjecanja osjetljivih podataka. Savjetuje se ažuriranje paketa izdanim zakrpama.
Year: 2014
Ranjivosti programskog paketa openssl
Otkrivene su četiri ranjivosti u programskom paketu openssl za Ubuntu 10.04 LTS, 12.04 LTS, 13.10 i 14.04 LTS. Ranjivosti su uzrokovane neispravnim upravljanjem nevažećim DTLS fragmentima i rekurzijama, zatim određenim rukovanjima i anonimnim ECDH skupovima kriptografskih algoritama. Uspješno iskorištavanje neke od ranjivosti može dovesti do rušenja OpenSSL-a ili potencijalnog izvršavanja proizvoljnog programskog koda te izvođenja MitM napada i potencijalnog dešifriranja i modificiranja prometa. Savjetuje se ažuriranje paketa izdanim zakrpama.
Sigurnosni nedostatak programskog paketa mupdf
Otkriven je sigurnosni nedostatak u programskom paketu mupdf. Otkriveni nedostatak je posljedica preljeva spremnika u MuPDF pregledniku. Potencijalnim napadačima omogućuje pokretanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa openssl
Otkriveni su sigurnosni nedostaci u programskom paketu openssl. Otkriveni nedostaci su uzrokovani pojavom preljeva spremnika, neispravnom obradom DTLS hello paketa, nesigurnom uspostavom veze i nesigurnom implementacijom anonimnih ECDH skupova kriptografskih algoritama. Potencijalnim napadačima omogućuju izvođenje DoS napada, izvođenje MITM napada i pokretanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa kfreebsd-9
Otkriveni su sigurnosni nedostaci u programskom paketu kfreebsd-9. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge ili potencijalnog otkrivanja sadržaja memorije jezgre. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci jezgre operacijskog sustava
Otkriveni su sigurnosni nedostaci u radu jezgre operacijskog sustava. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje DoS napada ili povišenje privilegija pomoću posebno oblikovanih BPF instrukcija ili korištenjem futex sistemskog poziva. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa openssl
Otkriveni su sigurnosni nedostaci u programskom paketu OpenSSL. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje MITM napada, pokretanje proizvoljnog programskog koda i izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa OpenSSL
Otkriveni su sigurnosni nedostaci u programskom paketu OpenSSL. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje MITM napada, pokretanje proizvoljnog programskog koda i izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa openssl
Otkriveni su sigurnosni nedostaci u programskom paketu openssl. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje MITM napada, pokretanje proizvoljnog programskog koda i izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa openssl
Otkriveni su sigurnosni nedostaci u programskom paketu openssl. Otkriveni nedostaci potencijalnim napadačima omogućuju pokretanje proizvoljnog programskog koda i izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.



