Otkrivene su ranjivosti u linux, linux-lts-saucy, linux-lts-quantal i linux-lts-quantal verzijama jezgri za Ubuntu 12.04 LTS, 12.10 i 13.10. Prva ranjivost je pronađena u podsustavu KVM-a, a mogla je biti iskorištena za izvršavanje proizvoljnog programskog koda na host OS-u. Druga ranjivost posljedica je greške u načinu kojim je CIFS upravljao nepohranjenim operacijama zapisivanja u privremenoj memoriji. Lokalni korisnik mogao je iskoristiti ranjivost za uskraćivanje usluge, pribavljanje osjetljivih informacija ili potencijalno stjecanje privilegija. Savjetuje se ažuriranje paketa izdanim zakrpama.
Year: 2014
Ranjivosti jezgre operacijskog sustava Ubuntu 10.04 LTS
Otkrivene su ranjivosti u linux i linux-ec2 verzijama jezgri za Ubuntu 10.04 LTS. Ranjivosti su se očitovale greškama u implementaciji SCTP i DCCP protokola, što je za posljedicu moglo imati rušenje servisa ili potencijalno izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje paketa izdanim zakrpama.
Viber izložen hakerskim napadima
Američki stručnjaci za računalnu forenziku sa Sveučilišta u New Havenu (UNHcFREG) upozoravaju da Viber, popularna aplikacija za razmjenu poruka, izlaže svoje korisnike hakerskim napadima. Pošto aplikacija ne šifrira podatke prilikom komuniciranja sa svojim Amazon poslužiteljem, svatko može prikupiti korisničke podatke s nekim od alata za snimanje mrežnog prometa. Viber je
Sigurnosni nedostaci programskog paketa java 1.8.0 openjdk
Otkriveni su sigurnosni nedostaci u programskom paketu java 1.8.0 openjdk za operacijski sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju narušavanje tajnosti, integriteta i dostupnosti podataka. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa openjdk-6
Otkriveni su sigurnosni nedostaci u programskom paketu openjdk-6. Otkriveni nedostaci potencijalnim napadačima omogućuju čitanje osjetljivih podataka, pokretanje proizvoljnog programskog koda, izvođenje DoS napada i zaobilaženje “sandbox” sigurnosnog mehanizma u Javi. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa wireshark
Otkriven je sigurnosni nedostatak u programskom paketu wireshark za Fedoru 20. Otkriveni nedostatak se javlja u radu RTP dissektora što potencijalnim napadačima omogućuje izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.
Ranjivosti jezgre operacijskog sustava
Otkrivene su dvije ranjivosti u jezgri operacijskog sustava RHEL. Prva ranjivost se očitovala neispravnim upravljanjem TCP paketima s obje postavljene zastavice (flags) SYN i FIN. Udaljeni napadač može iskoristiti ranjivost za potrošnju značajne količine resursa što može rezultirati DoS stanjem. Druga ranjivost je uzrokovana višestrukim greškama u indeksiranju polja unutar podsustava HID, a napadaču s fizičkim pristupom sustavu može omogućiti izvršavanje proizvoljnog programskog koda ili uskraćivanje usluge. Savjetuje se ažuriranje sustava izdanim zakrpama.
Sigurnosni nedostatak programskog paketa cups
Otkriven je sigurnosni nedostatak u programskom paketu cups. Riječ je o XSS ranjivosti koja potencijalnim napadačima omogućuje umetanje proizvoljnog HTML koda i web skripti. Svim korisnicima savjetuje se nadogradnja.
Ranjivosti programskog paketa qemu-kvm-rhev
Otkriveno je više ranjivosti kod programskog paketa qemu-kvm-rhev za RHEL 6. Ranjivosti su posljedica višestrukog cjelobrojnog prepisivanja, logičkih grešaka, neprovjeravanja unesenih parametara, preljeva spremnika, dijeljenja s nulom i dereferenciranja NULL pokazivača u raznim komponentama paketa. Uspješno iskorištavanje ranjivosti može dovesti do potencijalnog izvršavanja proizvoljnog programskog koda i rušenja guest računala. Savjetuje se ažuriranje paketa izdanim zakrpama.
Ranjivosti programskog paketa tomcat6
Otkrivene su dvije ranjivosti u programskom paketu tomcat6 te greška u već izdanoj zakrpi za ranjivost CVE-2012-3544 za navedeni paket. Prva ranjivost očitovala se neispravnim upravljanjem HTTP zahtjevima, što za posljedicu može imati kompromitiranje privremene memorije (cache) weba, provođenje XSS napada ili pribavljanje osjetljivih informacija. Druga ranjivost se očitovala u načinu kojim je Apache Commons FileUpload upravljao spremnicima male veličine korištenih klasom MultipartStream, što za posljedicu može imati nedostupnost usluge. Korisnike se upućuje na ažuriranje paketa izdanim zakrpama.




