You are here
Home > 2014 (Page 217)

Sigurnosni nedostaci programskog paketa QuickTime

Operativni sustavi: , Windows 7, Windows Vista, Windows 8.1, Apple Mac OS
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu QuickTime. Otkriveni nedostaci potencijalnim napadačima omogućuju pokretanje proizvoljnog programskog koda i izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak programskog paketa rubygems

Operativni sustavi: Red Hat
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu rubygems za operacijski sustav Red Hat OpenShift Enterprise 2.0.2. Otkriveni nedostatak je uzrokovan neispravnim korištenjem regularnih izraza što potencijalnim napadačima omogućuje izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa IBM Java 6

Operativni sustavi: SuSE
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu IBM Java 6 za operacijski sustav Suse. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda, onemogućavanje rada usluge te narušavanje tajnosti, integriteta i dostupnosti podataka. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni propust programskog paketa openstack-nova

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je sigurnosni propust u programskom paketu openstack-nova za operacijski sustav Fedora. Otkriveni propust potencijalnim napadačima omogućuje čitanje i izmjenu sadržaja privremenog direktorija (eng. temporary directory). Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak programskog paketa openldap

Operativni sustavi: Red Hat
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu openldap za operacijski sustav Red Hat. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak programskog paketa mingw-gnutls

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu mingw-gnutls za operacijski sustav Fedora. Otkriveno je da postoji ranjivost prilikom provjere certifikata pa se svim korisnicima savjetuje se nadogradnja.

Razbijen Bitcrypt zlonamjeran softver

Datum: 20140221

Francuski sigurnosni stručnjaci Fabien Perigaud i Cedric Pernet uspješno su vratili podatke šifrirane Bitcryptom. Bitcrypt je još jedan u nizu ransomware zlonamjernog softvera koji nakon šifriranja svih važnih podataka na računalu iznuđuje novac od žrtve. Na uzorku je otkriveno da su podaci šifrirani pomoću 1024-bitnog RSA algoritma gdje bi trošak

Višestruke ranjivosti programskog paketa GnuPG

Operativni sustavi: Gentoo
Prioritet: Važno

Otkrivene su višestruke ranjivosti kod programskog paketa GnuPG za Gentoo OS. Neautenticirani udaljeni napadač mogao je iskoristiti ranjivosti za izvršavanje proizvoljnog programskog koda, stvaranje DoS stanja ili izbjegavanje sigurnosnih ograničenja. Dodatno, jednu je ranjivost bilo moguće iskoristiti za izvlačenje RSA ključeva izvođenjem tzv. “Low-Bandwidth Acoustic Cryptanalysis” napada, tj. korištenjem zvučnih signala koje proizvodi računalo tijekom dešifriranja nekih odabranih rezultata šifriranja (ciphertexts). Savjetuje se nadogradnja paketa izdanim zakrpama.

Ranjivosti programske biblioteke libXfont

Operativni sustavi: Gentoo
Prioritet: Važno

Otkrivene su ranjivosti u funkcijama BufCompressedFill (fontfile/decompress.c) i bdfReadCharacters (bitmap/bdfread.c) kod programske biblioteke libXfont za Gentoo OS. Lokalnim je napadačima bilo omogućeno stjecanje većih privilegija ili izazivanje prekida u radu servisa primjenom posebno oblikovane datoteke. Savjetuje se nadogradnja paketa.

Top