Otkriveni su sigurnosni nedostaci u programskom paketu QuickTime. Otkriveni nedostaci potencijalnim napadačima omogućuju pokretanje proizvoljnog programskog koda i izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.
Year: 2014
Sigurnosni nedostatak programskog paketa rubygems
Otkriven je sigurnosni nedostatak u programskom paketu rubygems za operacijski sustav Red Hat OpenShift Enterprise 2.0.2. Otkriveni nedostatak je uzrokovan neispravnim korištenjem regularnih izraza što potencijalnim napadačima omogućuje izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskih paketa postgresql-8.4 i postgresql-9.1
Otkriveni su sigurnosni nedostaci u programskim paketima postgresql-8.4 i postgresql-9.1. Otkriveni nedostaci potencijalnim napadačima omogućuju stjecanje uvećanih ovlasti i izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa IBM Java 6
Otkriveni su sigurnosni nedostaci u programskom paketu IBM Java 6 za operacijski sustav Suse. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda, onemogućavanje rada usluge te narušavanje tajnosti, integriteta i dostupnosti podataka. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni propust programskog paketa openstack-nova
Otkriven je sigurnosni propust u programskom paketu openstack-nova za operacijski sustav Fedora. Otkriveni propust potencijalnim napadačima omogućuje čitanje i izmjenu sadržaja privremenog direktorija (eng. temporary directory). Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa openldap
Otkriven je sigurnosni nedostatak u programskom paketu openldap za operacijski sustav Red Hat. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa mingw-gnutls
Otkriven je sigurnosni nedostatak u programskom paketu mingw-gnutls za operacijski sustav Fedora. Otkriveno je da postoji ranjivost prilikom provjere certifikata pa se svim korisnicima savjetuje se nadogradnja.
Razbijen Bitcrypt zlonamjeran softver
Francuski sigurnosni stručnjaci Fabien Perigaud i Cedric Pernet uspješno su vratili podatke šifrirane Bitcryptom. Bitcrypt je još jedan u nizu ransomware zlonamjernog softvera koji nakon šifriranja svih važnih podataka na računalu iznuđuje novac od žrtve. Na uzorku je otkriveno da su podaci šifrirani pomoću 1024-bitnog RSA algoritma gdje bi trošak
Višestruke ranjivosti programskog paketa GnuPG
Otkrivene su višestruke ranjivosti kod programskog paketa GnuPG za Gentoo OS. Neautenticirani udaljeni napadač mogao je iskoristiti ranjivosti za izvršavanje proizvoljnog programskog koda, stvaranje DoS stanja ili izbjegavanje sigurnosnih ograničenja. Dodatno, jednu je ranjivost bilo moguće iskoristiti za izvlačenje RSA ključeva izvođenjem tzv. “Low-Bandwidth Acoustic Cryptanalysis” napada, tj. korištenjem zvučnih signala koje proizvodi računalo tijekom dešifriranja nekih odabranih rezultata šifriranja (ciphertexts). Savjetuje se nadogradnja paketa izdanim zakrpama.
Ranjivosti programske biblioteke libXfont
Otkrivene su ranjivosti u funkcijama BufCompressedFill (fontfile/decompress.c) i bdfReadCharacters (bitmap/bdfread.c) kod programske biblioteke libXfont za Gentoo OS. Lokalnim je napadačima bilo omogućeno stjecanje većih privilegija ili izazivanje prekida u radu servisa primjenom posebno oblikovane datoteke. Savjetuje se nadogradnja paketa.




