Otklonjena je ranjivost u radu programskog paketa ghdl uzrokovana višestrukim cjelobrojnim prepisivanjima koja mogu dovesti do prekoračenja spremnika gomile tijekom obrade određenih zaglavlja datoteka. Napadaču je omogućeno izvođenje DoS napada ili pokretanje proizvoljnog programskog koda pomoću posebno oblikovane datoteke. Savjetuje se nadogradnja paketa.
Year: 2014
Ranjivost programske biblioteke libyaml
Otkrivena je ranjivost prekoračenja spremnika gomile u programskoj biblioteci LibYAML za Fedoru. Ranjivost je mogla biti iskorištena za rušenje aplikacije ili potencijalno izvršavanje proizvoljnog programskog koda ako se parsira podmetnuti YAML dokument s posebno oblikovanim tagom. Savjetuje se nadogradnja paketa izdanim zakrpama.
Sigurnosni propust programskog paketa libcommons-fileupload-java
Kod programskog paketa libcommons-fileupload-java otkrivena je DoS ranjivost koja se može očitovati prilikom obrade višedijelnih zahtjeva s posebno oblikovanim zaglavljem “Content-Type”. Savjetuje se ažuriranje paketa izdanim zakrpama.
Ranjivost programskog paketa links
Otkrivena je ranjivost cjelobrojnog prepisivanja u parsiranju HTML tablica unutar web preglednika Links. Ranjivost jednino može biti iskorištena kada se Links pokreće u grafičkom modu. Preporuča se ažuriranje paketa izdanim zakrpama.
Sigurnosni propust programskog paketa PulseAudio
Otkriven je sigurnosni propust programskog paketa PulseAudio za Gentoo OS. Problem je posljedica stvaranja predvidivog imena privremenog direktorija, što je lokalnim korisnicima dopuštalo mijenjanje vlasništva i dozvola proizvoljnih datoteka provođenjem symlink napada nad privremenom datotekom /tmp/.esd-#####. Savjetuje se nadogradnja paketa.
Ranjivost modula apache-mod_fcgid
Otkrivena je ranjivost u Apache FCGID modulu izazvana neuspješnim izvođenjem adekvatnih provjera graničnih vrijednosti unesenih parametara. Udaljenom je napadaču bilo omogućeno izazivanje prekoračenja spremnika gomile, što bi rezultiralo DoS stanjem ili potencijalnim izvršavanjem proizvoljnog programskog koda. Preporuča se ažuriranje ranjivog paketa izdanim zakrpama.
Nadogradnja za kernel
Izdana je nadogradnja za otklanjanje mnogo ranjivosti u jezgri operacijskog sustava openSUSE 12.3. Ranjivosti su pronađene u raznim dijelovima jezgre, a mogle su biti iskorištene za uskraćivanje usluge i otkrivanje informacija. Savjetuje se ažuriranje jezgre izdanom nadogradnjom.
Sigurnosni nedostaci programskog paketa thunderbird
Otkriveni su sigurnosni nedostaci u programskom paketu thunderbird. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda, zapisivanje u zaštićene dijelove memorije, izvođenje napada uskraćivanja usluge, zaobilaženje sigurnosnih mehanizama, te otkrivanje osjetljivih informacija. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci u jezgri operacijskog sustava
Otkriveni su sigurnosni nedostaci u jezgri operacijskog sustava SUSE. Otkriveni nedostaci potencijalnim napadačima omogućuju stjecanje povećanih korisničkih ovlasti ili izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.
Kompromitirana Facebookova domena
Hakerska skupina Syrian Electronic Army tvrdi da su na 10. rođendan popularne društvene mreže uspjeli preuzeti kontrolu nad Facebookovim registrom domena. Skupina je zamijenila kontaktne informacije Facebookove domene sa svojim podacima. Ubrzo su vraćene kontaktne informacije prije negoli je nastala moguća šteta. Tvrde da su ažurirali informacije DNS poslužitelja, što




