Otkrivene su dvije ranjivosti kod programskog paketa xen na operacijskom sustavu Fedora. Prva je ranjivost posljedica oslobađanja određene memorije koja se još mogla koristiti, a druga neodgovarajućeg ograničavanja pristupa PHYSDEVOP_prepare_msix i PHYSDEVOP_release_msix operacijama. Uspješno iskorištavanje ranjivosti može dovesti do nedostupnosti usluge, potencijalnog izvršavanja proizvoljnog programskog koda ili stjecanje privilegija. Savjetuje se nadogradnja paketa.
Year: 2014
Sigurnosni nedostaci programskog paketa memcached
Otkriveni su sigurnosni nedostaci u programskom paketu memcached za operacijski sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.
Ranjivosti NVIDIA pogonskih programa
Otkrivene su nespecificirane ranjivosti u NVIDIA pogonskim programima koje su omogućavale zaobilaženje postavljenih pristupnih ograničenja za GPU te stjecanje većih privilegija. Također omogućavaju provođenje napada nepoznatim vektorima. Savjetuje se nadogradnja paketa izdanim zakrpama.
Ranjivost programskog paketa pixman
Otkrivena je ranjivost cjelobrojnog podljeva kod programskog paketa pixman uzrokovana neodgovarajućim upravljanjem trapezoidima. Uspješno iskorištavanje ranjivosti može rezultirati rušenjem aplikacije ili izvršavanjem proizvoljnog programskog koda. Savjetuje se nadogradnja izdanim zakrpama.
Ranjivosti programske biblioteke GNU libmicrohttpd
Otkrivene su dvije ranjivosti u C biblioteci, GNU libmicrohttpd, na operacijskom sustavu Gentoo. Ranjivosti su udaljeni napadači mogli iskoristiti za pribavljanje osjetljivih informacija, uskraćivanje usluga ili potencijalno izvršavanje proizvoljnog programskog koda. Savjetuje se nadogradnja izdanim zakrpama.
Ranjivost programske biblioteke libyaml
Otkrivena je ranjivost prekoračenja spremnika gomile u programskoj biblioteci LibYAML. Ranjivost je mogla biti iskorištena za rušenje aplikacije ili potencijalno izvršavanje proizvoljnog programskog koda ako se parsira podmetnuti YAML dokument s posebno oblikovanim tagom. Savjetuje se nadogradnja paketa izdanim zakrpama.
Kompromitirani računi korisnika Yahoo Maila
Kompromitirani računi korisnika Yahoo Maila još su jedan u nizu incidenata drugog najvećeg pružatelja email usluga. Nije poznat točan broj kompromitiranih korisnika, no pretpostavlja se da su hakeri došli do ovih računa preko baza podataka koje nisu povezane sa Yahoo serverima. Tvrtka je poduzela mjere zaštite te je kompromitiranim korisnicima
Sigurnosni nedostatak programskog paketa curl
Otkriven je sigurnosni nedostatak u programskom paketu curl. Otkriveni nedostatak je uzrokovan miješanjem višestrukih HTTP i HTTPS veza s NTLM autentikacijom što može dovesti do otkrivanja osjetljivih informacija. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci komponenata programskog paketa openstack
Otkriveni su sigurnosni nedostaci u komponentama programskog paketu openstack: keystone i nova za operacijski sustav Red Hat. U komponenti keystone otkriveni nedostatak potencijalnim napadačima omogućuje stjecanje povećanih korisničkih ovlasti, dok otkriveni propusti u komponenti nova potencijalnim napadačima omogućuju otkrivanje informacija i izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa qemu i qemu-kvm
Otkriveni su sigurnosni nedostaci u programskom paketu qemu i qemu-kvm. Otkriveni nedostaci se javljaju zbog nepravilnog rukovanja SCSI kontrolerima i Xen diskovima, te kod uklanjanja uređaja na pokrenutom sustavu. Potencijalnim napadačima omogućuju stjecanje uvećanih ovlasti i izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.




