You are here
Home > 2014 (Page 242)

Sigurnosni nedostaci programskog paketa hplip

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu hplip. Otkriveni nedostaci su uzrokovani neispravnim rukovanjem privremenim datotekama i nesigurnim preuzimanjem programskog koda kod alata za nadogradnju. Potencijalnim napadačima omogućuju izmjenu proizvoljnih datoteka i pokretanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.

Zabilježen prvi hakerski napad na hladnjak

Datum: 20140118

Sigurnosni stručnjaci iz kalifornijske tvrtke Proofpoint nedavno su otkrili „botnet“ s više od 100,000 kompromitiranih uređaja među kojima su zabilježeni pametni televizori i barem jedan hladnjak. Ovo je prvi napad na kućanske uređaje za kojeg postoje dokumentirani dokazi. Hakeri su te uređaje iskoristili za slanje 750,000 zlonamjernih spam poruka tvrtkama

Ranjivost programskog paketa bind

Operativni sustavi: Red Hat
Prioritet: Važno

Otkrivena je ranjivost u funkciji “query_findclosestnsec3” (query.c) unutar pozadinskog procesa named u ISC BIND-u. Ranjivost udaljenim napadačima omogućuje izazivanje DoS stanja slanjem preoblikovanog DNS upita autoritativnom nazivnom poslužitelju koji koristi značajku NSEC3 potpisivanja. Korisnike se upućuje na primjenu izdane nadogradnje.

Ranjivost programskog paketa nss

Operativni sustavi:
Prioritet: Važno

Otkrivena je i otklonjena ranjivost u funkciji “ssl_Do1stHandshake” unutar biblioteke libssl programskog paketa Mozilla NSS, kada se uključi opcija TLS False Start. Ranjivost je MiTM napadačima dozvoljavala lažiranje SSL poslužitelja korištenjem proizvoljnog X.509 certifikata. Savjetuje se nadogradnja paketa.

Sigurnosni nedostaci programskog paketa Asterisk

Operativni sustavi: Gentoo
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu Asterisk. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge, otkrivanje informacija te izvršavanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak programskog paketa augeas

Operativni sustavi: Red Hat
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu augeas za operacijski sustav RHEL. Otkriveni nedostatak potencijalnim napadačima omogućuje izmjenu konfiguracijskih datoteka. Svim korisnicima savjetuje se nadogradnja.

Nadogradnja za java-1.7.0-openjdk

Operativni sustavi:
Prioritet: Važno

Izdana je nadogradnja koja otklanja mnogobrojne kritične ranjivosti u radu programskog paketa java-1.7.0-openjdk za Mandriva Business Server 1.0. Ranjivosti su uzrokovane nedefiniranim greškama u raznim podkomponentama 2D, Corba, JNDI, JAAS, JAXP, Networking i dr. Potencijalna zlouporaba ranjivosti može dovesti do narušavanja tajnosti, integriteta i dostupnosti podataka, a udaljenim nepovjerljivim Java Web Start aplikacijama i Java apletima omogućuje otkrivanje povjerljivih informacija, manipuliranje pojedinim podacima, onemogućavanje rada usluge i sl. Savjetuje se žurna primjena izdane nadogradnje.

Sigurnosni propust programskog paketa ntp

Operativni sustavi: SuSE
Prioritet: Važno

Otkriven je sigurnosni propust u programskom paketu ntp za SUSE. Otkriveni propust potencijalnim napadačima omogućuje provođenje DoS napada (traffic amplification) iskorištavanjem značajke “monlist” (ntp_request.c), tj. slanjem lažnih REQ_MON_GETLIST ili REQ_MON_GETLIST_1 zahtjeva. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak programskog paketa libvirt

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu libvirt za Fedoru 20. Otkriveni nedostatak se javlja u programu virt-login-shell. Potencijalnim napadačima omogućuje izmjenu proizvoljnih datoteka i stjecanje uvećanih ovlasti korištenjem određenih varijabli okruženja i argumenata. Svim korisnicima savjetuje se nadogradnja.

Top