You are here
Home > 2014 (Page 250)

Sigurnosni nedostaci programskog paketa spice

Operativni sustavi: Debian
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu spice. Otkriveni nedostaci su posljedica neispravnog rukovanja s dugačkim lozinkama i određenim pogreškama na mreži. Potencijalnim napadačima je omogućeno rušenje aplikacije. Svim korisnicima savjetuje se nadogradnja.

Ranjivost programskog paketa openssl

Operativni sustavi: Debian
Prioritet: Važno

Otkrivena je ranjivost u programskom paketu openssl koja je mogla biti iskorištena za uskraćivanje usluge. Ranjivost se nalazila u funkciji “ssl3_take_mac() (ssl/s3_both.c) prilikom postavljanja novog kriptografskog algoritma, a mogla je biti iskorištena za dereferenciranje NULL pokazivača pomoću posebno oblikovane TLS veze. Savjetuje se ažuriranje paketa izdanim zakrpama.

Sigurnosni nedostaci programskog paketa libxfont

Operativni sustavi: Debian
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu libxfont. Otkriveni nedostatak uzrokovan je neispravnim rukovanjem posebno oblikovanim BDF fontovima što potencijalnim napadačima omogućuje rušenje programa ili pokretanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak programskog paketa libxfont

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu libxfont. Otkriveni nedostatak uzrokovan je neispravnim rukovanjem posebno oblikovanim BDF fontovima što potencijalnim napadačima omogućuje rušenje programa ili pokretanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.

Ranjivost programskog paketa ruby193-ruby

Operativni sustavi: Red Hat
Prioritet: Kritično

Otklonjena je ranjivost prekoračenja spremnika gomile kod programskog paketa ruby193-ruby za Red Hat OpenStack 3.0. Ranjivost je uzrokovana greškom prilikom pretvaranja niza znakova u vrijednosti s pomičnom točkom, što je moglo biti iskorišteno za uskraćivanje usluge ili potencijalno izvršavanje proizvoljnog programskog koda. Savjetuje se nadogradnja izdanim zakrpama.

Sigurnosni nedostaci programskog paketa asterisk

Operativni sustavi: Fedora
Prioritet: Važno

Otkrivena je i otklonjena ranjivost preljeva spremnika u programskom paketu asterisk za operacijske sustave Fedora 18, 19 i 20. Ranjivost se nalazila u funkciji unpacksms16 (apps/app_sms.c) i udaljenim je napadačima omogućavala izazivanje prekida u radu servisa pomoću 16-bitne SMS poruke. Savjetuje se nadogradnja paketa.

Sigurnosni nedostaci programskog paketa libsrtp

Operativni sustavi: Fedora
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu libsrtp za operacijske sustave Fedora 18,19 i 20. Otkriveni nedostaci potencijalnim napadačima omogućuje izazivanje preljeva spremnika, odnosno može dovesti do rušenja klijenta povezanog s libsrtp bibliotekom. Svim korisnicima savjetuje se nadogradnja.

Otkriven novi botnet koji napada pametne telefone

Datum: 20140107

Tisuće korisnika pametnih telefona pogođeno je novom generacijom botneta koja nezakonito skuplja podatke o njihovoj lokaciji, pristupnim bežičnim mrežama u blizini i potencijalnim spajanjima korisnika na njihova računala i kućne bežične mreže. Zlonamjerni program „XXXX.apk“ otkrila je tvrtka IntelCrawler iz Los Angelesa koja je specijalizirana za računalni kriminal. Botnet je

Sigurnosni nedostatak programskog paketa openstack

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu openstack za operacijski sustav Fedora 20. Otkriveni nedostatak potencijalnim napadačima omogućuje nepravilno postavljanje sigurnosnih grupa što dalje omogućuje zaobilaženje postavljenih ograničenja. Svim korisnicima savjetuje se nadogradnja.

Ranjivosti programskog paketa samba

Operativni sustavi: SuSE
Prioritet: Važno

Izdane su zakrpe za otklanjanje tri ranjivosti programskog paketa samba na operacijskom sustavu SUSE LE. Ranjivosti su uzrokovane preljevima spremnika kod obrade DCE-RPC paketa, neispravnim radom pam_winbind komponente te neispravnim upravljanjem datotečnim dozvolama kada se uključe moduli vfs_streams_depot ili vfs_streams_xattr. Uspješno iskorištavanje ranjivosti uključuje izbjegavanje sigurnosnih ograničenja te rušenje aplikacije ili potencijalno izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje paketa izdanim zakrpama.

Top