Otkriveni su sigurnosni nedostaci u programskom paketu spice. Otkriveni nedostaci su posljedica neispravnog rukovanja s dugačkim lozinkama i određenim pogreškama na mreži. Potencijalnim napadačima je omogućeno rušenje aplikacije. Svim korisnicima savjetuje se nadogradnja.
Year: 2014
Ranjivost programskog paketa openssl
Otkrivena je ranjivost u programskom paketu openssl koja je mogla biti iskorištena za uskraćivanje usluge. Ranjivost se nalazila u funkciji “ssl3_take_mac() (ssl/s3_both.c) prilikom postavljanja novog kriptografskog algoritma, a mogla je biti iskorištena za dereferenciranje NULL pokazivača pomoću posebno oblikovane TLS veze. Savjetuje se ažuriranje paketa izdanim zakrpama.
Sigurnosni nedostaci programskog paketa libxfont
Otkriven je sigurnosni nedostatak u programskom paketu libxfont. Otkriveni nedostatak uzrokovan je neispravnim rukovanjem posebno oblikovanim BDF fontovima što potencijalnim napadačima omogućuje rušenje programa ili pokretanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa libxfont
Otkriven je sigurnosni nedostatak u programskom paketu libxfont. Otkriveni nedostatak uzrokovan je neispravnim rukovanjem posebno oblikovanim BDF fontovima što potencijalnim napadačima omogućuje rušenje programa ili pokretanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.
Ranjivost programskog paketa ruby193-ruby
Otklonjena je ranjivost prekoračenja spremnika gomile kod programskog paketa ruby193-ruby za Red Hat OpenStack 3.0. Ranjivost je uzrokovana greškom prilikom pretvaranja niza znakova u vrijednosti s pomičnom točkom, što je moglo biti iskorišteno za uskraćivanje usluge ili potencijalno izvršavanje proizvoljnog programskog koda. Savjetuje se nadogradnja izdanim zakrpama.
Sigurnosni nedostaci programskog paketa asterisk
Otkrivena je i otklonjena ranjivost preljeva spremnika u programskom paketu asterisk za operacijske sustave Fedora 18, 19 i 20. Ranjivost se nalazila u funkciji unpacksms16 (apps/app_sms.c) i udaljenim je napadačima omogućavala izazivanje prekida u radu servisa pomoću 16-bitne SMS poruke. Savjetuje se nadogradnja paketa.
Sigurnosni nedostaci programskog paketa libsrtp
Otkriveni su sigurnosni nedostaci u programskom paketu libsrtp za operacijske sustave Fedora 18,19 i 20. Otkriveni nedostaci potencijalnim napadačima omogućuje izazivanje preljeva spremnika, odnosno može dovesti do rušenja klijenta povezanog s libsrtp bibliotekom. Svim korisnicima savjetuje se nadogradnja.
Otkriven novi botnet koji napada pametne telefone
Tisuće korisnika pametnih telefona pogođeno je novom generacijom botneta koja nezakonito skuplja podatke o njihovoj lokaciji, pristupnim bežičnim mrežama u blizini i potencijalnim spajanjima korisnika na njihova računala i kućne bežične mreže. Zlonamjerni program „XXXX.apk“ otkrila je tvrtka IntelCrawler iz Los Angelesa koja je specijalizirana za računalni kriminal. Botnet je
Sigurnosni nedostatak programskog paketa openstack
Otkriven je sigurnosni nedostatak u programskom paketu openstack za operacijski sustav Fedora 20. Otkriveni nedostatak potencijalnim napadačima omogućuje nepravilno postavljanje sigurnosnih grupa što dalje omogućuje zaobilaženje postavljenih ograničenja. Svim korisnicima savjetuje se nadogradnja.
Ranjivosti programskog paketa samba
Izdane su zakrpe za otklanjanje tri ranjivosti programskog paketa samba na operacijskom sustavu SUSE LE. Ranjivosti su uzrokovane preljevima spremnika kod obrade DCE-RPC paketa, neispravnim radom pam_winbind komponente te neispravnim upravljanjem datotečnim dozvolama kada se uključe moduli vfs_streams_depot ili vfs_streams_xattr. Uspješno iskorištavanje ranjivosti uključuje izbjegavanje sigurnosnih ograničenja te rušenje aplikacije ili potencijalno izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje paketa izdanim zakrpama.




