You are here
Home > 2015 > siječanj (Page 3)

Sigurnosni nedostaci programskog paketa wireshark

Operativni sustavi: Debian
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu wireshark. Otkriveni nedostaci se javljaju kod obrade SSL/TLS i DEC DNA protokola. Potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa eglibc

Operativni sustavi: Debian
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu eglibc. Otkriveni nedostaci potencijalnim napadačima omogućuju pokretanje proizvoljnog programskog koda, pokretanje naredbi ljuske i izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak programskog paketa eglibc

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu eglibc za operacijski sustav Ubuntu verzije 12.04 LTS i 10.04 LTS. Otkriveni nedostatak potencijalnim napadačima omogućuje pokretanje proizvoljnog programskog koda i stjecanje uvećanih ovlasti. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa chromium

Operativni sustavi: Red Hat
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu chromium za operacijski sustav Red Hat. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda ili prekid rada programskog paketa chromium. Svim korisnicima savjetuje se nadogradnja.

Nadogradnja za OS X

Operativni sustavi: Apple Mac OS
Prioritet: Važno

Apple je izdao nadogradnju za otklanjanje ranjivosti u programskim paketima, komponentama i jezgri operacijskog sustava OS X Yosemite, Mavericks i Mountain Lion. Ranjivi programski paketi i komponente su: AFP Server, bash, Bluetooth, CFNetwork Cache, CoreGraphics, CommerceKit Framework, CoreSymbolication, FontParser, Foundation, IOHIDFamily i IOUSBFamily upravljački programi, IOKit, libnetcore, lukemftp, OpenSSL, SceneKit. security_taskgate, Spotlight, SpotlightIndex, sysmond i UserAccountUpdater. Otkriveni nedostaci potencijalnim napadačima omogućuju otkrivanje podataka o sustavu, izvršavanje proizvoljnog programskog koda, prekid rada programskog paketa ili komponente, dohvaćanje povjerljivih korisničkih podataka, čitanje proizvoljnih podataka iz memorije, stjecanje povećanih korisničkih ovlasti ili izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.

Ranjivost ZynOS firmwarea za usmjerivače

Datum: 20150127

Bugarski istraživač za računalnu sigurnost Todor Donev objavio je pronađenu ranjivost u ZynOS-u. ZynOS je firmware razvijen u kompaniji ZyXEL Communications kojeg koriste proizvođači mrežne opreme kao što su D-Link, TP-Link Technologies, ZTE i drugi. Ranjivost je dokazao na D-Link routeru DSL-2740R koja napadačima omogućava promjenu DNS postavki u usmjerivaču.

Ranjivosti jezgre operacijskog sustava

Operativni sustavi: Red Hat
Prioritet: Važno

Otkrivene su dvije ranjivosti u jezgri operacijskog sustava RHEL 6. Prva ranjivost očitovala se načinom kojim je implementacija SCTP-a provjeravala dijelove INIT-a prilikom korištenja ASCONF-a. Druga ranjivost posljedica je pojave cjelobrojnog prepisivanja izazvane načinom kojim je implementacija ALSA-e upravljala korisničkim kontrolama. Obje ranjivosti mogu biti iskorištene za rušenje sustava. Savjetuje se ažuriranje paketa izdanim zakrpama.

Ranjivost jezgre operacijskog sustava

Operativni sustavi: Fedora
Prioritet: Važno

Otkrivena je ranjivost u funkciji vdso_addr (arch/x86/vdso/vma.c) unutar jezgre oepracijskog sustava Fedora uzrokovana nepravilnim odabirom memorijskih lokacija za vDSO dio. Ranjivost lokalnim korisnicnicima olakšava zaobilaženje ASLR zaštitnog mehanizma pogađanjem lokacije na kraju PMD-a (Page Middle Directory). Savjetuje se ažuriranje izdanim zakrpama.

Nadogradnja za Safari

Operativni sustavi: Apple Mac OS
Prioritet: Važno

Izdana je nadogradnja za Safari koja otklanja višestruke ranjivosti narušavanja integriteta radne memorije u komponenti WebKit. Uspješna zlouporaba ranjivosti za posljedicu može imati neočekivani prekid u radu aplikacije ili izvršavanje proizvoljnog programskog koda ako korisnik posjeti posebno oblikovanu zlonamjernu web stranicu. Savjetuje se ažuriranje novim inačicama.

Ranjivost SCTP protokola

Operativni sustavi: FreeBSD
Prioritet: Važno

Otkrivene su dvije ranjivosti u SCTP protokolu za operacijski sustav FreeBSD. Prva ranjivost uzrokovana je nedostatnom provjerom SCTP stream ID-a, koji služi za indeksiranje polja, a lokalnom neprivilegiranom napadaču može omogućiti čtanje ili zapisivanje 16-bita jezgrene memorije, što ustvari za posljedicu ima izlaganje osjetljivih informacija ili povišenje privilegija. Druga ranjivost uzrokovana je neodgovorajućom obradom SCTP paketa, što može rezultirati dereferenciranjem NULL pokazivača, odnosno DoS stanjem. Savjetuje se ažuriranje izdanim zakrpama.

Top