Otkrivena je ranjivost prekoračenja spremnika gomile u načinu kojim je cups-filters texttopdf filter obrađivao print jobove s posebno oblikovanom veličinom znakova u liniji. Potencijalni udaljeni napadač ranjivost bi mogao iskoristiti za uskraćivanje usluge ili eventualno izvršavanje proizvoljnog programskog koda u svojstvu lp korisnika. Savjetuje se ažuriranje izdanim zakrpama.
Month: srpanj 2015
Sigurnosni nedostaci programskog paketa Joomla
Otkriveni su sigurnosni nedostaci u radu CMS programa Joomla. Otkriveni nedostaci potencijalnim napadačima omogućuju postavljanje malicioznog koda izvođenjem CSRF napada i preusmjeravanje na vanjske stranice. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa mariadb
Otkriven je sigurnosni nedostatak u programskom paketu mariadb za Fedoru 22. Otkriveni nedostatak potencijalnim MitM napadačima omogućuje forsiranje nesigurnih kriptografskih algoritama. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa pam
Otkriven je sigurnosni nedostatak u programskom paketu pam za Fedoru 21. Otkriveni nedostatak potencijalnim napadačima omogućuje otkrivanje informacija ili izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa chrony
Otkriveni su sigurnosni nedostaci u programskom paketu chrony. Otkriveni nedostaci potencijalnim napadačima omogućuju pokretanje proizvoljnog programskog koda i izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa iceweasel
Otkriveni su sigurnosni nedostaci u programskom paketu iceweasel. Otkriveni nedostaci potencijalnim napadačima omogućuju rušenje preglednika, izvršavanje proizvoljnog programskog koda ili manipulaciju certifikatima. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa haproxy
Otkriven je sigurnosni nedostatak u programskom paketu haproxy. Otkriveni nedostatak potencijalnim napadačima omogućuje dohvaćanje sadržaja memorije što može rezultirati otkrivanjem osjetljivih informacija. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa trafficserver
Otkriven je sigurnosni nedostatak u programskom paketu trafficserver. Riječ je o nespecificiranoj ranjivosti za koju nisu opisani vektori napada. Svim korisnicima savjetuje se nadogradnja.
Ranjivosti programskog paketa OpenSSL
Otkrivene su ranjivosti u programskom paketu OpenSSL distribuiranog na više SUSE proizvoda. Otkrivena Logjam ranjivost (CVE-2015-4000) potencijalnim napadačima izvođenjem “man-in-the-middle” napada omogućuje umetanje instrukcije koja će TLS konekciju spustiti na zastarjeli 512 bitni “export-grade” Diffie-Hellman algoritam zaštite podataka, što im omogućava dešifriranje prometa između klijenta i poslužitelja te otkrivanje osjetljivih informacija. Ostale otkrivene ranjivosti potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.
Malver AndroRATInter prikuplja osobne podatke na Androidu
Istraživači iz tvrtke za računalnu sigurnost Lookout pronašli su malver koji zloupotrebljava dostupnost servisa u Android OS-u za krađu podataka. Malver nazvan AndroRATInter nalazi se u komercijalnoj aplikaciji AndroidAnalyzer i razvijen je u alatu AndroRAT. Prema istraživačima malver cilja korisnike Android pametnih telefona u Japanu te je sposoban prikupljati podatke




