You are here
Home > 2015 (Page 116)

Ranjivost programske biblioteke libxml2

Operativni sustavi: Gentoo
Prioritet: Važno

Otkrivena je ranjivost u programskoj biblioteci libxml2 za Gentoo. Ranjivost se očitovala neodgovarajućom obradom posebno oblikovanog XML dokumenta, što dovodi do DoS stanja. Savjetuje se ažuriranje izdanim zakrpama.

Ranjivosti programskog paketa libvncserver

Operativni sustavi: Gentoo
Prioritet: Važno

Otkriveno je nekoliko ranjivosti u programskom paketu libvncserver za Gentoo. Ranjivosti su posljedica cjelobrojnog prepisivanja, dereferenciranja NULL pokazivača, greške “divide-by-zero” i prekoračenja spremnika stoga. Uspješno iskorištavanje ranjivosti može dovesti do rušenja aplikacije ili potencijalnog izvršavanja proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.

Ranjivosti programskog paketa UnRTF

Operativni sustavi: Gentoo
Prioritet: Važno

Otkrivene su dvije ranjivosti programskog paketa UnRTF za Gentoo. Ranjivosti potencijalnim udaljenim napadačima mogu omogućiti izazivanje prekida u radu servisa i potencijalno izvršavanje proizvoljnog programskog koda pomoću posebno oblikovane RTF datoteke ili datoteke koja sadrži poseban niz znakova “{\cb-999999999”. Savjetuje se ažuriranje paketa izdanim zakrpama.

Sigurnosni nedostaci programskog paketa icu

Operativni sustavi: Gentoo
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu icu za Gentoo. Otkriveni nedostaci posljedica su neispravnog upravljanja memorijom. Potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge i pokretanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.

Krađa podataka tvrtke Hacking Team

Datum: 20150706

Kontroverzna talijanska tvrtka Hacking Team pretrpjela je krađu navodnih 400GB podataka sa svojih poslužitelja. Podaci sadrže njihove e-mail poruke, popis klijenata, račune, izvorni kod njihovih proizvoda i slično. Tvrtka se bavi proizvodnjom i prodajom špijunskih programa, raznim vladama i vladinim agencijama. Navodni motiv iza krađe podataka su optužbe da tvrtka

Sigurnosni nedostaci programskog paketa SQLite

Operativni sustavi: Gentoo
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu SQLite. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak programskog paketa Exiv2

Operativni sustavi: Gentoo
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu Exiv2. Otkriveni nedostatak je uzrokovan preljevom spremnika i potencijalnim napadačima omogućuje izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak programskog paketa ansible

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu ansible. Otkriveni nedostatak je posljedica neispravne provjere certifikata. Potencijalnim MITM napadačima omogućuje lažiranje poslužitelja i krađu ostjetljivih informacija. Svim korisnicima savjetuje se nadogradnja.

Ranjivosti programske biblioteke libwmf

Operativni sustavi: Debian
Prioritet: Važno

Otkrivene su ranjivosti u programskoj biblioteci libwmf za Debian uzrokovane nepravilnom obradom WMF datoteka. Potencijalni udaljeni napadači ranjivosti bi mogli iskoristiti za uskraćivanje usluge ili izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.

Ranjivosti programskog paketa tor

Operativni sustavi: Gentoo
Prioritet: Važno

Otkrivene su dvije ranjivosti u programskom paketu tor za Gentoo. Ranjivosti su posljedica progrešne provjere programskog koda (assertion failure) kod Tor instanci koji omogućuju “hidden service”, odnosno prilikom parsiranja posebno oblikovanih opisnika skrivenog servisa (“hidden service”), što rezultira DoS stanjem. Savjetuje se ažuriranje izdanim zakrpama.

Top