You are here
Home > 2015 (Page 145)

Ranjivost programskog paketa libmodule-signature-perl

Operativni sustavi: Debian
Prioritet: Važno

Otkrivene su ranjivosti u Perl modulu za manipuliranje CPAN SIGNATURE datotekama, libmodule-signature-perl, za Debian. Ranjivosti su uzrokovane neispravnim upravljanjem graničnim parametrima PGP potpisa, neispravnim upravljanjem datotekama koje nisu bile navedene u datoteci SIGNATURE, neispravnim upravljanjem ugrađenim shell naredbama u datoteci SIGNATURE te neispravnim učitavanjem modula. Udaljeni napadači prvu bi ranjivost (CVE-2015-3406) mogli iskoristiti za parsiranje nepotpisanog dijela datoteke SIGNATURE kao potpisani, a preostale tri za izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.

Ranjivost programskog paketa java-1.8.0-openjdk

Operativni sustavi: Fedora
Prioritet: Važno

Otkrivena je ranjivost u podkomponenti Hotspot unutar programskog paketa java-1.8.0-openjdk za Fedoru. Ranjivost je uzrokovana nepravilnim provjeravanjem dozvola i vlasništva postojećih direktorija, što lokalnim napadačima omogućuje stvaranje/uklanjanje direktorija “/tmp/hsperfdata_victim” ili prepisivanje proizvoljnih datoteka s ovlastima korisnika žrtve. Savjetuje se ažurirane izdanim zakrpama.

Sigurnosni nedostaci programskog paketa thunderbird

Operativni sustavi: Red Hat
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu thunderbird za operacijski sustav Red Hat. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda ili rušenje programskog paketa. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa phpMyAdmin

Operativni sustavi: Fedora
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu phpMyAdmin za operacijski sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje XSFR/CSRF napada ili otkrivanje osjetljivih informacija izvođenjem “man-in-the-middle” napada. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak programskog paketa NetworkManager

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu NetworkManager za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.

Ranjivost programskog paketa qemu

Operativni sustavi: Fedora
Prioritet: Važno

Otkrivena je ranjivost čitanja podataka izvan granica dodijeljene memorije u načinu kojim je QEMU virtualni FDC (Floppy Disk Controller) upravljao pristupom FIFO spremniku prilikom obrade određenih FDC naredbi. Lokalni privilegirani guest korisnik mogao je iskoristiti ranjivost za rušenje guest sustava ili potencijalno izvršavanje proizvoljnog programskog koda na sustavu host računala. Savjetuje se ažuriranje izdanim zakrpama za korisnike Fedore.

Ranjivost programskog paketa KVM

Operativni sustavi: SuSE
Prioritet: Važno

Otkrivena je ranjivost čitanja podataka izvan granica dodijeljene memorije u načinu kojim je QEMU virtualni FDC (Floppy Disk Controller) upravljao pristupom FIFO spremniku prilikom obrade određenih FDC naredbi. Lokalni privilegirani guest korisnik mogao je iskoristiti ranjivost za rušenje guest sustava ili potencijalno izvršavanje proizvoljnog programskog koda na sustavu host računala. Savjetuje se ažuriranje izdanim zakrpama za korisnike SUSE LE OS-a.

Sigurnosni propust paketa spice

Operativni sustavi: SuSE
Prioritet: Važno

Kod programskog paketa spice otkriveno je neispravno upravljanje dugačkim lozinkama unutar SPICE ticketa. Napadač bi propust mogao iskoristiti za rušenje SPICE poslužitelja. Korisnike se upućuje na nadogradnju paketa.

IP adrese za kineski C&C otkrivene na Microsoftovim poslužiteljima

Izvor: Softpedia
Datum: 20150514

Istraživači iz Microsofta i FireEyea otkrili su IP adrese za upravljački poslužitelj (C&C), kineskog BLACKCOFFEE zlonamjernog programa, na Microsoftovim poslužiteljima TechNet portala. Adrese za zaražena računala (botove) ostavljane su u komentarima po portalu u šifriranom obliku (tzv. "dead drop" metoda). BLACKCOFFEE se primarno koristi za krađu podataka sa zaraženih računala

Sigurnosni nedostatak u radu Cisco TelePresence proizvoda

Operativni sustavi: Cisco Systems
Prioritet: Važno

Otkriven je sigurnosni nedostatak u radu Cisco TelePresence proizvoda. Otkriveni nedostatak udaljenim autenticiranim napadačima omogućuje pokretanje proizvoljnih naredbi s administratorskim ovlastima. Svim korisnicima savjetuje se nadogradnja.

Top