Otkriven je sigurnosni nedostatak u programskom paketu apport za operacijski sustav Ubuntu. Otkriveni nedostatak potencijalnim napadačima omogućuje stjecanje povećanih korisničkih ovlasti. Svim korisnicima savjetuje se nadogradnja.
Year: 2015
Otkrivena ranjivost u Windows operacijskom sustavu
Otkrivena je nova mogućnost iskorištavanja ranjivosti OS-a Windows koja je otkrivena 1997.g. i nikad nije pokrpana, a pogađa sve inačice Windowsa, pa čak i Windows 10 koji je u testnoj fazi. Ranjivost je povezana s načinom na koji Windowsi tretiraju poveznice koje počinju s "file://". Istraživači iz Cylance SPEAR tima
Ranjivosti programskog paketa openssl
Otkriveno je više ranjivosti u programskom paketu openssl za RHEL 5. Ranjivosti su uzrokovane brojnim nepravilnostima, a što se odnosi na upravljanje zaštitnog mehanizma blacklist certifikata baziranih na otisku ključa certifikata, upravljanje RSA-to-EXPORT_RSA protokolom, upravljanje ponovnog korištenja ASN.1 struktura, upravljanje nevažećim certifikacijskim ključevima, parsiranje PKCS#7 struktura, upravljanje dekodiranja enkodiranih Base64 podataka te upravljanje posebno oblikovanim SSLv2 CLIENT-MASTER-KEY porukama. Potencijalni udaljeni napadač ranjivosti bi mogao iskoristiti za zaobilaženje blackliste certifikata, provođenje napada degradiranja protokola, rušenje servisa i izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje paketa izdanim zakrpama.
Višestruke ranjivosti jezgre operacijskog sustava
Otkrivene su višestruke ranjivosti u jezgri operacijskih sustava openSUSE 13.2 i 13.1 Ranjivosti zahvaćaju razne komponente, a mogle su biti iskorištene za uskraćivanje usluge, curenje informacija, zaobilaženje ASLR zaštitinog mehanizma, zaobilaženje namijenjenih pristupnih ograničenja, pribavljanje osjetljivih informacija. Savjetuje se ažuriranje paketa izdanim zakrpama.
Sigurnosni nedostatak programskog paketa openldap
Otkriven je sigurnosni nedostatak u programskom paketu openldap za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa ntp
Otkriveni su sigurnosni nedostaci u programskom paketu ntp za operacijski sustav Ubuntu. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge ili “man-in-the-middle” napada. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskih paketa libx11 i libxrender
Otkriven je sigurnosni nedostatak u programskim paketima libx11 i libxrender za operacijski sustav Ubuntu. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanja usluge ili izvršavanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.
Ranjivosti programskog paketa ImageMagick
Otkriveno je nekoliko ranjivosti kod programskog paketa ImageMagick za Fedoru. Dvije ranjivosti posljedica su čitanja podataka izvan granica dodijeljene memorije, što je moglo biti iskorišteno za izvršavanje proizvoljnog programskog koda, dok su preostale ranjivosti posljedica nepravilne obrade HDR, MIFF, PDB i VICAR datoteka i mogle su biti iskorištene za uskraćivanje usluge. Savjetuje se ažuriranje paketa izdanim zakrpama.
Sigurnosni nedostatak programskog paketa libdbd-firebird-perl
Otkriven je sigurnosni nedostatak u programskom paketu libdbd-firebird-perl. Otkriveni nedostatak potencijalnim napadačima omogućuje izazivanje preljeva spremnika. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa wesnoth-1.10
Otkriven je sigurnosni nedostatak u programskom paketu wesnoth-1.10. Otkriveni nedostatak potencijalnim napadačima omogućuje čitanje proizvoljnih datoteka. Svim korisnicima savjetuje se nadogradnja.




