Otkriven je sigurnosni nedostatak u programskom paketu 389-admin za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje kreiranje proizvoljnih datoteka u /tmp/ direktoriju. Svim korisnicima savjetuje se nadogradnja.
Year: 2015
Ranjivost programskog paketa putty
Otkrivena je ranjivost u programskom paketu putty za Debian. Ranjivost se očitovala neuspješnim brisanjem podataka privatnog ključa iz memorije prilikom učitavanja i spremanja datoteka s ključevima na disk, što dovodi do potencijalnog otkrivanja osjetljivih podataka. Ovaj propust utječe na ključeve pohranjene na disku u šifriranom i nešifriranom obliku. Savjetuje se ažuriranje paketa izdanim zakrpama.
Ranjivost programskog paketa putty
Otkrivena je ranjivost u programskom paketu putty za Fedoru. Ranjivost se očitovala neuspješnim brisanjem podataka privatnog ključa iz memorije prilikom učitavanja i spremanja datoteka s ključevima na disk, što dovodi do potencijalnog otkrivanja osjetljivih podataka. Ovaj propust utječe na ključeve pohranjene na disku u šifriranom i nešifriranom obliku. Savjetuje se ažuriranje paketa izdanim zakrpama.
Sigurnosni nedostaci programskog paketa httpd
Otkriveni su sigurnosni nedostaci u programskom paketu httpd za operacijski sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge ili zaobilaženje postavljenih sigurnosnih ograničenja. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni propust programskog paketa cups-filters
Ustanovljen je sigurnosni propust kod programskog paketa cups-filters uzrokovan neuspješnom obradom unesenih mrežnih parametara prilikom stvaranja skripti IPP ispisivača. Propust udaljenom napadaču omogućuje stvaranje skripte s proizvoljnim naredbama, koje će biti izvršene kao “lp” korisnik kada se koristi pridruženi ispisivač. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivosti programske biblioteke libmspack
Otkriveno je nekoliko ranjivosti u programskoj biblioteci libmspack za Fedoru. Ranjivosti su posljedica čitanja memorije izvan granica spremnika te neispravne obrade CHM i CAB datoteka, a mogle su biti iskorištene za uskraćivanje usluge. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivost programskog paketa jBCrypt
Otkrivena je ranjivost cjelobrojnog prepisivanja u metodi crypt_raw u implementaciji key-stretching unutar jBCrypta. Ranjivost udaljenim napadačima olakšava određivanje vrijednosti kriptografskog sažetka lozinki u čitljivom tekstualnom obliku provođenjem “brute-force” napada. Savjetuje se ažuriranje paketa izdanim zakrpama.
XSS ranjivost programske biblioteke tcllib
Otkrivena je XSS ranjivost u HTML elementu “



