Otkriven je sigurnosni propust u programskom paketu curl za Fedoru. Propust se nalazio u funkciji ConnectionExists (lib/url.c) unutar biblioteke libcurl uzrokovan nedogovarajućom ponovnom upotrebom autenticiranih NTLM proxy konekcija. Potencijalni udaljeni napadači slanjem zahtjeva propust bi mogli iskoristiti za autenticiranje u svojstvu drugih korisnika. Savjetuje se ažuriranje izdanim zakrpama.
Month: veljača 2016
Sigurnosni nedostaci programskog paketa privoxy
Otkriveni su sigurnosni nedostaci u programskom paketu privoxy za operacijski sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.
Ranjivosti programskog paketa privoxy
Otkrivene su dvije ranjivosti u funkcijama remove_chunked_transfer_coding (filters.c) i client_host (parsers.c) unutar Privoxya. Potencijalni udaljeni napadač ranjivosti bi mogao iskoristiti za napade uskraćivanjem usluge pomoću posebno oblikovanog chunk-encoded sadržaja ili praznog HTTP Host zaglavlja. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivost programskog paketa openssl
Otkrivena je ranjivost u programskom paketu openssl za FreeBSD koja se očitovala mogućnošću pregovaranja malicioznog klijenta s SSLv2 kriptografskim algoritmima koji su onemogućeni na poslužitelju te dovršenjem SSLv2 procesa rukovanja. Potencijalni MitM napadač mogao bi forsirati degaradiranje protokola na otprije ranjivi SSLv2 te presresti komunikaciju između klijenta i poslužitelja. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivosti programskog paketa openssl
Otkrivene su dvije ranjivosti u programskom paketu openssl za Gentoo. Potencijalni udaljeni napadač ranjivosti bi mogao iskoristiti za otkirvanje privatnog DH eksponenta poslužitelja ili dovršenje procesa SSLv2 rukovanja korištenjem onemogućenih kriptografskih algoritama na poslužitelju. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivosti jezgre operacijskog sustava
Otkrivene su ranjivosti u jezgri operacijskog sustava openSUSE Leap 42.1. Zahvaćene su razne komponente, a ovisno o tipu ranjivosti, mogle bi biti iskorištene za stjecanje većih privilegija, pribavljanje osjetljivih informacija iz procesne memorije jezgre, zaobilaženje KASLR zaštitnog mehanizma, rušenje servisa i izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.