You are here
Home > 2016 > lipanj (Page 2)

Sigurnosni nedostaci programskog paketa kvm

Operativni sustavi: SuSE
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu kvm za SUSE LE. Zahvaćene su razne komponente, a ovisno o tipu nedostatka mogu biti iskorištene za uskraćivanje usluge, izvršavanje proizvoljnog programskog koda, curenje podataka i čitanje osjetljivih podataka. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostatak programskog paketa kwalletd

Operativni sustavi: Gentoo
Prioritet: Važno

Otkriveno je da je Kwalletd ranjiv na “codebook” napad. Otkriveni nedostatak potencijalnim lokalnim napadačima omogućuje otkrivanje korisničkih lozinki. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci jezgre operacijskog sustava SUSE

Operativni sustavi: SuSE
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u radu jezgre za SUSE Linux Enterprise 12 SP1. Otkriveni nedostaci potencijalnim napadačima omogućuju stjecanje uvećanih ovlasti, zaobilaženje sigurnosnih ograničenja i izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci jezgre operacijskog sustava Debian

Operativni sustavi: Debian
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u jezgri operacijskog sustava Debian. Otkriveni nedostaci potencijalnim napadačima omogućuju stjecanje uvećanih ovlasti, izvođenje napada uskraćivanjem usluge i otkrivanje osjetljivih informacija. Svim korisnicima savjetuje se nadogradnja.

Ranjivosti programske biblioteke gd

Operativni sustavi: Fedora
Prioritet: Važno

Otkrivene su ranjivosti u grafičkoj programskoj biblioteki gd distriburane s operacijskim sustavom Fedora. Dvije ranjivosti posljedica su cjelobrojnog prepisivanja i zauzeća stoga što može dovesti do rušenja servisa i potencijalnog izvršavanja proizvoljnog programskog koda. Treća ranjivost očitovala se neprovjeravanjem povratne vrijednosti “vsnprintf” tijekom stvaranja XBM slike s isporučenim korisničkim nazivom, što omogućuje čitanje osjetljivih podataka iz memorije. Savjetuje se ažuriranje izdanim zakrpama.

DDoS napad pomoću CCTV kamera

Datum: 20160628

Istraživači iz tvrtke za računalnu sigurnost Sucuri otkrili su botnet koji je pomoću DDoS napada onesposobio web sjedište jedne trgovine nakitom. Stranica je primala čak do 50 000 HTTP zahtjeva u sekundi te je bila nedostupna korisnicima, a napad je trajao nekoliko dana. Otkriveno je da su za napad korištene

Sigurnosni nedostaci programskih paketa MozillaFirefox, MozillaFirefox-branding-SLE, mozilla-nspr i mozilla-nss

Operativni sustavi: SuSE
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskim paketima Mozilla Firefox, MozillaFirefox-branding-SLE, mozilla-nspr i mozilla-nss za operacijski sustav SUSE LE. Otkriveni nedostaci potencijalnim napadačima omogućuju rušenje firefoxa, izvršavanje proizvoljnog programskog koda, preusmjeravanje korisnika na proizvoljne stranice, zaobilaženje same-origin pravila, otkrivanje informacija te izvođenje XSS napada. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci jezgre operacijskog sustava SUSE

Operativni sustavi: SuSE
Prioritet: Važno

Otkriveni su višestruki sigurnosni nedostaci u jezgri operacijskog sustava za SUSE LE. Zahvaćene su razne komponente jezgre, a ovisno o tipu nedostatka potencijalni napadači mogli bi ih iskoristiti za zaobilaženje namijenjenjih pristupnih ograničenja, stjecanje privilegija, pribavljanje osjetljivih informacija te uskraćivanje usluge. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa hostapd and wpa_supplicant

Operativni sustavi: Gentoo
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu hostapd and wpa_supplicant za Gentoo. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnih naredbi, izvršavanje proizvoljnog programskog koda te provođenje napada uskraćivanja usluge. Savjetuje se ažuriranje izdanim zakrpama.

Ranjivosti jezgre operacijskog sustava Ubuntu

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkrivene su ranjivosti u verzijama jezgri linux (12.04 LTS, 14.04 LTS, 15.10, 16.04 LTS), linux-lts-utopic (14.04 LTS), linux-lts-trusty (12.04 LTS), linux-lts-vivid (14.04 LTS), linux-lts-xenial (14.04 LTS) i linux-lts-wily (14.04 LTS) za operacijski sustav Ubuntu. Ranjivosti zahvaćaju CDC Network Control Model USB pogonski program, jezgru USB implementacije, InfiniBand sučelje, podsustav Advanced Linux Sound Architecture (ALSA), X.25 CAll Request, PPP sloj te implementaciju Rock Ridge. Potencijalni napadač ranjivosti bi mogao iskoristiti za uskraćivanje usluge, pribavljanje osjetljivih informacija iz memorije jezgre te stjecanje administrativnih privielgija. Savjetuje se ažuriranje izdanim zakrpama.

Top