Otkriveni su sigurnosni nedostaci u programskom paketu libksba. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.
Year: 2016
Sigurnosni nedostaci programskog paketa Wireshark
Otkriveni su sigurnosni nedostaci u programskom paketu Wireshark. Otkriveni nedostaci potencijalnim lokalnim napadačima omogućuju stjecanje uvećanih ovlasti, dok udaljeni napadači nedostatke mogu iskoristiti za izvođenje napada uksraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa xstream
Otkriven je sigurnosni nedostatak u programskom paketu xstream za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje pristup podacima na disku zbog nepravilne obrade posebno oblikovane XML datoteke. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa rpm
Otkriveni su sigurnosni nedostaci u programskom paketu rpm za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje rušenje rpm servisa ili čitanje izvan graničnih parametara stoga zbog nepravilne obrade posebno oblikovane rpm datoteke. Svim korisnicima savjetuje se nadogradnja.
Nadogradnja za firefox
Izdana je nadogradnja za otklanjanje kritičnih ranjivosti u web pregledniku firefox na operacijskom sustavu RHEL 7. Ranjivosti su posljedica nepravilne obrade posebno oblikovanog web sadržaja, što može biti iskorišteno za rušenje preglednika ili potencijalno izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.
Nadogradnja za openjdk-7
Izdana je nadogradnja koja otklanja ranjivosti u radu programskog paketa openjdk-7 za Debian. Ranjivosti su uzrokovane nedefiniranim greškama u podkomponentama Hotspot, Security, Serialization, JMX, JCE i JAXP. Potencijalna zlouporaba ranjivosti može dovesti do narušavanja tajnosti, integriteta i dostupnosti podataka. Savjetuje se primjena izdane nadogradnje.
Nadogradnja za MySQL
Izdana je nadogradnja koja sadrži zakrpe za višestruke ranjivosti programskog paketa mysql Debian. Radi se o nespecificiranim ranjivostima u MySQL Server komponenti koje udaljeni napadači mogu iskoristiti za utjecaj na povjerljivost, integritet i dostupnost podataka pomoću vektora povezanih s raznim podkomponentama. Preporuča se nadogradnja novom inačicom paketa.
Višestruke ranjivosti programskog paketa xen
Otkrivene su višestruke ranjivosti u programskom paketu xen za SUSE LE. Zahvaćene su razne komponente, a ovisno o tipu ranjivosti mogu biti iskorištene za uskraćivanje usluge, izvršavanje proizvoljnog programskog koda, stjecanje privilegija i pribavljanje osjetljivih informacija. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa yast2-users
Otkriven je sigurnosni nedostatak u programskom paketu yast2-users. Otkriveni nedostatak je uzrokovan neispravnim postavljanjem root lozinke u datoteci /etc/shadow. Svim korisnicima savjetuje se nadogradnja.
Adware “Faster Internet” uzima snimku zaslona računala
Tvrtka za računalnu sigurnost Bleeping Computer objavila je da adware "Faster Internet" koji se na računalo neprimjetno instalira uz druge programe prikuplja veću količinu podataka o konfiguraciji računala te snima zaslon računala nakon čega te informacije šalje na svoje poslužitelje. Korisnik nikad neće dobiti informaciju da je adware snimio zaslon