Izdana je nadogradnja za otklanjanje višestrukih ranjivosti u programskim paketima MozillaFirefox, mozilla-nss i mozilla-nspr za SUSE LE. Zahvaćene su razne komponente, a ovisno o tipu ranjivosti, mogu biti iskorištene za rušenje aplikacije, izvršavanje proizvoljnog programskog koda, stjecanje privilegija, pribavljanje osjetljivih informacija i lažiranje adresne trake. Savjetuje se ažuriranje izdanom nadogradnjom.
Year: 2016
Sigurnosni nedostaci programskog paketa rh-php56-php
Otkriveni su sigurnosni nedostaci u programskom paketu rh-php56-php za operacijski sustav Red Hat. Otkriveni nedostaci potencijalnim napadačima omogućuju rušenje programskog paketa ili izvršavanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.
Ranjivosti programskog paketa bind
Otkrivene su dvije ranjivosti u programskom paketu bind za SUSE LE. Ranjivosti udaljenim napadačima omogućuju izvođenje napada uskraćivanja usluge slanjem preoblikovanog paketa prema rndc sučelju, povezanog s alist.c i sexpr.c, odnosno slanjem preoblikovanog potpisa zapisa za DNAME zapis, povezanog s db.c i resolver.c. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci u jezgri operacijskog sustava
Otkriveni su sigurnosni nedostaci u jezgri operacijskog sustava Red Hat. Otkriveni nedostaci potencijalnim napadačima omogućuju stjecanje povećanih korisničkih ovlasti ili izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.
Ranjivosti programskog paketa graphite2
Otkrivene su ranjivosti u programskom paketu graphite2 za SUSE LE. Potencijalni udaljeni napadači ranjivosti mogu iskoristiti za uskraćivanje usluge, izvršavanje proizvoljnog programskog koda ili pribavljanje osjetljivih informacija. Savjetuje se ažuriranje izdanim zakrpama.
Nadogradnja za java-1.6.0-ibm
Izdana je nadogradnja koja otklanja ranjivosti u radu programskog paketa java-1.6.0-ibm za SUSE LE. Jedna ranjivost (CVE-2015-7575) odnosi se na neodbacivanje MD5 potpisa u Server Key Exchange porukama unutar TLS 1.2 Handshake Protocol prometa, što MitM napadačima olakšava lažno predstavljanje TLS poslužitelja izazivanjem kolizije. Preostale ranjivosti uzrokovane su nedefiniranim greškama u raznim podkomponentama poput Libraries, CORBA, Deployment, RMI i dr. Potencijalna zlouporaba ranjivosti može dovesti do narušavanja tajnosti, integriteta i dostupnosti podataka. Savjetuje se primjena izdane nadogradnje.
Ranjivosti programskog paketa rh-ror41
Otkrivene su dvije ranjivosti kod programskog paketa rh-ror41 za Red Hat Software Collections. Ranjivosti zahvaćaju komponentu Action View, a udaljenim neautenticiranim napadačima pružaju mogućnost čitanja sadržaja proizvoljnih direktorija i izvršavanje proizvoljnog prgramskog koda. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivost programskog paketa samba
Otkrivena je ranjivost u SBM1 implementaciji u smbd-u u Sambi na operacijskom sustavu RHEL 6 i 7. Ranjivost udaljenim autenticiranim korisnicima omogućuje modificiranje ACL-ova pomoću UNIX SMB1 poziva za stvaranje simboličke poveznice i onda pomoću non-UNIX SMB1 poziva za pisanje prema ACL sadržaju. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa tomcat
Otkriveni su sigurnosni nedostaci u programskom paketu tomcat za operacijski sustav Suse. Otkriveni nedostaci potencijalnim napadačima omogućuju zaobilaženje direktorija, krađu web sesije, izvođenje CSRF napada, čitanje proizvoljnih HTTP zahtjeva, izvršavanje proizvoljnog programskog koda te izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.
Hakeri sve više koriste word dokumente s malicioznim macro naredbama
Istraživači za računalnu sigurnost iz Palo Alto Networksa analizirali su nedavne spam kampanje te su otkrili da hakeri sve više koriste ciljane napade na poslovne e-mail adrese iz SAD-a, Kanade i Europe. E-mailovi sadrže ime primatelja i informacije o tvrtki što znatno povećava vjerojatnost da će žrtva otvoriti e-mail. Privitak