Otkriveni su sigurnosni nedostaci u programskom paketu IcedTea za operacijski sustav Gentoo. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda, otkrivanje osjetljivih informacija ili izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.
Year: 2016
Sigurnosni nedostaci programskih paketa MozillaFirefox, mozilla-nspr i mozilla-nss
Otkriveni su sigurnosni nedostaci u programskim paketima MozillaFirefox, mozilla-nspr, mozilla-nss za operacijski sustav openSuse. Otkriveni nedostaci potencijalnim napadačima omogućuju stjecanje povećanih korisničkih ovlasti, prepisivanje proizvoljnih datoteka, izvođenje napada uskraćivanja usluge ili izvršavanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.
Ranjivost programske biblioteke libotr i libort2
Otkrivena je ranjivost cjelobrojnog prepisivanja kod programskih biblioteka libotr i libotr2 podržanih na operacijskom sustavu openSUSE. Ranjivost je uzrokovana nepravilnom obradom posebno oblikovanih OTR poruka, što potencijalnom napadaču omogućuje rušenje servisa ili izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa chromium
Otkriveni su sigurnosni nedostaci u programskom paketu chromium za operacijski sustav openSUSE. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge, izvršavanje proizvoljnog programskog koda ili otkrivanje osjetljivih informacija. Svim korisnicima savjetuje se nadogradnja.
Ranjivost programskog paketa exim
Otkrivena je ranjivost u programskom paketu exim za openSUSE. Ranjivost omogućuje pisanje datoteka u svojstvu root korisnika ili forsiranje učitavanja perl modula manipulirajući perl okruženjem te pokretanjem exima s “perl_startup” -ps argumentom. Savjetuje se ažuriranje izdanim zakrpama.
Otkriven propust u novom crypto malveru
Otkriven je novi tip ransomware malvera baziran na otvorenom kodu EDA2 varijante ransomwarea malvera. Otkriveni malver šifrira podatke korištenjem AES kriptografskog algoritma te dodaje "locked" ekstenziju i traži 0.5 BTC (bitcoin) za dobivanje ključa kojim se dešifriraju šifrirani podaci. Ono što ovo otkriće čini dodatno zanimljivim jest samouvjerenost autora malvera
Sigurnosni nedostaci programskog paketa xerces-c
Otkriven je sigurnosni nedostatak u programskom paketu xerces-c za operativni sustav RHEL. Nedostatak je posljedica neispravnog rukovanja unosa podataka iz XML datoteke, a potencijalnim napadačima omogućava rušenje programskog paketa i potencijalno pokretanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.
Nadogradnja za Adobe Flash Player
Adobe je izdao nadogradnju za otklanjanje višestrukih kritičnih ranjivosti programskog paketa Adobe Flash Player. Otkrivene ranjivosti posljedica su cjelobrojnog prepisivanja, narušavanja integriteta radne memorije, mogućnosti pristupa prethodno oslobođenoj radnoj memoriji te prekoračenja spremnika gomile. Uspješno iskorištavanje ranjivosti udaljenom napadaču može omogućiti izvršavanje proizvoljnog programskog koda. Savjetuje se žurna primjena nadogradnje.
Sigurnosni nedostaci programskog paketa chromium-browser
Otkriveni su sigurnosni nedostaci u programskom paketu chromium-browser za operativni sustav Debian. Jedna od ranjivosti nalazi se u programskoj biblioteci pdfium za Debian, a uzrokovana je pisanjem podataka izvan granica dodijeljenje memorije. Otkrivene ranjivosti potencijalnim napadačima omogućuju rušenje programskog paketa, pokretanje proizvoljnog programskog koda i otkrivanje povjerljivih podataka. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa oxide-qt
Otkriven je veći broj sigurnosnih nedostataka u programskom paketu oxide-qt za operativni sustav Ubuntu 14.04 LTS i 15.10. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje napada uskraćivanjem usluge, pokretanje proizvoljnog programskog koda ili otkrivanje povjerljivih podataka. Svim korisnicima savjetuje se nadogradnja.