Otkriven je sigurnosni nedostatak u programskom paketu libotr za operativni sustav Ubuntu 12.04 LTS. Nedostatak je posljedica neispravnog rukovanja velikih dolaznih poruka, a potencijalnim napadačima omogućava rušenje programskog paketa što dovodi do uskraćivanja usluge i mogućeg izvršavanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.
Year: 2016
Sigurnosni nedostaci programskog paketa firefox
Otkriveni su sigurnosni nedostaci u programskom paketu firefox. Otkriveni nedostaci potencijalnim napadačima omogućuju rušenje aplikacije, pokretanje proizvoljnog programskog koda s dozvolama korisnika koji pokreće firefox, povišenje privilegija, izmjenu podataka u memoriji i čitanje podataka izvan granica dodijeljenje memorije. Svim korisnicima savjetuje se nadogradnja.
Ranjivosti programskog paketa LibreOffice i OpenOffice
Otkriveno je više ranjivosti u uredskim alatima LibreOffice i OpenOffice podržanih na operacijskom sustavu Gentoo. Potencijalni napadači ranjivosti bi mogli iskoristiti za izvršavanje proizvoljnog programskog koda i uskraćivanje usluge pomoću raznih vektora napada koji uključuju posebno oblikovane dokumente, upravljanje poveznicama, postavke ispisivača u ODF dokumentu i dr. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa iceweasel
Otkriveni su sigurnosni nedostaci u programskom paketu iceweasel. Otkriveni nedostaci potencijalnim napadačima omogućuju rušenje aplikacije, pokretanje proizvoljnog programskog koda s dozvolama korisnika koji pokreće firefox, povišenje privilegija, izmjenu podataka u memoriji i čitanje podataka izvan granica dodijeljenje memorije. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa libotr
Otkriven je sigurnosni nedostatak u programskom paketu libotr. Otkriveni nedostatak potencijalnim udaljenim napadačima omogućuje izvođenje napada uskraćivanjem usluge i pokretanje proizvoljnog programskog koda slanjem posebno oblikovanih poruka. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa bind9
Otkriveni su sigurnosni nedostaci u programskom paketu bind9. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge slanjem posebno oblikovanog paketa na rndc sučelje. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa nss
Otkriven je sigurnosni nedostatak u programskom paketu nss. Otkriveni nedostatak potencijalnim udaljenim napadačima omogućuju izvođejne napada uskraćivanjem usluge i pokretanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa bind9
Otkriveni su sigurnosni nedostaci u programskom paketu bind9. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa openssl
Otkriveni su sigurnosni nedostaci u programskom paketu openssl za operacijski sustav FreeBSD. Posebno ozbiljna ranjivost jest ona poznatija pod nazivom “DROWN attack” (CVE-2016-0800) koja omogućuje dešifriranje TLS sesije korištenjem poslužitelja koji podržava SSLv2 i EXPORT kriptografski skup algoritama, što u konačnici dovodi do otkrivanja/čitanja osjetljivih podataka. Preostale ranjivosti mogu biti iskorištene za uskraćivanje usluge, curenje memorije, izvršavanje proizvoljnog programskog koda, zaobilaženje mehanizama kriptografske zaštite i pribavljanje RSA tajnih ključeva. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa bind
Otkriveni su sigurnosni nedostaci u programskom paketu bind za operacijski sustav FreeBSD. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge slanjem posebno oblikovanog paketa na rndc sučelje. Svim korisnicima savjetuje se nadogradnja.