Otkriveni su sigurnosni nedostaci u programskom paketu xen za operacijski sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.
Year: 2016
Sigurnosni nedostaci programskog paketa chromium-browser
Otkriveni su sigurnosni nedostaci u programskom paketu chromium-browser za operacijski sustav Red Hat. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge, izvršavanje proizvoljnog programskog koda ili otkrivanje osjetljivih informacija. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa Chromium
Otkriveni su sigurnosni nedostaci u programskom paketu Chromium za operacijski sustav Suse LE i openSuse. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge, izvršavanje proizvoljnog programskog koda ili otkrivanje osjetljivih informacija. Svim korisnicima savjetuje se nadogradnja.
Otkriven novi crypto-ransomware malver
Nedavno je otkriven novi crypto-ransomware tip malvera, naziva "Locky", koji koristi neuobičajenu metodu distribucije. Ova varijanta malvera ubacuje se u sustav pomoću maliciozne makro skripte unutar Word dokumenta. S obzirom da se rijetko nailazi na malver koji se oslanja na macro naredbe, tehnika kojom se ovaj tip distribuira mogla bi
Sigurnosni nedostatak programskog paketa perl
Otkriven je sigurnosni nedostatak u programskom paketu perl za operacijski sustav Fedora. Ranjivost je pronađena u načinu na koji perl rukuje s duplikatima %ENV varijable unutar istog koda, na taj način samo se zadnja vrijednost zadaje varijabli %ENV, međutim getenv vraća vrijednost prve %ENV varijable. Otkriveni nedostatak potencijalnim napadačima omogućava stvaranje okruženja s duplikatima %ENV varijable i propagaciju iste u potprocese. Svim korisnicima savjetuje se nadogradnja.
Ranjivost programskog paketa openstack-glance
Otkrivena je ranjivost pri autorizaciji u OpenStack Image servis unutar programskog paketa openstack-glance za RHEL OpenStack Platform 5.0 (Icehouse) za RHEL 7 i OpenStack Platform 7.0 (Kilo) za RHEL 7. Ranjivost autenticiranom napadaču omogućuje promjenu satusa imagea iz ‘active’ u ‘queue’, tj. neprimjetnu zamjenu podataka imagea pomoću varijabli okruženja show_multiple_locations. Savjetuje se ažuriranje izdanom zakrpom.
Ispravak zakrpe za ctdb
Debian je izdao zakrpu koja ispravlja grešku u nadogradnji za linux objavljene s preporukama oznake DSA-3426-1 i DSA-3434-1, a tiče se ranjivosti (CVE-2015-8543) u ctdb-u (clustered database to store temporary data) koja dovodi do narušavanja integriteta klastera. Savjetuje se ažuriranje izdanom zakrpom.
Sigurnosni nedostaci u jezgri operacijskog sustava
Otkriveni su sigurnosni nedostaci u jezgri operacijskog sustava Debian. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanje usluge, stjecanje povećanih korisničkih ovlasti ili brisanje podataka. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa openssl
Otkriveni su sigurnosni nedostaci u programskom paketu openssl za operacijski sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda, izvođenje napada uskraćivanja usluge ili pribavljanje RSA tajnih ključeva. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa pcs
Otkriveni su sigurnosni nedostaci u programskom paketu pcs za operacijski sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje XSS napada ili preotimanje sesije. Svim korisnicima savjetuje se nadogradnja.