Otkriven je sigurnosni nedostatak u programskom paketu libssh. Otkriveni nedostatak potencijalnim MITM napadačima omogućuje lakše dešifriranje i presretanje SSH sesija. Svim korisnicima savjetuje se nadogradnja.
Year: 2016
Sigurnosni nedostatak programskog paketa lighttpd
Otkriven je sigurnosni nedostatak u programskom paketu lighttpd. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje POODLE napada. Svim korisnicima savjetuje se nadogradnja kojom se onemogućuje korištenje ranjivog SSLv3 protokola.
Sigurnosni nedostaci programskog paketa cpio
Otkriveni su sigurnosni nedostaci u programskom paketu cpio. Otkriveni nedostaci potencijalnim udaljenim napadačima omogućuju izvođenje napada uskraćivanjem usluge, pokretanje proizvoljnog programskog koda i izmjenu proizvoljnih datoteka. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa postgresql
Otkriveni su sigurnosni nedostaci u programskom paketu postgresql za operativni sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje napada uskraćivanjem usluge beskonačnom petljom ili prepisivanjem spremnika i rušenjem programskog paketa putem velikog raspona Unicode znakova u regularnom izrazu. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni propusti nekoliko programskih paketa
Otkriveni su sigurnosni propusti kod programskih paketa qt-creator, monotone, qca, code-editor i botan za Fedoru. Potencijalni napadač propuste bi mogao iskoristiti za izvršavanje proizvoljnog programskog koda ili rušenje servisa. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak više programskih paketa
Otkriven je sigurnosni nedostatak kod programskih paketa gdl, GraphicsMagick, octave i vdr za operativni sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa libssh
Otkriveni su sigurnosni nedostaci u programskom paketu libssh za operativni sustav Ubuntu. Otkriveni nedostaci potencijalnim napadačima omogućuju rušenje programskog paketa, izvođenje napada uskraćivanjem usluge i otkrivanje osjetljivih informacija. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa oxide-qt
Otkriven je sigurnosni nedostatak u programskom paketu oxide-qt za operativni sustav Ubuntu. Otkriveni nedostatak potencijalnim napadačima omogućava zaobilaženje “Same-Origin” pravila ili zaobilaženje sandbox zaštitnog mehanizma. Svim korisnicima savjetuje se nadogradnja.
Ranjivosti jezgre operativnog sustava
Otkriveni su sigurnosni nedostaci u jezgri operativnog sustava SuSE 13.2. Kritičniji nedostatak (CVE-2016-0723) u jezgrenoj funkciji tty_ioctl lokalnim korisnicima omogućava čitanje osjetljivih informacija iz memorijskog sadržaja jezgre ili izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.
Kompromitirano web sjedište linuxmint.com i službeni forum
U subotu 20. veljače je kompromitirano je web sjedište linuxmint.com i službeni forum. Napadači su izmijenili poveznicu tako da su korisnici preuzimali izmijenjenu Linux Mint ISO datoteku. Izmijenjena datoteka sadržavala je tzv. "backdoor" za IRC bot imena Tsunami/Kaiten, čiji je izvorni kod objavljen još 2001. godine. Tsunami/Kaiten je dobro poznati