Otkrivene su dvije ranjivosti u funkcijama remove_chunked_transfer_coding (filters.c) i client_host (parsers.c) unutar Privoxya. Potencijalni udaljeni napadač ranjivosti bi mogao iskoristiti za napade uskraćivanjem usluge pomoću posebno oblikovanog chunk-encoded sadržaja ili praznog HTTP Host zaglavlja. Savjetuje se ažuriranje izdanim zakrpama.
Year: 2016
Ranjivost programskog paketa openssl
Otkrivena je ranjivost u programskom paketu openssl za FreeBSD koja se očitovala mogućnošću pregovaranja malicioznog klijenta s SSLv2 kriptografskim algoritmima koji su onemogućeni na poslužitelju te dovršenjem SSLv2 procesa rukovanja. Potencijalni MitM napadač mogao bi forsirati degaradiranje protokola na otprije ranjivi SSLv2 te presresti komunikaciju između klijenta i poslužitelja. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivosti programskog paketa openssl
Otkrivene su dvije ranjivosti u programskom paketu openssl za Gentoo. Potencijalni udaljeni napadač ranjivosti bi mogao iskoristiti za otkirvanje privatnog DH eksponenta poslužitelja ili dovršenje procesa SSLv2 rukovanja korištenjem onemogućenih kriptografskih algoritama na poslužitelju. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivosti jezgre operacijskog sustava
Otkrivene su ranjivosti u jezgri operacijskog sustava openSUSE Leap 42.1. Zahvaćene su razne komponente, a ovisno o tipu ranjivosti, mogle bi biti iskorištene za stjecanje većih privilegija, pribavljanje osjetljivih informacija iz procesne memorije jezgre, zaobilaženje KASLR zaštitnog mehanizma, rušenje servisa i izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.
Password Depot 9 Professional Version
Password Depot 9 Professional Version je alat s kojim je na jednom mjestu moguće pohraniti i upravljati svim lozinkama koje koristite za prijave, kako na web stranice tako i za ostale programe/usluge. Prvi korak prilikom korištenja alata je izbor glavne (master) lozinke koju je potrebno upisati svaki put kad želite
Otkriven novi malver za Linux
Ruska sigurnosna tvrtka "Dr Web" otkrila je jednostavan trojanski konj Linux.BackDoor.Xunpes.1 koji omogućava cyber kriminalcima kontrolu i izvršavanje naredbi na Linux računalima. Malver se sastoji od "dropper" komponente napisane u Pascalu koja na inficiranom računalu preuzima glavni dio malvera koji je napisan u programskom jeziku C. Malver nakon pokretanja
Nadogradnja za mysql
Izdana je nadogradnja koja sadrži zakrpe za višestruke ranjivosti programskog paketa mysql Debian. Radi se o nespecificiranim ranjivostima u MySQL Server komponenti koje udaljeni napadači mogu iskoristiti za utjecaj na povjerljivost, integritet i dostupnost podataka pomoću vektora povezanih s raznim podkomponentama. Preporuča se nadogradnja novom inačicom paketa.
Sigurnosni propust programskog paketa openssl
Otkriven je sigurnosni propust u programskom paketu openssl za Ubuntu 15.10. Propust se očituje ponovnim korištenjem istog privatnog DH eksponenta za vrijeme trajanja poslužiteljskog procesa kada je konfiguriran s X9.42 style parametrom datoteke. Potencijalni udaljeni napadač mogao bi iskoristiti propust za otkrivanje privatnog DH eksponenta poslužitelja kada se koristi s nesigurnim primarnim brojevima. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak Ciscove d9036 platforme
Otkriven je sigurnosni nedostatak u programskom paketu d9036. Otkriveni nedostatak udaljenim neautenticiranim napadačima omogućuje prijavu na sustav s administratorskim ovlastima. Svim korisnicima savjetuje se nadogradnja.
Ranjivosti programskog paketa bind
Otkrivene su ranjivosti u programskom paketu bind za RHEL 6.4 i 6.5 Advanced Update Support. Ranjivosti potencijalnim udaljenim napadačima omogućuju rušenje bind servisa. Savjetuje se ažuriranje izdanim zakrpama.