Izdana je nadogradnja za otklanjanje višestrukih ranjivosti u web pregledniku Firefox za Fedoru. Zahvaćene su razne komponente, a ovisno o tipu ranjivosti mogu biti iskorištene za rušenje aplikacije, izvršavanje proizvoljnog programskog koda, pribavljanje osjetljivih informacija te lažiranje ažuriranja dodatka (add-on) iskorištavanjem posjedovanja X.509 poslužiteljskog certifikata za addons.mozilla.org. Savjetuje se ažuriranje izdanom nadogradnjom.
Year: 2016
Sigurnosni nedostaci programskih paketa MozillaFirefox i mozilla-nss
Izdana je nadogradnja za otklanjanje višestrukih ranjivosti u web pregledniku Firefox za openSUSE. Zahvaćene su razne komponente, a ovisno o tipu ranjivosti mogu biti iskorištene za rušenje aplikacije, izvršavanje proizvoljnog programskog koda, pribavljanje osjetljivih informacija te lažiranje ažuriranja dodatka (add-on) iskorištavanjem posjedovanja X.509 poslužiteljskog certifikata za addons.mozilla.org. Savjetuje se ažuriranje izdanom nadogradnjom.
Sigurnosni nedostaci programskog paketa imagemagick
Otkriveni su sigurnosni nedostaci u programskom paketu imagemagick za Debian. Otkriveni nedostaci uzrokovani su raznim problemima oko upravljanja memorijom i slučajevima nedostatne ili nepotpune obrade unesenih parametara, što potencijalnim napadačima omogućuje izazivanje DoS stanja ili izvršavanja proizvoljnog programskog koda podmetanjem posebno oblikovanih SIXEL, PDB, MAP, SGI, TIFF i CALS datoteka. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivost programskog paketa bash
Otkrivena je ranjvost u programskom paketu bash za Fedoru. Ranjivost je uzrokovana načinom kojim je ljuska proširivala varijablu $HOSTNAME, što potencijalni napadač može iskoristiti za izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa openssl
Otkriveni su sigurnosni nedostaci u programskom paketu openssl za FreeBSD. Zahvaćene su razne komponente, a ovisno o tipu nedostatka mogu biti iskorišteni za uskraćivanje usluge te otkrivanje privatnih DSA ključeva provođenjem “timing side-channel”. Savjetuje se ažuriranje izdanim zakrpama.
Kompromitirano 500 milijuna Yahoo! korisničkih računa
Yahoo! je potvrdio da je kompromitirano 500 milijuna korisničkih imena, adresa elektroničke pošte, telefonskih brojeva, datuma rođenja i šifriranih sigurnosnih pitanja i odgovora. Kompromitacija se dogodila 2014. godine, a početkom kolovoza ove godine haker pod nazivom Peace, na prodaju je ponudio 200 milijuna Yahoo!
Sigurnosni nedostatak programskog paketa thunderbird
Otkriven je sigurnosni nedostatak u programskom paketu thunderbird za Ubuntu 12.04 LTS, 14.04 LTS i 16.04 LTS. Otkriveni nedostatak potencijalnim napadačima omogućuju rušenje aplikacije ili potencijalno izvršavanje proizvoljnog programskog koda u slučaju da korisnik otvori posebno oblikovanu poruku. Savjetuje se ažuriranje izdanim zakrpama.
Nadogradnja za firefox-esr
Izdana je nadogradnja za otklanjanje višestrukih ranjivosti u web pregledniku Firefox za Debian. Zahvaćene su razne komponente, a ovisno o tipu ranjivosti mogu biti iskorištene za rušenje aplikacije, izvršavanje proizvoljnog programskog koda, pribavljanje osjetljivih informacija te lažiranje ažuriranja dodatka (add-on) iskorištavanjem posjedovanja X.509 poslužiteljskog certifikata za addons.mozilla.org. Savjetuje se ažuriranje izdanom nadogradnjom.
Nadogradnja za Firefox
Izdana je nadogradnja za otklanjanje višestrukih ranjivosti u web pregledniku Firefox za Ubuntu 12.04 LTS, 14.04 LTS i 16.04 LTS. Zahvaćene su razne komponente, a ovisno o tipu ranjivosti mogu biti iskorištene za rušenje aplikacije, izvršavanje proizvoljnog programskog koda, pribavljanje osjetljivih informacija te lažiranje ažuriranja dodatka (add-on) iskorištavanjem posjedovanja X.509 poslužiteljskog certifikata za addons.mozilla.org. Savjetuje se ažuriranje izdanom nadogradnjom.
Sigurnosni nedostaci programskog paketa openssl
Otkriveni su sigurnosni nedostaci u programskom paketu openssl za Ubuntu 12.04 LTS, 14.04 LTS i 16.04 LTS. Zahvaćene su razne komponente, a ovisno o tipu nedostatka mogu biti iskorišteni za uskraćivanje usluge, otkrivanje privatnih DSA ključeva provođenjem “timing side-channel” napada te pribavljanje podataka u čitljivom formatu provođenjem “birthday” napada. Savjetuje se ažuriranje izdanim zakrpama.