You are here
Home > 2016 (Page 79)

Ranjivosti jezgre operacijskog sustava

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkrivene su ranjivosti u jezgri operacijskog sustava za Ubuntu 16.04 LTS. Ranjivosti su pronađene u podsustavu audit, powerpc i powerpc64 hypervisor-mode KVM implementaciji te ugrađenom pogonskom programu kontrolera za Chrome OS. Ovisno o tipu ranjivosti, potencijalni napadač mogao bi ih iskoristiti za zaobilaženje namijenjenih ograničenja postavki znakova ili rušenje servisa. Dodatno, izdane su odgovarajuće zakrpe za Linux Hardware Enablement (HWE) kernel za verziju jezgre linux-lts-xenial za Ubuntu 14.04 LTS. Savjetuje se ažuriranje izdanim zakrpama.

Ranjivost IKEv1 protokola u Cisco IOS-u

Operativni sustavi: Cisco Systems
Prioritet: Važno

Otkrivena je ranjivost u kodu za obradu Internet Key Exchange version 1 (IKEv1) paketa unutar Cisco IOS, Cisco IOS XE i Cisco IOS XR softverima. Ranjivost je uzrokovana nedostatnim provjerama uvjeta u dijelu koda koji upravlja sigurnosnim procesom pregovaranja IKEv1 zahtjevima, što potencijalni udaljeni neautenticirani napadač može iskoristiti za povlačenje memorijskog sadržaja, odnosno otkrivanje povjerljivih informacija. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa php53

Operativni sustavi: SuSE
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu php53 za SUSE LE. Zahvaćene su razne komponente, a ovisno o tipu nedostatka mogli bi biti iskorišteni za izvršavanje proizvoljnog programskog koda, rušenje aplikacije i otkrivanje osjetljivih informacija. Savjetuje se ažuriranje izdanim zakrpama.

Kompromitirano 6,6 milijuna ClixSense korisničkih računa

Datum: 20160915

Hakeri su došli do osobnih podataka 6,6 milijuna korisnika nakon kompromitacije ClixSense sustava, servisa koji se koristi za online zaradu rješavanjem anketa ili pregledavanjem oglasa. Od 6,6 milijuna korisničkih podataka, njih 2,4 milijuna hakeri su javno objavili. Kompromitirana su imena korisnika, korisnička imena, adrese elektroničke pošte, lozinke pohranjene u tekstualnim

Sigurnosni nedostaci programskog paketa chromium-browser

Operativni sustavi: Red Hat
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu chromium za operativni sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju čitanje povjerljivih informacija koristeći v8 javascript biblioteku, zaobilaženje popup blokera te čitanje podataka iz memorije. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa python-imaging

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu python-imaging za operativni sustav Ubuntu 12.04 LTS. Otkrivena je ranjivost u Python Imaging biblioteci koja neispravno rukuje sa zlonamjerno izmijenjenim FLI i PhotoCD datotekama te ranjivost u kojoj bibiloteka nedovoljno provjerava unesene podatke od strane korisnika. Potencijalni udaljeni napadači mogu iskoristiti ovu ranjivost za rušenje programskog paketa što dovodi do DoS stanja.Otkriveni nedostaci potencijalnim napadačima omogućuju. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa curl

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu curl za operativni sustav Fedora. Pronađena je ranjivost prepisivanja cjelobrojne varijable zbog nedovoljne provjere dužine uvjeta libcurl funkcija curl_escape(), curl_easy_escape(), curl_unescape i curl_easy_unescape() koja uzrokuje dodjelu nula bajtova spremniku gomile u koju curl pokušava zapisati više gigabajta podataka. Ova ranjivost ne utječe na curl u naredbenoj liniji. Ranjivost potencijalnim napadačima omogućava izvršavanje proizvoljnog programskog koda i izvođenje napada uskraćivanjem usluge što može dovesti do rušenja programskih paketa. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa tomcat

Operativni sustavi: Debian
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu tomcat za operativni sustav Debian. Otkrivena je greška u radu Tomcat init skripte koja nesigurno rukuje s pristupanim datotekama, a potencijalnim napadačima omogućuje dobivanje povišenih ovlasti na sustavu i kompromitaciju web poslužitelja. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa mailman

Operativni sustavi: Debian
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu mailman za operativni sustav Debian. Otkriven je CSRF nedostatak u upravitelju mailing lista koji potencijalnim napadačima omogućava dobivanje korisničkih lozinki. Savjetuje se ažuriranje izdanim zakrpama.

Top