Otkriven je sigurnosni nedostatak u implementaciji tcp protokola. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanjem usluge slanjem serije posebno oblikovanih paketa. Svim korisnicima savjetuje se nadogradnja.
Author: ncert
Sigurnosni nedostaci programskog paketa openssl
Otkriveni su sigurnosni nedostaci u programskom paketu openssl. Otkriveni nedostaci potencijalnim napadačima omogućuju umetanje podataka iz jedne veze u drugu i izvođenje napada uskraćivanjem usluge.
Nadogradja za firefox i thunderbird
Izdana je nadogradnja za otklanjanje višestrukih ranjivosti u firefoxu i thunderbirdu za RHEL 5 i 6. Otkrivene ranjivosti u raznim dijelovima firefoxa i thunderbirda mogle su biti iskorištene za uskraćivanje usluge, izvršavanje proizvoljnog programskog koda te provođenje spoofing, XSS i phishing napada. Savjetuje se žurna primjena nadogradnje.
Nadogradnja za firefox
Izdana je nadogradnja za otklanjanje višestrukih ranjivosti u firefoxu za Ubuntu 12.04 LTS, 12.10, 13.10 i 14.04 LTS. Otkrivene ranjivosti u raznim dijelovima firefoxa mogle su biti iskorištene za uskraćivanje usluge, izvršavanje proizvoljnog programskog koda te provođenje spoofing, XSS i phishing napada. Savjetuje se žurna primjena nadogradnje.
Sigurnosni propusti programskog paketa unity
Otkriveni su sigurnosni propusti u programskom paketu unity za Ubuntu 14.04 LTS. Problemi su se javljali kada je zaslon zaključan, a isticali su se neispravnim filtriranjem tipki prečaca na tipkovnici te prikazivanjem Dash-a (desktop search utility) u određenim uvjetima. Lokalni napadači mogli su potencijalno iskoristiti propuste za pokretanje naredbi i otključavanje trenutne sesije. Savjetuje se standardno sistemsko ažuriranje paketa.
Sigurnosni nedostaci u jezgri operacijskog sustava
Otkriveni su sigurnosni nedostaci u jezgri operacijskog sustava RHEL. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge, stjecanje povećanih korisničkih ovlasti, te otkrivanje osjetljivih informacija. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa MRG Messaging 2.5
Otkriven je sigurnosni nedostatak u programskom paketu MRG Messaging 2.5 za operacijski sustav RHEL. Otkriveni nedostatak potencijalnim napadačima omogućuje otkrivanje korisničkih lozinki. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa MRG Grid 2.5
Otkriveni su sigurnosni nedostaci u programskom paketu MRG Grid 2.5 za operacijski sustav RHEL. Otkriveni nedostaci potencijalnim napadačima omogućuju čitanje iz memorije te otkrivanje korisničkih lozinki. Svim korisnicima savjetuje se nadogradnja.
Ranjivost programske biblioteke libmms
Otkrivena je ranjivost preljeva spremnika u funkciji get_answer function (mmsh.c) unutar biblioteke libmms. Udaljeni napadači ranjivost mogu iskoristiti za izvršavanje proizvoljnog programskog koda preko dugačke linije unutar MMS-a kroz HTTP (MMSH) odgovor poslužitelja. Preporuča se ažuriranje paketa izdanim zakrpama.
Ranjivosti programskog paketa qemu
Otkrivene su tri ranjivosti kod programskog paketa qemu za Ubuntu OS. Prva ranjivost zahvaća Ubuntu 13.10 i 14.04 LTS, a isticala se neispravnim upravljanjem vmxnet3 uređajima, što je moglo biti iskorišteno za uskraćivanje usluge ili izvršavanje proizvoljnog programskog koda na host OS-u. Preostale dvije ranjivosti zahvaćaju ostale inačice Ubuntu OS-a, a izazvane su neispravnim upravljanjem virtio-net MAC adresama i SMART samotestiranjima, a mogu biti iskorištene za uskraćivanje usluge ili potencijalno izvršavanje proizvoljnog programskog koda. Problemi se otklanjanju ažuriranjem sustava izdanim zakrpama.



