You are here
Home > Author: ncert (Page 1030)

Sigurnosni nedostaci programskog paketa openssl

Operativni sustavi: Ubuntu
Prioritet: Kritično

Otkriveni su sigurnosni nedostaci u programskom paketu openssl. Otkriveni nedostaci potencijalnim napadačima omogućuju dohvaćanje sadržaja memorije što može dovesti do otkrivanja privatnih ključeva te izvođenje „side channel“ napada. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak programskog paketa Crack

Operativni sustavi: Gentoo
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu Crack za operacijski sustav Gentoo. Otkriveni nedostatak potencijalnim napadačima omogućuje izvršavanje proizvoljnog programskog koda ili izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa OpenAFS

Operativni sustavi: Gentoo
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu OpenAFS za operacijski sustav Gentoo. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda, izvođenje napada uskraćivanja usluge, ili otkrivanje osjetljivih informacija. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni propust programskog paketa openssh

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkriven je sigurnosni propust u funkciji verify_host_key u datoteci sshconnect.c programskog paketa openssh na Ubuntu 12.04 LTS, 12.10 i 13.10. Propust udaljenim poslužiteljima dozvoljava isključivanje provjeravanja SSHFP DNS RR zapisa predstavljanjem neprihvatljivog host certifikata. Savjetuje se ažuriranje paketa izdanim zakrpama.

Sigurnosni propust programske biblioteke libproxy

Operativni sustavi: Gentoo
Prioritet: Važno

Otkrivena je ranjivost prekoračenja spremnika gomile u funkciji px_pac_reload function (lib/pac.c). MiTM napadači propust mogu iskoristiti za podmetanje posebno oblikovane datoteke proxy.pac na udaljenom poslužitelju, što može rezultirati izvršavanjem proizvoljnog programskog koda ili DoS stanjem. Savjetuje se ažuriranje izdanim zakrpama.

Kompromitiran vodeći pružatelj Software-defined Storage rješenja

Datum: 20140406

Kompromitiran je Nexenta Systems, vodeći pružatelj Software-defined Storage (SDS) rješenja - tehnologije za pohranu podataka. Ova privatna tvrtka sa sjedištem u Kaliforniji ponosi se svojom softverskom platformom NexentaStor, koja pruža visoke performanse, skalabilnost te upravljanje pohranom optimiziranom za virtualizaciju i cloud. Izgleda kako je napadač pronašao ranjivost umetanjem proizvoljnog SQL

Sigurnosni propust programskog paketa php5

Operativni sustavi: Ubuntu
Prioritet: Važno

Ustanovljen je sigurnosni propust programskog paketa php5 na Ubuntu izazvan neispravnim upravljanjem izvršnih PE datoteka umetnom libmagic bibliotekom. Propust bi mogao biti iskorišten za uskraćivanje usluge. Savjetuje se nadogradnja paketa.

Sigurnosni propust programskog paketa file

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkriveno je neispravno upravljanje izvršnim PE datotekama programskog paketa file na Ubuntu OS-u. Napadač je propust mogao iskoristiti za rušenje alata file, odnosno uskraćivanje usluge. Savjetuje se ažuriranje paketa izdanim zakrpama.

Sigurnosni propust programskog paketa CUPS

Operativni sustavi: Gentoo
Prioritet: Važno

Otkriven je sigurnosni propust u programskom paketu CUPS za operacijski sustav Gentoo. Otkriveni propust potencijalnim napadačima omogućuje pristupanje proizvoljnim datotekama. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni propust programskog paketa prosody

Operativni sustavi: Debian
Prioritet: Važno

Otkriven je sigurnosni propust u programskom paketu prosody za operacijski sustav Debian. Otkriveno je da potencijalni napadači mogu poslati XML elemente s visokom razinom sažimanja podataka (“zip bomb”) i na taj način iskoristiti sve resurse poslužitelja što rezultira uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.

Top