Otkriven je sigurnosni nedostatak preljeva spremnika u programskom paketu mutt za SUSE Linux Enterprise. Nedostatak se mogao iskoristiti za izvođenje DoS napada ili za potencijalno izvršavanje proizvoljnog programskog koda ako poruka sadrži preoblikovane linije RFC2047 zaglavlja. Savjetuje se ažuriranje izdanim zakrpama.
Author: ncert
Ranjivost u Philipsovim pametnim televizorima
Sigurnosni stručnjaci iz tvrtke ReVuln objavili su demonstracijski video koji pokazuje da su pojedine inačice Philipsovih Smart TV-a s najnovijim ažuriranjima firmwarea podložne hakerskim napadima. Radi se o Miracast značajki koja ovim televizorima omogućuje uspostavu Wi-Fi veze s drugim uređajima bez prisustva bežičnog usmjerivača. Napadač se može izravno spojiti na
Sigurnosni nedostaci programskog paketa a2ps
Otkriveni su sigurnosni nedostaci u programskom paketu a2ps. Otkriveni nedostaci potencijalnim napadačima omogućuju brisanje datoteka i pokretanje proizvoljnih naredbi. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa openswan
Otkriveni su sigurnosni nedostaci u programskom paketu openswan. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge i moguće pokretanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci jezgre operacijskog sustava
Otkriveni su sigurnosni nedostaci u radu jezgre operacijskog sustava Ubuntu 12.04 LTS. Nedostaci se javljaju u radu ansi cprng generatora slučajnih brojeva, u implementaciji XFS datotečnog sustava, te kod NetFilter Connection Tracking podrške za IRC protokol. Napadačima je omogućeno zaobilaženje kriptografske zaštite, izvođenje DoS napada i čitanje osjetljivih informacija.
Sigurnosni nedostaci programskog paketa wireshark
Otkriveni su sigurnosni nedostaci u programskom paketu wireshark za operacijski sustav RHEL 5 i 6. Otkriveni nedostaci se javljaju kod otvaranja datoteka s posebno oblikovanim mrežnim paketima. Potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge i pokretanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskih paketa mediawiki i mediawiki-extensions
Otkriveni su sigurnosni nedostaci u programskim paketima mediawiki i mediawiki-extensions. Većina nedostataka dozvoljavala je napadačima provođenje XSS napada, a preostali stjecanje pristupa provođenjem brute-force napada i udaljeno izvršavanje programskog koda. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa httpd
Otkriven je sigurnosni nedostatak u programskom paketu httpd za Fedoru 20. Otkriveni nedostatak je uzorokovan nepravilnim rukovanjem s kolačićima. Potencijalnim napadačima omogućuje izvođenje DoS napada. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa curl
Otkriven je sigurnosni nedostatak u programskom paketu curl. Otkriveni nedostatak se javlja zbog neispravnog ponovnog iskorištavanja konekcija što se može iskoristiti za neovlašten pristup poslužitelju. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni propust programskog paketa udisks
Otkriven je propust u načinu kojim su udisks i udisk2 baratali nazivima dugačkih putanja. Lokalni zlonamjerni korisnik mogao je iskoristiti propust za stvaranje posebno oblikovane strukture direktorija što bi moglo dovesti do izvršavanja proizvoljnog programskog koda s privilegijama udisks procesa (root) ili stvaranja DoS stanja. Savjetuje se ažuriranje paketa izdanim zakrpama.




