Izdana je nadogradnja za ispravljanje više propusta u Moodle CMS-u na Fedori. Propusti su pronađeni u raznim dijelovima Moodlea, a napadačima su omogućavali izbjegavanje postavljenih pristupnih ograničenja, povišenje prava, pribavljanje osjetljivih informacija, otimanje autentikacije administratora i dr. Savjetuje se ažuriranje Moodlea novom inačicom.
Author: ncert
Sigurnosni propust programskog paketa k4dirstat
Otkriven je sigurnosni propust programskog paketa k4dirstat na Fedori. Propust je izazvan neispravnom provjerom unesenih parametara (znaka – quote) prilikom trajnog brisanja direktorija. Ako direktorij sadrži zlonamjerno oblikovani naziv, može doći do izvršavanja proizvoljne naredbe. Savjetuje se nadogradnja izdanim zakrpama.
Ranjivosti programskog paketa libspring-java
Otkrivene su dvije ranjivosti programskog paketa libspring-java na operacijskom sustavu Debian. Paket je bio ranjiv na XML External Entity i XSS napade, što je udaljenim napadačima pružalo mogućnost pribavljanja osjetljivih informacija i umetanje proizvoljne web skripte ili html-a. Savjetuje se nadogradnja paketa izdanim zakrpama.
Sigurnosni nedostatak programskog paketa postfixadmin
Otkriven je sigurnosni nedostatak u programskom paketu postfixadmin. Otkriveni nedostatak potencijalnim napadačima omogućuje umetanje sql koda, te izvođenje proizvoljnih izmjena u bazi. Svim korisnicima savjetuje se nadogradnja.
Otkrivene zlonamjerne aplikacije na Google Play trgovini
Sigurnosni stručnjaci tvrtke Trend Micro tvrde kako su pronašli barem dvije zlonamjerne Android aplikacije na službenoj Google Play trgovini koje služe za rudarenje kripto-valuta kao što su Bitcoin, Dogecoin i Litecoin. Zbog slabijih performansa mobilnih uređaja, proces rudarenja se odvija jedino dok su spojeni na svoje punjače te se može
Sigurnosni nedostaci programskog paketa samba
Otkriveni su sigurnosni nedostaci u programskom paketu samba za operacijski sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju da ostvare pristup sustavu zaobilaženjem sigurnosnih ograničenja i opetovanim pogađanjem lozinke. Svim korisnicima savjetuje se nadogradnja.
Ranjivosti programskog paketa ruby-actionpack-3.2
Otkrivene su ranjivosti višestrukog formatiranja niza znakova te XSS ranjivosti kod programskog paketa ruby-actionpack-3.2. Ranjivosti zahvaćaju nekoliko komponenti paketa, a udaljenim napadačima omogućuju uskraćivanje usluge, umetanje proizvoljne web skripte ili html-a te zaobilaženje postavljenih ograničenja za upite baze podataka. Savjetuje se ažuriranje paketa izdanim zakrpama.
Sigurnosni nedostaci u jezgri operacijskog sustava
Otkriveni su sigurnosni nedostaci u jezgri operacijskog sustava Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge, otkrivanje osjetljivih informacija ili stjecanje povećanih korisničkih ovlasti. Svim korisnicima savjetuje se nadogradnja.
Ranjivosti programskog paketa ruby-actionmailer-3.2
Otkrivene su ranjivosti višestrukog formatiranja niza znakova u datoteci log_subscriber.rb unutar komponente log subscriber. Ranjivost udaljenim napadačima omogućuje uskraćivanje usluge pomoću preoblikovane e-mail poruke koja se nepravilno kontrolira tijekom sastavljanja poruke dnevničkog zapisa. Savjetuje se ažuriranje paketa izdanim zakrpama.
Ranjivost programskog paketa PlRPC
Otkrivena je ranjivost u Perl modulu RPC na operacijskom sustavu Gentoo. Ranjivost je uzrokovana korištenjem modula Storable za serijalizaciju i deserijalizaciju nepouzdanih podataka. Deserijalizirani podaci mogu sadržavati objekte koji mogu dovesti do učitavanja stranih modula i potencijalnog izvršavanja proizvoljnog programskog koda prije autentikacije. Savjetuje se ažuriranje paketa izdanim zakrpama.




