Otkrivena je ranjivost kod programskog paketa freeradius distribuiranog s Fedora OS-om. Ranjivost je uzrokovana neispravnim radom modula rlm_pap prilikom obrade kriptografskih sažetaka dugačkih lozinki, što je za posljedicu imalo prekoračenje spremnika stoga, a time i prekid u radu poslužitelja. Savjetuje se ažuriranje paketa izdanim zakrpama.
Author: ncert
Nadogradnja za postgresql
Izdana je nadogradnja koja sadrži zakrpe za ranjivosti programskog paketa postgresql za Mandriva Business Server 1.0. Ranjivosti su posljedica višestrukih prekoračenja spremnika stoga, cjelobrojnih prepisivanja, preljeva spremnika i pojave “race” stanja, pogrešaka u odobravanju SQL pravila, i neispravnog rada “chkpass” dodatka. Uspješno iskorištavanje ranjivosti može izazvati rušenje servisa, potencijalno izvršavanje proizvoljnog programskog koda te stjecanje uvećanih ovlasti. Preporuča se nadogradnja novom inačicom paketa.
Ranjivost programskog paketa v8
Otkrivena je ranjivost u funkciji StoreBuffer::ExemptPopularPages (store-buffer.cc) JS mehanizma, V8. Ranjivost udaljenim napadačima omogućuje uskraćivanje usluge ili potencijalno provođenje drugih nespecificiranih napada pomoću vektora koji izazivaju neispravno upravljanje “popularnim stranicama”. Savjetuje se ažururanje izdanim zakrpama.
Ranjivost programskog paketa LibYAML
Otkrivena je ranjivost prekoračenja spremnika gomile u programskoj biblioteci LibYAML za Gentoo. Ranjivost je mogla biti iskorištena za rušenje aplikacije ili potencijalno izvršavanje proizvoljnog programskog koda ako se parsira podmetnuti YAML dokument s posebno oblikovanim tagom. Savjetuje se nadogradnja paketa izdanim zakrpama.
Sigurnosni propust programskog paketa gnutls
Ustanovljen je propust u načinu kojim je GnuTLS upravljao određenim greškama koje su se mogle pojaviti tijekom provjere X.509 certifikata, uzrokujući time neispravan izvještaj o uspješnoj provjeri. MiTM napadači tako su na odabranom web sjedištu mogli podmetnuti posebno oblikovani certifikat koji bi mogao biti prihvaćen kao važeći. Također su mogli provesti TLS-CBC timing napad. Savjetuje se ažuriranje paketa izdanim zakrpama za korisnike openSUSE 11.4 OS-a.
Ranjivost programskog paketa libyaml-libyaml-perl
Otkrivena je ranjivost prekoračenja spremnika gomile u programskoj biblioteci LibYAML za Debian. Ranjivost je mogla biti iskorištena za rušenje aplikacije ili potencijalno izvršavanje proizvoljnog programskog koda ako se parsira podmetnuti YAML dokument s posebno oblikovanim tagom. Savjetuje se nadogradnja paketa izdanim zakrpama.
Stara verzije Skypea kao zlonamjerni program
Sigurnosna tvrtka ManTech International naišla je na zlonamjerni program maskiran kao Skype. Program je nađen instaliran na poslužitelju za upravljanje domenom. Program je duže vremena prikupljao povjerljive podatke kompanije na čijem se računalu nalazi, a otkriven je tek kada su administratori imali poteškoća s pristupanjem poslužitelju. Tada je otkriven i
Sigurnosni nedostataci programskog paketa imagemagick
Otkriveni su sigurnosni nedostataci u programskom paketu imagemagick. Otkriveni nedostaci se javljaju kod obrade JPEG i PSD datoteka. Potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge i pokretanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.
Nadogradnja za Joomla! CMS
Izdana je nadogradnja za otklanjanje četiri ranjivosti, od kojih je jedna kritična, za popularni CMS, Joomla!. Tri su ranjivosti uzrokovane neodgovarajućom obradom ulaznih podataka, a zadnja neispravnom provjerom neautoriziranih prijava preko GMail autentikacije. Napadači su ranjivosti mogli iskoristiti za provođenje napada umetanjem proizvoljnog SQL koda i XSS napade te prijavu na sustav. Savjetuje se nadogradnja.
Nadogradnja za linux-lts-raring
Izdana je nadogradnja za otklanjanje višestrukih ranjivosti u linux-lts-raring verziji kernela za Ubuntu 12.04 LTS. Ranjivosti su posljedica curenja informacija, DoS ranjivosti i niza grešaka u raznim dijelovima jezgre. Uspješna zlouporaba ranjivosti uključuje pribavljanje osjetljivih informacija, uskraćivanje usluge i stjecanje privilegija. Savjetuje se nadogradnja.




