Otkriveni su sigurnosni nedostaci u jezgri operacijskog sustava Ubuntu 10.04 LTS, 12.10, 12.04 LTS i 13.10. Otkriveni nedostaci potencijalnim napadačima omogućuju probijanje kriptografske zaštite, stjecanje dodatnih administratorskih ovlasti, izvođenje napada uskraćivanja usluge, ili otkrivanje osjetljivih informacija. Svim korisnicima savjetuje se nadogradnja.
Author: ncert
Sigurnosni nedostatak programskog paketa gitolite3
Otkriven je sigurnosni nedostatak u programskom paketu gitolite3 za operacijski sustav Fedora 18 i 19. Otkriveni nedostatak potencijalnim napadačima omogućuje otkrivanje informacija te kreiranje “world writable” datoteka u repozitorijima. Svim korisnicima savjetuje se nadogradnja.
Iskorištena ranjivost u Snapchatu
Kontroverzna aplikacija za komunikaciju i slanje multimedijalnog materijala, snapchat, ponovno je u središtu pozornosti medija. Naime otprije poznata ranjivost na koju su autori aplikacije otprije upozoreni te su je odbacili kao „teoretsku“ nedavno je iskorištena. Naime napadači su javno objavili bazu od 4,6 milijuna korisnika ove aplikacije. Ranjivost omogućuje neograničenu
Sigurnosni nedostaci programskog paketa thunderbird
Otkriveni su sigurnosni nedostaci u programskom paketu thunderbird za operacijski sustav Fedora 18. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge, izvršavanje proizvoljnog programskog koda, izvođenje “man in the middle” napada, te čitanje proizvoljnih memorijskih lokacija. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa HP Data Protector
Otkriveni su sigurnosni nedostaci u programskom paketu HP Data Protector. Otkriveni nedostaci potencijalnim napadačima omogućuju stjecanje povećanih korisničkih ovlasti, izvođenje napada uskraćivanja usluge ili izvršavanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa subversion
Otkriveni su sigurnosni nedostaci u programskom paketu subversion za Fedoru 20. Otkriveni nedostaci potencijalnim napadačima omogućuju zaobilaženje sigurnosnih ograničenja i izazivanje DoS stanja slanjem posebno oblikovanog URL-a u zahtjevu. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa typo3-src
Otkriveni su sigurnosni nedostaci u programskom paketu typo3-src. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje XSS napada, otkrivanje informacija, izmjenu sadržaja u bazi, te deserijalizaciju proizvoljnih objekata. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa memcached
Otkriveni su sigurnosni nedostaci u programskom paketu memcached. Otkriveni nedostaci potencijalnim napadačima omogućuju rušenje sustava slanjem posebno oblikovanog paketa i zaobilaženje SASL autentikacije. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa puppet
Otkriven je sigurnosni nedostatak u programskom paketu puppet. Otkriveni nedostatak je uzrokovan neispravnim radom s privremenim datotekama i potencijalnim napadačima omogućuje izmjenu sadržaja određenih datoteka. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa openssl
Otkriveni su sigurnosni nedostaci u programskom paketu openssl. Izdanom nadogradnjom ispravljaju se propusti u implementaciji TLS 1.2 protokola i u retransmisiji DTLS poruka, koji su potencijalnim napadačima omogućavali izvođenje DoS napada i pokretanje proizvoljnog koda. Svim korisnicima savjetuje se nadogradnja.




