Izdana je nadogradnja koja otklanja ranjivosti u radu programskih paketa Oracle JRE/JDK za Gentoo. Ranjivosti su uzrokovane nedefiniranim greškama u podkomponentama, a potencijalna zlouporaba ranjivosti može dovesti do narušavanja tajnosti, integriteta i dostupnosti podataka. Savjetuje se primjena izdane nadogradnje.
Author: ncert
Sigurnosni nedostaci programske biblioteke libwebp
Otkriveni su sigurnosni nedostaci u programskom paketu libwebp za Fedoru. Otkriveni nedostaci posljedica su cjelobrojnih prepisivanja, a potencijalnim napadačima omogućuju rušenje servisa. Savjetuje se ažuriranje izdanim zakrpama.
Napadači mogu otkriti lokaciju korisnika
Stručnjaci za sigurnost iz sveučilišta Oxford otkrili su da napadači mogu pratiti lokaciju korisnika putem Wi-Fi mreže. Napadači mogu postaviti Wi-Fi pristupnu točku i prikupljati IMSI brojeve obližnjih pametnih uređaja. IMSI broj je petnaesteroznamenkasti broj koji jednoznačno identificira pretplatnika, a nalazi se na SIM kartici. Za razliku od IMEI broja
Sigurnosni nedostaci programskog paketa curl
Otkriveni su sigurnosni nedostaci u programskom paketu curl za Debian. Otkriveni nedostaci potencijalnim napadačima omogućuju rušenje servisa, izvršavanje proizvoljnog programskog koda, umetanje “cookiea” za proizvoljne domene, ponovno korištenje postojeće veze, pribavljanje osjetljivih informacija te povezivanje na različite URL-ove. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa curl
Otkriveni su sigurnosni nedostaci u programskom paketu curl za Ubuntu. Otkriveni nedostaci potencijalnim napadačima omogućuju otimanje autentikacije TLS veze, rušenje servisa, izvršavanje proizvoljnog programskog koda, umetanje “cookiea” za proizvoljne domene, ponovno korištenje postojeće veze, pribavljanje osjetljivih informacija te povezivanje na različite URL-ove. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa memcached
Otkriveni su sigurnosni nedostaci u programskom paketu memcached za Debian. Otkriveni nedostaci uzrokovani su neispravnim upravljanjem određenim posebno oblikovanim naredbama, a potencijalnim udaljenim napadačima omogućuju rušenje servisa ili izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa systemd
Otkriven je sigurnosni nedostatak u programskom paketu systemd za RHEL 7. Otkriveni nedostatak nalazio se u funkciji ‘manager_invoke_notify_message’ (systemd 231), a potencijalnim lokalnim zlonamjernim korisnicima pruža mogućnost izazivanja gubitka usluge pomoću prazne poruke zaprimljene preko priključnice za obavještavanje. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa nvidia-graphics-drivers
Otkriveni su sigurnosni nedostaci u programskom paketu nvidia-graphics-drivers za Ubuntu 12.04 LTS, 14.04 LTS i 16.04 LTS. Otkriveni nedostaci uzrokovani su neispravnim provjeravanjem unesenih korisničkih parametara, što bi potencijalnim napadačima moglo poslužiti za stjecanje root privilegija. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa pacemaker
Otkriven je sigurnosni nedostatak u programskom paketu pacemaker za RHEL 7. Otkriveni nedostatak uzrokovan je nepravilnom zaštitom IPC sučelja, što potencijalni napadač, s neprivilegiranim računom na Pacemaker čvoru, može iskoristiti za stjecanje pristupa uređaju. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa pcs
Otkriveni su sigurnosni nedostaci u programskom paketu pcs za RHEL 7. Otkriveni nedostaci uzrokovani su nepravilnom obradom posebno oblikovane web stranice te neponištavanjem “cookiea” na poslužitelju prilikom odjave korisnika. Potencijalni napadači nedostatke bi mogli zloupotrijebiti za provođenje CSRF napada te otimanje važeće korisničke sesije. Savjetuje se ažuriranje izdanim zakrpama.




