You are here
Home > Author: ncert (Page 386)

Sigurnosni nedostaci programskog paketa freeimage

Operativni sustavi: Debian
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu freeimage za Debian. Otkriveni nedostaci posljedica su cjelobrojnog prepisivanja u funkciji ljpeg_start (dcraw) te zapisivanja podataka izvan granica dodijeljenje memorije u funkcionalnosti upravljanja XMP slikama, što potencijalnim napadačima omogućuju provođenje napada uskraćivanja usluge ili izvršavanja proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa compat-openssl098

Operativni sustavi: SuSE
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu compat-openssl098 za operacijski sustav openSUSE. Zahvaćene su razne komponente, a ovisno o tipu nedostatka mogu biti iskorišteni za uskraćivanje usluge, otkrivanje privatnih DSA ključeva provođenjem “timing side-channel” napada te pribavljanje podataka u čitljivom formatu provođenjem “birthday” napada. Savjetuje se ažuriranje izdanim zakrpama.

Distribuira se novi ransomware naziva “CryPy”

Datum: 20161013

Prema istraživanjima Kaspersky tima, novi tip ransomwarea, CryPy, napisan je u programskom jeziku Python i prije šifriranja podataka kreira jedinstveni ključ za svaku datoteku. CryPy se razlikuje od ostalih tipova ransomwarea jer koristi jedinstvene ključeve za svaku šifriranu datoteku i iskorištava kompromitirane izraelske poslužitelje za C&C komunikaciju. Kompromitirani poslužitelji iskorištavaju

Sigurnosni nedostaci programskog paketa libdbd-mysql-perl

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu libdbd-mysql-perl za Ubuntu 12.04 LTS i 14.04 LTS. Otkriveni nedostaci uzrokovani su neispravnim upravljanjem određenim memorijskim operacijama te neispravnim upravljanjem unesenih korisničkih parametara, što potencijalnim napadačima omogućuje rušenje servisa ili potencijalno izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa MozillaFirefox

Operativni sustavi: SuSE
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu MozillaFirefox za operacijski sustav SUSE LE. Otkriveni nedostaci potencijalnim napadačima omogućuju otkrivanje osjetljivih informacija, izvođenje napada uskraćivanja usluge, izvršavanje proizvoljnog programskog koda te izvođenje “man-in-the-middle” napada. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa quagga

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu quagga za Ubuntu 12.04 lTS, 14.04 LTS i 16.04 LTS. Otkriveni nedostaci uzrokovani su neispravnim odbacivanjem podataka te neispravnim postavljanjem dozvola nad konfiguracijskim direktorijem. Potencijalni napadači nedostake bi mogli iskoristiti za rušenje servisa, odnosno pribavljanje osjetljivih informacija. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa xen

Operativni sustavi: Fedora
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu xen za Fedoru. Otkriveni nedostaci potencijalnim napadačima omogućuju čitanje sadržaja proizvoljnih direktorija, izvršavanje proizvoljnog programskog koda te čitanje ili modificiranje zabilježenih stanja informacija FPU-a, MMX-a ili XMM-a. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostatak programskog paketa mariadb-galera

Operativni sustavi: Red Hat
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu mariadb-galera za RHEL OpenStack Platform 6.0 (Juno) for RHEL 7, OpenStack Platform 5.0 (Icehouse) for RHEL 6, OpenStack Platform 7.0 (Kilo) for RHEL 7, OpenStack Platform 5.0 (Icehouse) for RHEL 7 i Red Hat OpenStack Platform 9.0 (Mitaka). Otkriveni nedostatak lokalnim korisnicima omogućuje stvaranje proizvoljnih konfiguracija te zaobilaženje određenih mehanizama zaštite postavljanjem varijable ‘general_log_file’ u konfiguracijsku datoteku “my.cnf”. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa systemd

Operativni sustavi: SuSE
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu systemd za openSUSE. Otkriveni nedostatak nastaje kada funkcija manager_dispatch_notify_fd() vrati grešku kod zaprimanja prazne poruke preko systemd priključnice za obavijesti, što za posljedicu ima potpuno isključivanje upravitelja o obavijestima. Potencijalnim napadačima nedostatak pruža mogućnost izazivanja gubitka usluge. Savjetuje se ažuriranje izdanim zakrpama.

Ranjivost XMPP servisa Cisco Meeting Server uređaja

Operativni sustavi: Cisco Systems
Prioritet: Kritično

Otkrivena je kritična ranjivost u XMPP servisu Cisco Meeting Server (CMS) uređaja uzrokovana neispravnom obradom obustavljene autentikacijske sheme, što potencijalnom udaljenom neautenticiranom napadaču omogućuje pristup sustavu u svojstvu drugog legitimnog korisnika. Savjetuje se ažuriranje izdanim zakrpama.

Top