Otkriven je sigurnosni nedostatak u programskom paketu libgcrypt20 za operacijski sustav Debian. Nedostatak je otkriven u funkcijama za generiranje slučajnog broja što potencijalnim napadačima omogućuje predviđanje nadolazećih generiranih bitova, no mala je vjerojatnost da predvide vrijednost privatnog ključa. Savjetuje se ažuriranje izdanim zakrpama.
Author: ncert
Sigurnosni nedostatak programskog paketa fontconfig
Otkriven je sigurnosni nedostatak u programskom paketu fontconfig za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje stjecanje povećanih korisničkih ovlasti. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa fontconfig
Otkriven je sigurnosni nedostatak u programskom paketu fontconfig za operacijski sustav Ubuntu. Otkriveni nedostatak potencijalnim napadačima omogućuje stjecanje povećanih korisničkih ovlasti. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskih paketa mingw-xz i mingw-libarchive
Otkriveni su sigurnosni nedostaci u programskim paketima mingw-xz i mingw-libarchive za Fedoru. Otkriveni nedostatak posljedica je cjelobrojnog prepisivanja u biblioteki libarchive prilikom provjere duljine naziva datoteke kod zapisivanja ISO9660 arhive, što potencijalnim napadačima omogućuje rušenje servisa. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa curl
Otkriveni su sigurnosni nedostaci u programskom paketu curl za Fedoru. Otkriveni nedostaci potencijalnim napadačima omogućuju obnavljanje TLS sesije (čak i ako se promijenio klijentski certifikat), autentikaciju na poslužitelj s neispravnim certifikatom te potencijalno izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa pulp
Otkriveni su sigurnosni nedostaci u programskom paketu pulp za Fedoru. Otkrivene nedostatke uzrokuje skripta “pulp-qpid-ssl-cfg” zbog nesigurnog korištenja bash funkcije $RANDOM za NSS DB lozinku te zbog kreiranja certifikata i datoteka NSS DB-a unutar nesigurnog privremenog direktorija $DIR s “world-readable” dozvolama. Potencijalni napadači nedostatke bi mogli iskoristiti za otkrivanje osjetljivih podataka. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa openjdk-7
Otkriveni su sigurnosni nedostaci u programskom paketu openjdk-7 za operacijski sustav Ubuntu. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge, otkrivanje osjetljivih podataka ili izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa squid3
Otkriveni su sigurnosni nedostaci u programskom paketu squid3 za operacijski sustav SUSE Linux Enterprise. Zahvaćene su razne komponente, a ovisno o tipu nedostatka mogu biti iskorišteni za pribavljanje osjetljivih informacija, uskraćivanje usluge, zapisivanje osjetljivih informacija u datoteku dnevničkih zapisa, zaobilaženje namijenjenih ograničenja, provođenje “cache-poisoning” napada, izvršavanje proizvoljnog programskog koda te stjecanje pristupa. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci u jezgri operacijskog sustava Red Hat
Otkriveni su sigurnosni nedostaci u jezgri operacijskog sustava Red Hat. Otkriveni nedostaci potencijalnim napadačima omogućuju stjecanje povećanih korisničkih ovlasti. Savjetuje se ažuriranje izdanim zakrpama.
Hakiran NSA (National Security Agency)
Hakeri pod imenom "The Shadow Brokers" objavili su da su uspješno hakirali "Equation Group" koja je navodno povezana s navedenom obavještajnom organizacijom SAD-a. Hakeri su objavili da su došli u posjed mnogobrojnih alata za malver, hakiranje i sigurnosne propuste. Hakeri na ilegalnom tržištu potražuju 1 milijun Bitcoina (~3,8 milijardi kuna)




