You are here
Home > Author: ncert (Page 435)

Sigurnosni nedostaci programskog paketa libarchive

Operativni sustavi: SuSE
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu libarchive za operacijski sustav Suse. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda, otkrivanje informacija ili izvođenje napada uskraćivanja usluge. Savjetuje se ažuriranje izdanim zakrpama.

Ranjivost programskog paketa bind

Operativni sustavi: Fedora
Prioritet: Važno

Otkrivena je ranjivost u programskom paketu bind za Fedoru. Ranjivost se ističe kada se koristi “lightweight resolver” protokol bilo s pokrenutim alatom lwresd instaliranim s BIND-om ili konfiguriranjem named-a koristeći naredbu “lwres” u datoteci named.conf. Potencijalni udaljeni napadač ranjivost bi mogao iskoristiti za napade uskraćivanjem usluge slanjem dugačkih zahtjeva koji koriste “lightweight resolver” protokol. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa php-pecl-zip

Operativni sustavi: Fedora
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu php-pecl-zip za operativni sustav Fedora. Ranjivost je posljedica nedovoljne provjere path_len vrijednosti prilikom otvaranja zip arhive, a potencijalnim napadačima omogućuju izmjenu dijelova memorije i potencijalno izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa ntp

Operativni sustavi: SuSE
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu ntp za operacijski sustav SUSE Linux Enterprise. Otkriveni nedostaci potencijalnim napadačima omogućuju onemogućavanje sinkronizacije vremena na klijentima, izvođenje “man-in-the-middle” napada, izvođenje napada uskraćivanja usluge te provođenje napada lažnim predstavljanjem. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa Chromium

Operativni sustavi: SuSE
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu Chromium za operacijski sustav openSUSE 13.1. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge, zaobilaženje postavljenih sigurnosnih mehanizama, lažiranje adresne trake ili zaobilaženje “Same Origin” pravila. Savjetuje se ažuriranje izdanim zakrpama.

Spriječena zlonamjerna kampanja AdGholas

Izvor: CSO
Datum: 20160728

Stručnjaci za računalnu sigurnost nedavno su uspjeli zaustaviti zlonamjernu kampanju AdGholas pomoću koje su šireni razni malveri. Kampanja je počela u listopadu prošle godine i prema stručnjacima iz Proofpointa koristila je preko 100 zlonamjernih reklama koje su prikazivane od jednog do pet milijuna puta dnevno. Procjenjuje se da je 10-20%

Ranjivost programskog paketa php-guzzlehttp-guzzle

Operativni sustavi: Fedora
Prioritet: Važno

Otkrivena je ranjivost u programskom paketu php-guzzlehttp-guzzle za Fedoru. PHP se nije pokušavao referirati prema sekciji 4.1.18 RFC 3875 specifikacije oko “namespace” konflikata te zbog toga nije štitio CGI aplikacije od prisutnosti nepouzdanih klijentskih podataka unutar “HTTP_PROXY” varijable okruženja. Potencijalnim udaljenim napadačima ranjivost može omogućiti preusmjeravanje odlaznog HTTP prometa CGI aplikacija prema proizvoljnom posredničkom poslužitelju pomoću posebno oblikovanog Proxy zaglavlja unutar HTTP zahtjeva (“httpoxy” ranjivost). Savjetuje se ažuriranje izdanim zakrpama.

Ranjivost programskog paketa golang

Operativni sustavi: Fedora
Prioritet: Važno

Otkrivena je ranjivost u paketu net/http unutar programskog jezika Go za Fedoru. Paket net/http nije se pokušavao referirati prema sekciji 4.1.18 RFC 3875 specifikacije oko “namespace” konflikata te zbog toga nije štitio CGI aplikacije od prisutnosti nepouzdanih klijentskih podataka unutar “HTTP_PROXY” varijable okruženja. Potencijalnim udaljenim napadačima ranjivost može omogućiti preusmjeravanje odlaznog HTTP prometa CGI aplikacija prema proizvoljnom posredničkom poslužitelju pomoću posebno oblikovanog Proxy zaglavlja unutar HTTP zahtjeva (“httpoxy” ranjivost). Savjetuje se ažuriranje izdanim zakrpama.

Nadogradnja za java-1.8.0-openjdk

Operativni sustavi: Fedora
Prioritet: Važno

Izdana je nadogradnja koja otklanja ranjivosti u radu programskog paketa java-1.8.0-openjdk za Fedoru. Ranjivosti su uzrokovane nedefiniranim greškama u podkomponentama poput Hotspot, CORBA, JAXP i dr. Potencijalna zlouporaba ranjivosti može dovesti do narušavanja tajnosti, integriteta i dostupnosti podataka. Savjetuje se primjena izdane nadogradnje.

Sigurnosni nedostaci programskog paketa xen

Operativni sustavi: Debian
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu xen za operacijski sustav Debian. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge ili stjecanje povećanih korisničkih ovlasti. Savjetuje se ažuriranje izdanim zakrpama.

Top