You are here
Home > Author: ncert (Page 472)

Ranjivosti programskog paketa lxd

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkrivene su ranjivosti u programskom paketu lxd za Ubuntu 15.10 i 16.04 LTS. Ranjivosti su uzrokovane neispravnim postavljanjem dozvola kod postavljanja ZFS (Zettabyte File System) pričuve temeljene na logičkom loop-u te kod prebacivanja neprivilegiranog kontejnera u privilegirani mod. Potencijalni lokalni napadač ranjivosti bi mogao iskoristiti za kopiranje i čitanje podataka bilo kojeg LXD kontejnera, odnosno za pristupanje bilo kojoj putanji u direktoriju kontejnera s “world readable” dozvolama, uključujući i setuid binarne datoteke. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa libarchive

Operativni sustavi: FreeBSD
Prioritet: Kritično

Otkriveni su sigurnosni nedostaci u programskom paketu libarchive za operacijski sustav FreeBSD. Otkriveni nedostaci potencijalnim napadačima omogućuju izmjenu proizvoljnih datoteka ili izvršavanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci u jezgri operacijskog sustava

Operativni sustavi: FreeBSD
Prioritet: Kritično

Otkriveni su sigurnosni nedostaci u jezgri operacijskog sustava FreeBSD. Otkriveni nedostaci potencijalnim napadačima omogućuju stjecanje povećanih korisničkih ovlasti. Svim korisnicima savjetuje se nadogradnja.

Ranjivosti programskog paketa dosfstools

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkrivene su ranjivosti u programskom paketu dosfstools distribuiranog s operacijskim sustavom Ubuntu. Ranjivosti su uzrokovane neispravnim upravljanjem određenim preoblikovanim datotečnim sustavima, što lokalni napadač može iskoristiti za rušenje servisa ili potencijalno izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.

Ranjivosti programske biblioteke libgd2

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkriveno je nekoliko ranjivosti u programskoj biblioteki libgd2 distriburane s operacijskim sustavom Ubuntu. Ovisno o pogođenoj inačici OS sustava, ranjivosti su se očitovale neispravnim upravljanjem određenim tablicama u boji unutar XPM slika, neispravnim upravljanjem određenim preoblikovanim GIF i GD slikama te neispravnim upravljanjem memorijom kod korištenja gdImageScaleTwoPass(). Potencijalni udaljeni napadač ranjivosti bi mogao iskoristiti za uskraćivanje usluge ili potencijalno izvršavanje prozvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.

Ranjivosti programskog paketa python27

Operativni sustavi: Red Hat
Prioritet: Važno

Otkrivene su dvije ranjivosti u programskom paketu python27 distribuiranom s proizvodom Red Hat Software Collections 2.2 za RHEL. Prva ranjivost otkrivena je u modulima HTTP klijenta (poput httplib ili urllib) uzrokovana neizvođenjem provjere TLS/SSL certifikata kod povezivanja na HTTPS poslužitelje. Potencijalni MitM napadač ranjivost bi mogao iskoristiti za otimanje veza te osluškivanje ili izmjenu prenesenih podataka. Druga ranjivost isticala se u implementaciji Python SSL modula uzrokovane nepravilnim uspoređivanjem određenih naziva certifikata s višestrukim zamjenskim znakovima (wildcards). Potencijalni udaljeni napadač ranjivost bi mogao iskoristiti za izazivanje DoS stanja. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa symfony

Operativni sustavi: Debian
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu symfony. Otkriveni nedostaci omogućuju korištenje nesigurnih algoritama za generiranje nasumičnih vrijednosti i zapunjavanje spremišta za korisničke sjednice. Svim korisnicima savjetuje se nadogradnja.

Kompromitirano 65 milijuna emailova i lozinki na Tumblru

Datum: 20160530

Na ilegalnom tržištu interneta u prodaji se pojavilo preko 65 milijuna e-mailova i lozinki poznate mikrobloging platforme Tumblr. Haker imena "peace_of_mind" ponudio je na prodaju sve kompromitirane korisničke račune odjednom za 0.4255 Bitcoina. Pripadajuće lozinke nisu lako čitljive, nego ih je potrebno prvo dešifrirati pomoću hash funkcije koja nije poznata

Sigurnosni nedostatak programskog paketa openssl

Operativni sustavi: Red Hat
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu openssl za Red Hat Enterprise Linux 5. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanjem usluge ili pokretanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci Mozillinih proizvoda

Operativni sustavi: Gentoo
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskim paketima Firefox, Thunderbird, Network Security Services (NSS) i NetScape Portable Runtime (NSPR). Neki od otkrivenih nedostataka udaljenim napadačima omogućuju pokretanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.

Top