Otkriveni su sigurnosni nedostaci u programskom paketu librsvg za operacijski sustav Debian. Otkriveni nedostaci potencijalnim udaljenim napadačima omogućuju da slanjem posebno oblikovane SVG datoteke sruše programski paket koji koristi librsvg biblioteku. Svim korisnicima savjetuje se nadogradnja.
Author: ncert
Sigurnosni nedostaci programskog paketa OpenShift
Otkriveni su sigurnosni nedostaci u programskom paketu OpenShift za operacijski sustav Red Hat. Otkriveni nedostaci potencijalnim napadačima omogućuju stjecanje povećanih korisničkih ovlasti, pristup zaštićenim mrežnim resursima ili otkrivanje osjetljivih korisničkih informacija. Svim korisnicima savjetuje se nadogradnja.
Objavljen univerzalni ključ za sve inačice TeslaCrypt ransomwarea
Grupa koja stoji iza TeslaCrypt ransomwarea, aktivnog od ožujka prošle godine, objavila je da prekida sve aktivnosti širenja TeslaCrypta. Stručnjak za računalnu sigurnost iz tvrtke Eset koristeći službeni kanal za komunikaciju ponuđen žrtvama anonimno je kontaktirao grupu te je zatražio univerzalni ključ za dešifriranje. Začuđujuće, grupa je javno i potpuno
Sigurnosni nedostatak programskog paketa swift-plugin-s3
Otkriven je sigurnosni nedostatak u programskom paketu swift-plugin-s3 za operacijski sustav Debian. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje “man-in-the-middle” napada. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa oxide-qt
Otkriveni su sigurnosni nedostaci u programskom paketu oxide-qt za operacijski sustav Ubuntu. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge, izvršavanje proizvoljnog programskog koda, otkrivanje osjetljivih informacija, zaobilaženje “same-origin” ograničenja te slanje proizvoljnih HTTP zahtjeva. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa thunderbird
Otkriveni su sigurnosni nedostaci u programskom paketu thunderbird za operacijski sustav Ubuntu. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge, izvršavanje proizvoljnog programskog koda ili narušavanje tajnosti podataka. Svim korisnicima savjetuje se nadogradnja.
Ranjivosti programskog paketa mysql-community-server
Otkriveno je nekoliko ranjivosti u programskom paketu mysql-community-server za openSUSE. Većinom se radi o nespecificiranim ranjivostima u MySQL Server komponenti koje udaljeni napadači mogu iskoristiti za utjecaj na povjerljivost, integritet i dostupnost podataka pomoću vektora povezanih s raznim podkomponentama. Preostale ranjivosti (CVE-2016-0705 i CVE-2016-2047) mogu biti iskorištene za napade uskraćivanjem usluge pomoću posebno oblikovanog privatnog DSA ključa, odnosno podmetanje lažnog SSL poslužitelja izvođenjem MitM napada. Preporuča se nadogradnja novom inačicom paketa.
Ranjivost Cisco AsyncOS softvera za Cisco WSA
Otkrivena je ranjivost u Cisco AsyncOS softveru za Cisco Web Security Appliance (WSA) uređaj uzrokovana neispravnim upravljanjem specifičnog koda HTTP odgovora, što bi potencijalni udaljeni neautenticirani napadač mogao iskoristiti za izazivanje DoS stanja na pogođenom uređaju slanjem posebno oblikovanog HTTP zahtjeva. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivost Cisco AsyncOS softvera za Cisco WSA
Otkrivena je ranjivost u Cisco AsyncOS softveru za Cisco Web Security Appliance (WSA) uređaj uzrokovana neodgovarajućim dodijeljivanjem prostora za HTTP zaglavlje i bilo koji očekivani HTTP korisni sadržaj. Potencijalni udaljeni neautenticirani napadač ranjivost bi mogao iskoristiti za izazivanje DoS stanja na pogođenom uređaju slanjem posebno oblikovanog HTTP zahtjeva. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivost Cisco AsyncOS softvera za Cisco WSA
Otkrivena je ranjivost u Cisco AsyncOS softveru za Cisco Web Security Appliance (WSA) uređaj uzrokovana neuspješnim oslobađanjem memorije kada je opseg datoteke za memorirani sadržaj zatražen kroz WSA. Potencijalni udaljeni neautenticirani napadač ranjivost bi mogao iskoristiti za izazivanje DoS stanja na pogođenom uređaju. Savjetuje se ažuriranje izdanim zakrpama.




