Otkriveno je nekoliko ranjivosti u programskoj biblioteki libksba za Ubuntu. Ranjivosti su posljedica neispravnog upravljanja dekodiranja određenih BER podataka, neispravnog upravljanja utf-8 niza znakova kod dekodiranja određenih DN podataka te nesipravnim upravljanjem dekodiranja određenih podataka. Potencijalni udaljeni napadači, ovisno o pogođenoj inačici OS-a, ranjivosti bi mogli iskoristiti za uskraćivanje usluge i potencijalno izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.
Author: ncert
Ranjivost programske biblioteke libndp
Otkrivena je ranjivost u programskoj biblioteci libndp za Debian uzrokovana nepravilnim potvrđivanjem i provjeravanjem izvornih NDP poruka. Potencijalni napadač na vanjskoj mreži mogao bi iskoristiti ranjivost za oglašavanje čvora kao usmjerivač, dopuštajući im izvođenje MitM napada na povezivajući klijent ili prekid mrežne povezanosti tog klijenta. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivost programske biblioteke libndp
Otkrivena je ranjivost u programskoj biblioteci libndp za Ubuntu 15.10 i 16.04 LTS uzrokovana nepravilnim potvrđivanjem i provjeravanjem izvornih NDP poruka. Potencijalni napadač na vanjskoj mreži mogao bi iskoristiti ranjivost za oglašavanje čvora kao usmjerivač, dopuštajući im izvođenje MitM napada na povezivajući klijent ili prekid mrežne povezanosti tog klijenta. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivost programske biblioteke libndp
Otkrivena je ranjivost u programskoj biblioteci libndp za RHEL 7 uzrokovana nepravilnim potvrđivanjem i provjeravanjem izvornih NDP poruka. Potencijalni napadač na vanjskoj mreži mogao bi iskoristiti ranjivost za oglašavanje čvora kao usmjerivač, dopuštajući im izvođenje MitM napada na povezivajući klijent ili prekid mrežne povezanosti tog klijenta. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivosti programske biblioteke libarchive
Otkrivene su dvije ranjivosti u programskoj biblioteci libarchive za Ubuntu. Prva ranjivost posljedica je prekoračenja spremnika gomile u funkciji zip_read_mac_metadata (archive_read_support_format_zip.c), što bi potencijalni udaljeni napadači mogli iskoristiti za izvršavanje proizvoljnog programskog koda pomoću posebno oblikovane ZIP datoteke. Druga ranjivost uzrokovana je neispravnim upravljanjem memorijom kod obrade određenih tar datoteka, što može biti iskorišteno za izazivanje prekida u radu biblioteke. Savjetuje se ažuriranje izdanom zakrpom.
Redirector.Paco mijenja rezultate pretraživanja
Grupa računalnih kriminalaca zarazila je gotovo milijun računala malverom koji mijenja rezultate pretraživanja radi zarade pomoću Google AdSensea. Malver naziva Redirector.Paco nalazi se u promijenjenim instalacijskim datotekama poznatih programa kao što su WinRAR, Connectify, YouTube Downloader itd. Postoje dvije inačice malvera, od kojih jedna koristi proxy na udaljenom računalu, a
Ranjivosti programskog paketa Chromium
Otkrivene su ranjivosti u programskom paketu Chromium za SUSE Package Hub for SUSE Linux Enterprise 12. Potencijalni udaljeni napadači ranjivosti bi mogli iskoristiti za zaobilaženje Same Origin pravila pomoću posebno oblikovanog web sjedišta, provođenje napada uskraćivanja usluge pomoću posebno oblikovanog JavaScript koda te slanje proizvoljnih HTTP zahtjeva. Savjetuje se ažuriranje izdanim zakrpama.
Nadogradnja za Chromium
Gentoo je izdao nadogradnju za otklanjanje višestrukih ranjivosti u programskom paketu Chromium. Zahvaćene su razne komponente, a ovisno o tipu ranjivosti mogu biti iskorištene za izvršavanje proizvoljnog programskog koda, uskraćivanje usluge, pribavljanje osjetljivih informacija te zaobilaženje sigurnosnih ograničenja. Savjetuje se ažuriranje izdanom nadogradnjom.
Nadogradnja za Safari
Apple je izdao nadogradnju za Safari koja otklanja ranjivosti u mehanizmu web preglednika te komponentama WebKit i WebKitCanvas. Ovisno o tipu ranjivosti, potencijalni udaljeni napadači mogli bi ih iskoristiti za potpuno brisanje povijesti pregledanih web stranica, otkrivanje podataka s drugog web sjedišta te izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.
Nadogradnja za OS X El Capitan
Apple je izdao nadogradnju za operacijski sustav OS X El Capitan koja otklanja ranjivosti u raznim komponentama. Ovisno o tipu ranjivosti, mogu biti iskorištene za izvršavanje proizvoljnog programskog koda, određivanje rasporeda sadržaja jezgrene memorije, otkrivanje osjetljivih korisničkih informacija, čitanje jezgrene memorije, uskraćivanje usluge i resetiranje nevažeće lozinke sa zaključanog zaslona. Savjetuje se ažuriranje novom inačicom.




