OWASP meetup, 11.05.2016.
Author: ncert
Ranjivost jezgre operacijskog sustava
Otkrivena je ranjivost u jezgri operacijskog sustava Red Hat Enterprise MRG for RHEL-6 i RHEL 7. Ranjivost je uzrokovana načinom kojim je jezgrin dekoder ASN.1 DER obrađivao određene datoteke certifikata s tagovima nedefinirane duljine. Lokalni neprivilegirani korisnik ranjivost bi mogao iskoristiti za rušenje sustava ili potencijalno povišenje privilegija na sustavu pomoću posebno oblikovane DER datoteke X.509 certifikata. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivosti programskog paketa CIFS-Server (Samba)
Otkrivene su višestruke ranjivosti u programskom paketu CIFS-Server (Samba) za HP-UX za inačice starije od 03.02.04. Potencijalni udaljeni napadači ranjivosti bi mogli iskoristiti za zaobilaženje pristupnih ograničenja i autentikacije, uskraćivanje usluge, neautorizirani pristup datotekama ili uvid u informacije. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivost programskog paketa CIFS Server (Samba)
Otkrivena je ranjivost u SBM1 implementaciji u smbd-u u Sambi na operacijskom sustavu HP-UX. Ranjivost udaljenim autenticiranim korisnicima omogućuje modificiranje ACL-ova pomoću UNIX SMB1 poziva za stvaranje simboličke poveznice i onda pomoću non-UNIX SMB1 poziva za pisanje prema ACL sadržaju. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivosti jezgre operacijskog sustava
Otkriveno je nekoliko ranjivosti u jezgri operacijskog sustava RHEL 6. Zahvaćeni su razni dijelovi jezgre, a ovisno o tipu ranjivosti mogu biti iskorištene za uskraćivanje usluge, povišenje privilegija na sustavu i otkrivanje adresa stoga jezgre. Savjetuje se ažuriranje izdanim zakrpama.
Nova prijetnja inačice CryptXXX ransomware malvera
Istraživači za računalnu sigurnost iz tvrtke Proofpoint otkrili su novu varijantu ransomware malvera koji zaobilazi zadnju inačicu Kasperskyevog alata za dešifriranje. Do sada je postojala mogućnost dešifriranja podataka pomoću Kasperskyevog alata za dešifriranje "RannohDecryptor" koje je šifrirao ransomware CryptXXX. Sada taj alat nema nikakvog utjecaja na novu inačicu CryptXXX 2.006.
Sigurnosni nedostaci programskog paketa icedtea-web
Otkriveni su sigurnosni nedostaci u programskom paketu icedtea-web. Otkriveni nedostaci potencijalnim napadačima omogućuju umetanje trust-settings konfiguracije što omogućuje pokretanje appleta bez korisničke interakcije ili da zbune druge korisnike kako bi odobrili pokretanje appleta. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa qemu-kvm-rhev
Otkriven je sigurnosni nedostatak u programskom paketu qemu-kvm-rhev za operacijski sustav Red Hat. Otkriveni nedostatak potencijalnim napadačima omogućuje izvršavanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa pcre
Otkriveni su sigurnosni nedostaci u programskom paketu pcre za operacijski sustav Red Hat. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda ili izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa openshift
Otkriven je sigurnosni nedostatak u programskom paketu openshift za operacijski sustav Red Hat. Otkriveni nedostatak potencijalnim napadačima omogućuje otkrivanje pristupnih podataka iz master-config.yaml datoteke. Svim korisnicima savjetuje se nadogradnja.





