Otkrivene su ranjivosti u programskom paketu graphite2 za RHEL 7. Potencijalni udaljeni napadači ranjivosti mogu iskoristiti za uskraćivanje usluge, izvršavanje proizvoljnog programskog koda ili pribavljanje osjetljivih informacija. Savjetuje se ažuriranje izdanim zakrpama.
Author: ncert
Unaprijeđen BREACH napad
Istraživači za računalnu sigurnost unaprijedili su BREACH (Browser Reconnaissance and Exfiltration via Adaptive Compression of Hypertext) napad star tri godine. BREACH napad iskorištava gzip/DEFLATE algoritam za sažimanje HTTP prometa kojeg koriste mnogi web poslužitelji kako bi komunikaciju učinili efikasnijom. Mehanizam sažimanja otkriva informacije o šifriranim vezama. Starije inačice BREACH napada
Sigurnosni nedostaci programskog paketa libav
Otkriveni su sigurnosni nedostaci u programskom paketu libav za Ubuntu 12.04 LTS. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge i pokretanje proizvoljnog programskog koda navođenjem korisnika na otvaranje posebno oblikovane datoteke. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa Xen
Otkriveni su sigurnosni nedostaci u programskom paketu Xen za operacijski sustav Gentoo. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge ili otkrivanje osjetljivih informacija. Svim korisnicima savjetuje se nadogradnja.
Ranjivost programskog paketa roundcube
Otkrivena je ranjivost u programskom paketu roundcube za Debian uzrokovana nedostatnom obradom HTTP POST parametra “_skin” unutar skripte “/index.php” kada se mijenja među različitim prilagođenim grafičkim izgledima (skins) web aplikacije. Potencijalni autenticirani napadač ranjivost bi mogao iskoristiti za stjecanje pristupa osjetljivim informacijama te potencijalno u potpunosti kompromitirati poslužitelj izvršavanjem proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak srtp protokola
Otkriven je sigurnosni nedostatak u Secure Real-time Transport Protocol (SRTP) protokolu. Otkriveni nedostatak potencijalnim udaljenim napadačima omogućuje rušenje aplikacije koja koristi libsrtp biblioteku. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa lhasa
Otkriven je sigurnosni nedostatak u programskom paketu lhasa. Otkriveni nedostatak je posljedica cjelobrojnog preljeva i potencijalnim napadačima omogućuje pokretanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa NetworkManager
Otkriveni su sigurnosni nedostaci u programskom paketu NetworkManager za operativni sustav Fedora 23. Otkriveni su nedostaci u funkcijama get_ip_iface_identifier, nm_supplicant_interface_get_scanning i nm_device_get_unmanaged_flag koji mogu dovesti do nestabilnosti i rušenja programskog paketa NetworkManager. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa Xalan-Java
Otkriven je sigurnosni nedostatak u programskom paketu Xalan-Java za operacijski sustav Gentoo. Otkriveni nedostatak potencijalnim napadačima omogućuje izvršavanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa QEMU
Otkriveni su sigurnosni nedostaci u programskom paketu QEMU za operacijski sustav Gentoo. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda ili izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.




