Tim znanstvenika sa sveučilišta "John Hopkins" otkrio je propust koji se odnosi na sve inačice iOS-a zaključno s inačicom 9.2. Otkriveni propust u iOS-u omogućuje napadaču da neovlašteno preuzme slike i videozapise bez znanja korisnika. U istraživanju su demonstrirali nemogućnost dešifriranja tekstualnih poruka, ali su izradili softver koji oponaša Apple
Author: ncert
Sigurnosni nedostaci programskog paketa Xcode
Otkriveni su sigurnosni nedostaci u programskom paketu Xcode. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda ili prekid izvođenja programa, a odnose se na komponente otool i subversion. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci operacijskog sustava OS X El Capitan
Otkriveni su sigurnosni nedostaci operacijskog sustava OS X El Capitan. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda, otkrivanje osjetljivih informacija, prekid rada programskog paketa, izvođenje napada uskraćivanja usluge ili presretanje TLS konekcije te umetanje i čitanje poruka, a odnose se na komponente apache_mod_php, AppleRAID, AppleUSBNetworking, Bluetooth, Carbon, dyld, FontParser, HTTPProtocol, Intel Graphics Driver, IOFireWireFamily, IOGraphics, IOHIDFamily, IOUSBFamily, Kernel, libxml2, Messages, NVIDIA Graphics Drivers, OpenSSH, Python, QuickTime, Reminders, Ruby, Security, Tcl, TrueTypeScaler i Wi-Fi. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa gnome-photos
Otkriven je sigurnosni nedostatak u programskom paketu gnome-photos za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanja usluge slanjem posebno oblikovane slikovne datoteke. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa WebKitGTK+
Otkriveni su sigurnosni nedostaci u programskom paketu WebKitGTK+ za operacijski sustav Ubuntu. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda, izvođenje napada uskraćivanja usluge, lažiranje izgleda korisničkog sučelja, otkrivanje osjetljivih informacija, zaobilaženje “Same Origin” pravila, zaobilaženje CSRF sigurnosnog mehanizma ili pristupanje bazi podataka proizvoljne web stranice. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa openssh
Otkriveni su sigurnosni nedostaci u programskom paketu openssh za operacijski sustav Red Hat. Otkriveni nedostaci potencijalnim napadačima omogućuju zaobilaženje postavljenih ograničenja, ostvarivanje pristupa prema X poslužitelju s povećanim ovlastima te zaobilaženje MaxAuthTries ograničenja što omogućuje lakše izvođenje napada pogađanja lozinki. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa git
Otkriveni su sigurnosni nedostaci u programskom paketu git za operacijski sustav Ubuntu. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge ili izvršavanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa squid3
Otkriven je sigurnosni nedostatak u programskom paketu squid3. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanjem usluge slanjem posebno oblikovanih HTTP odgovora. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa activemq
Otkriven je sigurnosni nedostatak u programskom paketu activemq. Otkriveni nedostatak potencijalnim udaljenim napadačima omogućuje pokretanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa OpenSSL
Otkriveni su sigurnosni nedostaci u programskom paketu OpenSSL za operacijski sustav Gentoo. Posebno ozbiljna ranjivost jest ona poznatija pod nazivom “DROWN attack” (CVE-2016-0800) koja omogućuje dešifriranje TLS sesije korištenjem poslužitelja koji podržava SSLv2 i EXPORT kriptografski skup algoritama, što u konačnici dovodi do otkrivanja/čitanja osjetljivih podataka. Preostale ranjivosti mogu biti iskorištene za uskraćivanje usluge, curenje memorije, izvršavanje proizvoljnog programskog koda, zaobilaženje mehanizama kriptografske zaštite i pribavljanje RSA tajnih ključeva. Savjetuje se ažuriranje izdanim zakrpama.




