Otkrivena je kritična ranjivost u programskom paketu chromium za SUSE Package Hub for SUSE Linux Enterprise 12. Ranjivost udaljenom napadaču omogućuje zaobilaženje Blink Same Origin pravila i sandbox zaštitnog mehanizma preko nespecificiranih vektora napada. Savjetuje se ažuriranje izdanim zakrpama.
Author: ncert
Američka vlada zatražila Apple da ugrozi sigurnost korisnika
Američka vlada zatražila je Apple da naprave nešto što bi ugrozilo sigurnost i privatnost svih Apple-ovih korisnika. Korisnici pametne mobitele koriste za pohranu osobnih podataka, od privatnih razgovora, fotografija, glazbe, bilješki, kalendara i kontakata pa do financijskih i zdravstvenih podataka. Svi ti podaci moraju biti zaštićeni od hakera i kriminalaca.
Ranjivost programske biblioteke glibc
Otkrivena je ranjivost u programskoj biblioteci glibc inkorporirane u mnogim Cisco proizvodima. Kritična ranjivost očituje se u načinu kojim je biblioteka libresolv izvodila DNS dual A/AAAA upite što potencijalni udaljeni napadač može iskoristiti za rušenje servisa ili izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivost programske biblioteke glibc
Otkrivena je kritična ranjivost u programskoj biblioteci glibc za openSUSE Evergreen 11.4 i openSUSE 13.1. Kritična ranjivost očituje se u načinu kojim je biblioteka libresolv izvodila DNS dual A/AAAA upite što potencijalni udaljeni napadač može iskoristiti za rušenje servisa ili izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivosti programske biblioteke glibc
Otkriveno je nekoliko ranjivosti u programskoj biblioteci eglibc za openSUSE, od kojih jedna (CVE-2015-7547) ima visoki stupanj rizičnosti. Kritična ranjivost očituje se u načinu kojim biblioteka libresolv izvodi DNS dual A/AAAA upite, što potencijalni udaljeni napadač može iskoristiti za rušenje servisa ili izvršavanje proizvoljnog programskog koda. Preostale ranjivosti mogu biti iskorištene za izazivanje DoS stanja, pokretanje proizvoljnog programskog koda i curenje informacija. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa cpio
Otkriven je sigurnosni nedostatak u programskom paketu cpio za operacijski sustav Debian. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa oxide-qt
Otkriveni su sigurnosni nedostaci u programskom paketu oxide-qt za operacijski sustav Ubuntu. Otkriveni nedostaci potencijalnim napadačima omogućuju zaobilaženje “same-origin” ograničenja, rušenje programa ili izvršavanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa thunderbird
Otkriveni su sigurnosni nedostaci u programskom paketu thunderbird za operacijski sustav Red Hat. Otkriveni nedostatci potencijalnim napadačima omogućuju rušenje programskog paketa ili izvršavanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa openstack-heat
Otkriven je sigurnosni nedostatak u programskom paketu openstack-heat za operacijski sustav Red Hat. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanja usluge ili utvrđivanje postojanja određena datoteke na poslužitelju. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa ecryptfs-utils
Otkriven je sigurnosni nedostatak u programskom paketu ecryptfs-utils za Fedoru 23. Otkriveni nedostatak potencijalnim napadačima omogućuje stjecanje uvećanih ovlasti. Svim korisnicima savjetuje se nadogradnja.




