Otkriven je sigurnosni nedostatak u programskom paketu vlc za openSUSE Leap 42.1. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanjem usluge i pokretanje proizvoljnog programskog koda pomoću posebno oblikovane 3GP datoteke. Svim korisnicima savjetuje se nadogradnja.
Author: ncert
Ranjivosti programske biblioteke glibc
Otkriveno su četiri ranjivosti u programskoj biblioteci glibc za Debian, od kojih jedna (CVE-2015-7547) ima visoki stupanj rizičnosti. Kritična ranjivost očituje se kod obrade AF_UNSPEC upita (za dual A/AAAA pretrage) što može dovesti do prekoračenja spremnika stoga i izvršavanja proizvoljnog programskog koda. Preostale ranjivosti mogu biti iskorištene za izazivanje DoS stanja i curenje informacija. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa libreoffice
Otkriveni su sigurnosni nedostaci u programskom paketu libreoffice. Otkriveni nedostaci su uzrokovani neispravnim rukovanjem LWP datotekama. Potencijalnim napadačima omogućuju rušenje sustava i pokretanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskih paketa eglibc i glibc
Otkriven je sigurnosni nedostatak u programskim paketima eglibc i glibc. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanjem usluge i pokretanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.
Trend Micro AntiRansomware Tool 3.0
Trend Micro AntiRansomware Tool 3.0 je program namijenjen uklanjanju ransomware zlonamjernih programa s računala. Ransomwarei su sve veća prijetnja u svijetu računalne sigurnosti i ako želite doznati više o njima preporučujemo posjet stranici. Program služi za čišćenje već zaraženih računala, te ga nije moguće iskoristiti kao prevenciju protiv kriptiranja vašeg računala.
Ranjivosti programske biblioteke eglibc
Otkriveno je nekoliko ranjivosti u programskoj biblioteci eglibc za Debian, od kojih jedna (CVE-2015-7547) ima visoki stupanj rizičnosti. Kritična ranjivost očituje se kod obrade AF_UNSPEC upita (za dual A/AAAA pretrage) što može dovesti do prekoračenja spremnika stoga i izvršavanja proizvoljnog programskog koda. Preostale ranjivosti mogu biti iskorištene za izazivanje DoS stanja, pokretanje proizvoljnog programskog koda, curenje informacija i zaobilaženje sigurnosnih ograničenja. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivost programskog paketa 389-ds-base
Otkrivena je ranjivost u programskom paketu 389-ds-base za RHEL 7 uzrokovana neuspješnim upravljanjem neočekivano zatvorenih klijentskih konekcija. Potencijalni udaljeni napadač ranjivost bi mogao iskoristiti za zauzeće konekcija, tj. izazivanje DoS stanja. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivosti jezgre operacijskog sustava
Otkrivene su dvije ranjivosti u jezgri operacijskog sustava RHEL 7. Ranjivosti mogu biti iskorištene za rušenje sustava ili potencijalno povišenje privilegija. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivost programskog paketa polkit
Otkrivena je ranjivost u načinu kojim je polkit upravljao autoriziranjem zahtjeva, što lokalni neprivilegirani korisnik može iskoristiti za rušenje servisa. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa firefox
Otkriveni su sigurnosni nedostaci u programskom paketu firefox za Red Hat Enterprise Linux 5, 6, i 7. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge i pokretanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.




