Otkriven je sigurnosni propust u programskom paketu grub2 za SUSE LE. Propust se očitovao neispravnim upravljanjem unesenim “backspace” znakovima u polje za korisničko ime i lozinku. Potencijalni napadač s pristupom sistemskoj konzoli, propust bi mogao iskoristiti za zaobilaženje grub2 mehanizma zaštite lozinkom te stjecanje administrativnog pristupa sustavu. Savjetuje se ažuriranje izdanim zakrpama.
Author: ncert
Android malver Spywaller onemogućava antivirusne aplikacije
Stručnjaci iz Symanteca otkrili su novi malver kojeg su nazvali Android.Spywaller. Nakon instaliranja malver prikazuje android ikonu s nazivom "Google Service" iako takvu aplikaciju Google nikad nije izdao. Nakon toga, maver pokušava dobiti root ovlasti te skuplja osjetljive informacije koje šalje na poslužitelj. Također, malver provjerava postojanje antivirusne aplikacije Quihoo
Sigurnosni propust programskog paketa nodejs-handlebars
Otkriven je sigurnosni propust u modulu handlebars node uzrokovan nedostatkom pojedinih znakova unutar svojeg zaštitnog mehanizma, što potencijalnim napadačima pruža mogućnost izvođenja XSS napada. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni propust programskog paketa activemq
Otkriven je sigurnosni propust u programskom paketu activemq za Fedoru. Propust je posljedica nesigurne deserijalizacije što može dovesti do otkrivanja osjetljivih informacija. Savjetuje se ažuriranje izdanim zakrpama.
Nadogradnja za xulrunner
Izdana je nadogradnja za otklanjanje višestrukih ranjivosti u programskom paketu xulrunner za openSUSE Leap 42.1. Zahvaćene su razne komponente, a ovisno o tipu ranjivosti mogu biti iskorištene za rušenje aplikacije, izvršavanje proizvoljnog programskog koda, pribavljanje osjetljivih informacija te zaobilaženje “Same-Origin” pravila. Savjetuje se ažuriranje izdanom nadogradnjom.
Nadogradnja za Adobe Flash Player
Adobe je izdao nadogradnju za otklanjanje višestrukih kritičnih ranjivosti programskog paketa Adobe Flash Player. Otkrivene ranjivosti posljedica su narušavanja integriteta radne memorije, greške “type confusion”, cjelobrojnog prepisivanja te mogućnosti pristupa prethodno oslobođenoj radnoj memoriji. Uspješno iskorištavanje ranjivosti udaljenom napadaču može omogućiti izvršavanje proizvoljnog programskog koda. Savjetuje se žurna primjena nadogradnje.
Sigurnosni nedostatak programskog paketa qemu
Otkriven je sigurnosni nedostatak u programskom paketu qemu za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa libpng10
Otkriven je sigurnosni nedostatak u programskom paketu libpng10 za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje čitanje sadržaja memorije izvan graničnih parametara. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa libvirt
Otkriven je sigurnosni nedostatak u programskom paketu libvirt za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje stjecanje povećanih korisničkih ovlasti. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa sos
Otkriven je sigurnosni nedostatak u programskom paketu sos za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje stjecanje povećanih korisničkih ovlasti. Svim korisnicima savjetuje se nadogradnja.




