Otkrivena je ranjivost u programskoj biblioteci GnuTLS uzrokovana neispravnim provjeravanjem dopunjavanja prvog bajta u CBC modovima. Udaljeni napadač ranjivost bi potencijalno mogao iskoristiti za izvođenje “padding oracle” napada. Savjetuje se ažuriranje izdanim zakrpama za korisnike Debian wheezy distribucije.
Author: ncert
Nadogradnja za thunderbird
Izdana je nadogradnja za otklanjanje nekoliko ranjivosti u mail klijentu Thunderbird za Ubuntu. Zahvaćene su razne komponente, a ovisno o tipu ranjivosti, mogu biti iskorištene za rušenje aplikacije, izvršavanje proizvoljnog programskog koda, zaobilaženje “Same-Origin” pravila, izvođenje XSS napada i zaobilaženje namijenjenih “mixed-content” ograničenja pomoću posebno oblikovanog Javascript koda. Savjetuje se ažuriranje izdanom nadogradnjom.
Sigurnosni nedostatak programskog paketa grub2
Otkriven je sigurnosni nedostatak u programskom paketu grub2. Otkriveni nedostatak se javlja na UEFI sustavima. Potencijalnim napadačima omogućuju zaobilaženje “Secure Boot” ograničenja i pokretanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa perl-HTML-Scrubber
Otkriven je sigurnosni nedostatak u programskom paketu perl-HTML-Scrubber. Riječ je o XSS ranjivosti koja napadačima omogućuje umetanje skriptnog i HTML koda. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa gnutls26
Otkriven je sigurnosni nedostatak u programskom paketu gnutls26 za Ubuntu 14.04 LTS i Ubuntu 12.04 LTS. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje “padding oracle” napada. Svim korisnicima savjetuje se nadogradnja.
Otkriveni osobni podaci oko 5 milijuna korisnika VTech kompanije
U hakerskom napadu na tvrtku VTech koji se dogodio još 14. studenog iscurili su osobni podaci oko 4.8 milijuna roditelja i oko 200 000 slika djece. Tvrtka VTech između ostalog proizvodi tablete i druge tehničke dodatke koji su usmjereni na djecu. Među podacima koji su iscurili nalaze se imena korisnika,
Sigurnosni propust programskog paketa imapsync
Otkriven je sigurnosni propust u programskom paketu imapsync za Fedoru izazvan inicijalnim izvođenjem provjere izdane inačice alata, koja onda šalje osjetljive informacije (imapsync, operating system, and Perl version). Savjetuje se ažuriranje izdanim zakrpama.
Sigurosni propust programskog paketa rh-java-common-apache-commons-collections
Otkriven je sigurnosni propust u programskoj biblioteci apache-commons-collections za Red Hat Software Collections 2. Propust se očitovao dopuštanjem izvršavanja programskog koda prilikom deserijalizacije objekata koji sadrže posebno konstruirane lance klasa. Potencijalni udaljeni napadač propust bi mogao iskoristiti za izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.
Sigurosni propust programskog paketa apache-commons-collections
Otkriven je sigurnosni propust u programskoj biblioteci apache-commons-collections za RHEL 6 i 7. Propust se očitovao dopuštanjem izvršavanja programskog koda prilikom deserijalizacije objekata koji sadrže posebno konstruirane lance klasa. Potencijalni udaljeni napadač propust bi mogao iskoristiti za izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni propust programskog paketa python-pycurl
Otkriven je sigurnosni propust u programskom paketu python-pycurl za Fedoru. Propust je posljedica mogućnosti pristupa prethodno oslobođenoj radnoj memoriji unutar Curl objekta HTTPPOST kada se koristi FORM_BUFFERPTR s Unicode nizom znakova. Uspješna zlouporaba ranjivosti može dovesti narušavanja integriteta podataka ili potencijalnog izvršavanja proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.




