You are here
Home > Author: ncert (Page 640)

Sigurnosni nedostatak jezgre operacijskog sustava

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je sigurnosni nedostatak u radu jezgre operacijskog sustava Fedora 22. Otkriveni nedostatak je posljedica preljeva spremnika. Potencijalnim napadačima omogućuje pokretanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.

Ranjivosti programskog paketa postgresql

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkrivene su dvije ranjivosti u programskim paketima postgresql-9.1, postgresql-9.3, postgresql-9.4 za Ubuntu. Prva ranjivost nalazila se u dodatku pgCrypto koja može biti iskorištena za otkrivanje nekoliko bajtova poslužiteljske memorije ako je funkcija crypt() pružala prekratku “salt” vrijednost. Napadač bi ranjivost mogao iskoristiti za čitanje privatnih poadataka. Druga ranjivost pogađa Ubuntu 14.04 LTS i 15.04, a uzrokovana je mogućnošću potrošnje raspoloživog prostora stoga upraviteljima json i jsonb. Napadač bi ranjivost mogao iskoristiti za izazivanje gubitka usluge. Savjetuje se ažuriranje izdanim zakrpama.

Ranjivost programskog paketa click

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkrivena je ranjivost u programskom paketu click za Ubuntu 14.04 LTS i 15.04. Ranjivost je uzrokovana nepravilnim izvođenjem provjere ulaznih parametara tijekom instalacije paketa click. Ako korisnik nasjedne na instalaciju zlonamjerno oblikovanog click paketa, udaljeni bi napadač ranjivost mogao iskoristiti za povišenje privilegija. Savjetuje se ažuriranje izdanim zakrpama.

Ranjivosti programskog paketa Apache

Operativni sustavi: Hewlett-Packard
Prioritet: Važno

Otkriveno je nekoliko ranjivosti u programskom paketu Apache za HP-UX. Otkrivene ranjivosti udaljenim napadačima omogućuju zaobilaženje pristupnih ograničenja, neautorizirane izmjene, otkrivanje informacija, zaobilaženje ograničenja lokalnog pristupa, provođenje napada izvlačenja informacija u čitljivom formatu te otkrivanje osjetljivih informacija degradiranjem jačine zaštite podataka kriptografskog algoritma izvođenjem MitM napada (“Logjam”). Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni propusti programskog paketa docker

Operativni sustavi: SuSE
Prioritet: Važno

Otkrivena su dva sigurnosna propusta u programskom paketu docker za SUSE LE. Prvi propust može biti iskorišten za narušavanje cjelovitosti sadržaja lokalnog grafa ako napadač kontrolira ID-eve slojeva. Drugi propust omogućuje zaobilaženje provjera manifest objekta. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa gdk-pixbuf

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu gdk-pixbuf. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje DoS napada i pokretanje proizvoljnog programskog koda navođenjem korisnika na otvaranje posebno oblikovane tga ili gif datoteke. Svim korisnicima savjetuje se nadogradnja.

Zaštitite privatnost na Facebooku

Datum: 20151015

Ako još uvijek niste saznali sve informacije o opasnostima kojima se izlažete prilikom postavljanja osobnih podataka i sadržaja na najpopularniju društvenu mrežu i ako niste sigurni kako podesiti svoj profil na Facebooku tako da pritom sačuvate privatnost, svakako vam preporučujemo novu inačicu brošure Nacionalnog CERT-a "Zaštitite privatnost na Facebooku".

Ranjivost programskog paketa fossil

Operativni sustavi: Fedora
Prioritet: Važno

Fedora je izdala novu inačicu programskog paketa fossil koja sadrži zakrpu za ranjivost poznatiju pod nazivom POODLE. Ranjivost se nalazila u SSLv3 protokolu koji koristi kriptografski skup algoritama u CBC modu, što MitM napadačima olakšava pribavljanje podataka u čitljivom formatu provođenjem “padding-oracle” napada. Savjetuje se ažuriranje izdanim zakrpama.

Ranjivosti programskog paketa commons-httpclient

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkrivene su ranjivosti u programskom paketu commons-httpclient za Ubuntu 12.04 LTS, 14.04 LTS i 15.04. Dvije ranjivosti uzrokovane su nepravilnim provjeravanjem polja “Common Name” ili “subjectAltName” unutar X.509 certifikata (12.04 LTS) te nepravilnim primjenjivanjem konfigurirane veze ili ograničenim vremenom čekanja za čitanje podataka tijekom inicijalnog procesa rukovanja HTTPS veze. Uspješna zlouporaba ovih ranjivosi može rezultirati uskraćivanjem usluge. Preostale dvije ranjivosti posljedica su nepotpune zakrpe za za stariju ranjivost CVE-2012-5783, što je MitM napadačima pružalo mogućnost gledanja osjetljivih informacija ili izmjenu šifriranih veza. Savjetuje se ažuriranje izdanim zakrpama.

Ranjivosti programskog paketa polkit

Operativni sustavi: SuSE
Prioritet: Važno

Otkrivene su ranjivosti u programskom paketu polkit za openSUSE. Potencijalni udaljeni napadač ranjivosti bi mogao iskoristiti za povišenje privilegija i rušenje servisa. Savjetuje se ažuriranje izdanim zakrpama.

Top