Pojavile su se phishing stranice (npr. halifaxonline-uk.com, phypal.com, itunes-security.net) koje su dobile SSL certifikate koji im osiguravaju poznati "zeleni lokot" ispred adrese te ih tako čine vjerodostojnijima. Ciljane žrtve uglavnom su korisnici banaka i financijskih institucija. SSL certifikat omogućuje šifriranu vezu između preglednika i poslužitelja, a zeleni lokot je potvrda
Author: ncert
Više ranjivosti jezgre operacijskog sustava
Otkriveno je više ranjivosti u jezgri operacijskog sustava SUSE LE. Ranjivosti zahvaćaju određene komponente jezgre, a ovisno o tipu ranjivosti, mogu biti iskorištene za izvršavanje proizvoljnog programskog koda, izazivanje DoS stanja, stjecanje privilegija i pribavljanje osjetljivih informacija iz memorije jezgre. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa openjpeg2
Otkriven je sigurnosni nedostatak u programskom paketu openjpeg2. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanjem usluge i pokretanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.
Ranjivosti programskih paketa spice i spice-server
Otkrivene su dvije ranjivosti u programskim paketima sice i spice-server za RHEL 7, odnosno za RHEL 6. Ranjivosti su posljedica prekoračenja spremnika gomile u načinu kojim je SPICE upravljao određenim guest QXL naredbama. Potencijalni udaljeni napadač ranjivosti bi mogao iskoristiti za čitanje/pisanje proizvoljnih memorijskih lokacija na host sustavu, odnosno za rušenje host QEMU-KVM procesa ili potencijalno izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci jezgre operacijskog sustava
Otkriveni su sigurnosni nedostaci u jezgri operacijskog sustava. Otkriveni nedostaci potencijalnim napadačima omogućuju neovlašten pristup i izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa Linux OpenStack Platform 7.0
Otkriven je sigurnosni nedostatak u programskom paketu Red Hat Enterprise Linux OpenStack Platform 7.0. Otkriveni nedostatak potencijalnim napadačima pod određenim okolnostima omogućuje ostvarivanje neovlaštenog pristupa. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa 389-ds-base
Otkriven je sigurnosni nedostatak u programskom paketu 389-ds-base za operacijski sustav Fedora 21. Otkriveni nedostatak potencijalnim napadačima omogućuje forsiranje slabijih kriptografskih algoritama u SSL vezi. Svim korisnicima savjetuje se nadogradnja.
Ranjivosti programskog paketa ntp
Otkriveno je nekoliko ranjivosti u programskom paketu ntp za Fedoru. Ranjivosti su posljedica nepravilne obrade posebno oblikovanog konfiguracijskog paketa, preoblikovanih logconfig konfiguracijskih naredbi i NTP paketa, zatim pokušaja pristupanja memorijskoj lokaciji kojoj nije dopušten pristup te slabosti u naredbi “:config”. Uspješna zloupotreba većine ranjivosti može rezultirati rušenjem servisa, dok jedna (CVE-2015-5196) pruža mogućnost postavljanja proizvoljne putanje do pid i drift datoteka bez ikakvih ograničenja. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa spice
Otkriveni su sigurnosni nedostaci u programskom paketu spice za operacijski sustav Debian. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge i neovlašten pristup memoriji. Svim korisnicima savjetuje se nadogradnja.
Ranjivosti programskog paketa chromium-browser
Otkrivene su dvije ranjivosti u programskom paketu chromium-browser za openSUSE. Ranjivosti su uzrokovane neispravnom obradom preoblikovanog web sadržaja, što može biti iskorišteno za zaobilaženje “cross origin” ograničenja te modificiranje podataka s nepovezanog web sjedišta. Savjetuje se ažuriranje izdanim zakrpama.




