You are here
Home > Author: ncert (Page 647)

Sigurnosni nedostaci programskog paketa php5

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu php5 za operacijski sustav Ubuntu. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge, izvršavanje proizvoljnog programskog koda ili postavljanje datoteka izvan odredišnog direktorija. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni propust programskog paketa rpcbind

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkriven je sigurnosni propust u programskom paketu rpcbind za Ubuntu 12.04 LTS, 14.04 LTS i 15.04. Propust se isticao neispravnim upravljanjem određenim memorijskim strukturama, što je potencijalni udaljeni napadač mogao iskoristiti rušenje servisa te potencijalno izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni propust paketa cyrus-sasl2

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkriveno je sigurnosni propust u programskom paketu cyrus-sasl2 za Ubuntu 15.04 uzrokovan neispravnim upravljanjem određenim unesenim neispravnim lozinkama, što je moglo biti iskorišteno za rušenje servisa. Savjetuje se ažuriranje paketa izdanom zakrpom.

Višestruke ranjivosti programskog paketa Red Hat OpenShift Enterprise

Operativni sustavi: Red Hat
Prioritet: Važno

Otkrivene su višestruke ranjivosti u programskom paketu Red Hat OpenShift Enterprise. Ranjivosti zahvaćaju razne dijelove proizvoda, a ovisno o tipu ranjivosti, mogu biti iskorištene za povišenje privilegija, izvršavanje proizvoljnog programskog koda, otkrivanje osjetljivih informacija, izazivanje poteškoća u radu pojedinih dodataka i instalacijskih alata, čitanje proizvoljnih XML datoteka te provođenje XSS napada. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostatak jezgre operacijskog sustava

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkriven je sigurnosni nedostatak u radu HWE jezgre za operacijski sustav Ubuntu 14.04 LTS. Otkriveni nedostatak je uzrokovan cjelobrojnim preljevom u SCSI generic (sg) pogonskom programu. Potencijalnim napadačima omogućuje izvođenje napada uskraćivanjem usluge i stjecanje uvećanih ovlasti. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak programskog paketa rpcbind

Operativni sustavi: FreeBSD
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu rpcbind. Otkriveni nedostatak potencijalnim udaljenim napadačima omogućuje izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak programskog paketa lxc

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu lxc. Otkriveni nedostatak potencijalnim napadačima omogućuje neovlašten pristup datotečnom sustavu na host računalu. Svim korisnicima savjetuje se nadogradnja.

Ranjivost programskog paketa openldap

Operativni sustavi: Red Hat
Prioritet: Važno

Otkrivena je ranjivost u funkciji ber_get_next (libraries/liblber/io.c) unutar programskog paketa openldap za RHEL 5, 6 i 7. Ranjivost potencijalnim udaljenim napadačima omogućuje izazivanje DoS stanja pomoću posebno oblikovanog BER podatka. Savjetuje se ažuriranje izdanim zakrpama.

Ranjivosti programskog paketa chromium-browser

Operativni sustavi: Red Hat
Prioritet: Važno

Otkrivene su dvije ranjivosti u programskom paketu chromium-browser za RHEL 6. Ranjivosti su uzrokovane neispravnom obradom preoblikovanog web sadržaja, što može biti iskorišteno za zaobilaženje “cross origin” ograničenja te modificiranje podataka s nepovezanog web sjedišta. Savjetuje se ažuriranje izdanim zakrpama.

DDoS napad na CloudFlare preko mobilnih uređaja

Datum: 20150928

CloudFlare se nedavno suočio s DDoS napadom na stranicu svog klijenta kojeg nije imenovao i koji je izvršen iskorištavanjem tzv. "Ad" reklama u pregledniku na mobilnim uređajima. Napad se manifestira otvaranjem web stranice koja sadrži umetnuti maliciozni JavaScript kod čije izvršavanje rezultira pokretanjem XHR (XMLHttpRequest) flood napada prema CloudFlareovim poslužiteljima.

Top