Otkriven je sigurnosni propust u programskom paketu php-pecl-zip za Fedoru. Propust se nalazio u funkciji php_zip_make_relative_path (php_zip.c) koja nije ispravno baratala otpakiravanjem ZIP-a, što potencijalnom zlonamjenom korisniku može omogućiti kreiranje direktorija izvan onog u kojemu bi trebao biti otpakiran sadržaj ZIP datoteke. Savjetuje se ažuriranje izdanom zakrpom.
Author: ncert
Sigurnosni nedostaci programskih paketa qemu i qemu-kvm
Otkriveni su sigurnosni nedostaci u programskim paketima qemu i qemu-kvm. Otkriveni nedostaci potencijalnim napadačima omogućuju pokretanje proizvoljnog programskog koda i izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.
Ranjivosti programskog paketa pcs
Otkrivene su dvije ranjivosti u programskom paketu pcs za Fedoru. Ranjivosti su pronađene u korisničkom web sučelju pcsd-a, a potencijalnom napadaču omogućuju izvršavanje proizvoljnog programskog koda ako korisnik otvori posebno oblikovani URL, odnosno izvođenje akcija s dozvolama više privilegiranog korisnika slanjem posebno oblikovanog zahtjeva. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa owncloud-client
Otkriven je sigurnosni nedostatak u programskom paketu owncloud-client. Otkriveni nedostatak je uzrokovan neispravnom provjerom certifikata i potencijalnim napadačima omogućuje izvođenje MITM napada. Svim korisnicima savjetuje se nadogradnja.
Wireless Network Watcher
Wireless Network Watcher je program koji skenira vašu bežičnu mrežu i prikazuje listu svih uređaja spojenih na nju. Čak i u slučaju da je vaša mreža zaštićena lozinkom, postoji mogućnost da se netko spojio na nju bez vašeg znanja. Dobili ste prijavu za skidanje sadržaja pod autorskim pravima (a niste
Modularni trojanac CoreBot postao bankarski malver
Trojanac CoreBot kojeg je otkrio IBM početkom ovog mjeseca i koji je u početku krao korisničke podatke za prijavu, nadograđen je novim dodatkom koji cilja bankarske i druge financijske institucije. CoreBot nije u punom smislu polimorfan malver, jer on ne mijenja oblik ili ponašanje s obzirom na okruženje u kojem
Sigurnosni nedostatak Ciscovog proizvoda Cisco Prime Collaboration Provisioning
Otkriven je sigurnosni nedostatak u radu Cisco Prime Collaboration Provisioning softvera. Otkriveni nedostatak potencijalnim autenticiranim napadačima omogućuje neovlašteni pristup određenim funkcijama. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa rubygem-openshift-origin-console
Otkriven je sigurnosni nedostatak u programskom paketu rubygem-openshift-origin-console za operacijski sustav Red Hat. Otkriveni nedostatak potencijalnim napadačima omogućuje izvršavanje proizvoljnih naredbi. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa ipython
Otkriven je sigurnosni nedostatak u programskom paketu ipython. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje XSS napada. Svim korisnicima savjetuje se nadogradnja.
Ranjivost programskog paketa vorbis-tools
Otkrivena je ranjivost preljeva spremnika u funkciji aiff_open unutar programskog paketa vorbis-tools za Fedoru. Ranjivost je uzrokovana neispravnim upravljanjem aiff datotekama, što je napadač mogao iskoristiti za rušenje servisa. Savjetuje se ažuriranje izdanim zakrpama.





