Otkriveno je nekoliko ranjivosti u jezgri operacijskog sustava RHEL 7. Ranjivosti zahvaćaju neke dijelove jezgre, a većina njih mogla bi biti iskorištene za uskraćivanje usluge, a jedna za otkrivanje sadržaja memorije jezgre. Savjetuje se ažuriranje izdanim zakrpama.
Author: ncert
Ranjivost programskog paketa icu
Otkrivena je ranjivost u funkciji ‘ucnv_io_getConverterName’ (common/ucnv_io.cpp) unutar programskog paketa icu za Debian. Ranjivost je uzrokovana neispravnim upravljanjem pretvaračem naziva koji započinju s ‘x-‘ podnizom, što udaljenim napadačima omogućuje izvođenje napada uskraćivanja usluge (čitanje neinicijalizirane memorije). Savjetuje se ažuriranje izdanom zakrpom.
Novi malver za bankomate koji korisniku ne vraća karticu
Istraživači iz tvrtke FireEye otkrili su najnapredniji malver za bankomate kojeg su nazvali SUCEFUL. Malver su najvjerojatnije sami autori poslali iz Rusije na stranicu VirusTotal kako bi provjerili hoće li biti prepoznat kao malver. Mogućnosti malvera su čitanje svih podataka sa debitnih i kreditnih kartica (sa čipa i magnetskih traka),
Sigurnosni nedostatak php programskih biblioteka
Otkriven je sigurnosni nedostatak u programskim paketima php-doctrine-annotations, php-doctrine-cache i php-doctrine-doctrine-bundle. Otkriveni nedostatak potencijalnim napadačima omogućuje pokretanje proizvoljnog programskog koda s ovlastima drugih korisnika. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa php5
Otkriveni su sigurnosni nedostaci u programskom paketu php5. Otkriveni nedostaci potencijalnim napadačima omogućuju korištenje već oslobođene memorije i pokretanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa php
Otkriveni su sigurnosni nedostaci u programskom paketu php za operacijski sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju korištenje već oslobođene memorije i pokretanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa openldap
Otkriven je sigurnosni nedostatak u programskom paketu openldap. Otkriveni nedostatak je posljedica neispravne obrade BER podataka. Potencijalnim udaljenim napadačima omogućuje izvođenje DoS napada slanjem posebno oblikovanog paketa. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa vzctl
Otkriven je sigurnosni nedostatak u programskom paketu vzctl za operacijski sustav Debian. Otkriveni nedostatak potencijalnim lokalnim napadačima omogućuje preuzimanje kontrole nad Ploop baziranim kontejnerima. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa virtualbox
Otkriven je sigurnosni nedostatak u programskom paketu virtualbox za operacijski sustav Debian. Otkriveni nedostatak potencijalnim napadačima omogućuje utjecaj na povjerljivost, cjelovitost i dostupnost podataka. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa qemu-kvm
Otkriven je sigurnosni nedostatak u programskom paketu qemu-kvm za operacijski sustav Red Hat. Otkriveni nedostatak potencijalnim napadačima omogućuje izvršavanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.




