You are here
Home > Author: ncert (Page 656)

Sigurnosni nedostatak u jezgri operacijskog sustava

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je sigurnosni nedostatak u jezgri operacijskog sustava Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanja usluge ili stjecanje povećanih korisničkih ovlasti. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak programskog paketa phpMyAdmin

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu phpMyAdmin za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uzastopnog pogađanja pristupnih podataka bez ponovnog prolaženja reCaptcha testa. Svim korisnicima savjetuje se nadogradnja.

Ransomware koji mijenja PIN Android uređaja

Datum: 20150910

Tvrtka ESET je otkrila prvi malver koji mijenja PIN Android uređaja. Malver se naziva "Porn Droid" i predstavlja se kao aplikacija za pregledavanje sadržaja za odrasle. Nalazi se na alternativnim trgovinama aplikacijama, warez forumima i torrentima te ga nema na službenoj Google Play trgovini. Za dobivanje administratorskih ovlasti malver

Ranjivosti programskog paketa python-django

Operativni sustavi: Red Hat
Prioritet: Važno

Otkrivene su dvije ranjivosti u programskom paketu python-django za RHEL OpenStack Platform 5.0 za RHEL 6 i 7. Ranjivosti su se nalazile u modulu “contrib.sessions.middleware.SessionMiddleware” te funkcijama “contrib.sessions.backends.base.SessionBase.flush” i “cache_db.SessionStore.flush”, što je udaljeni napadač mogao iskoristiti za zauzeće prostora za pohranu sesija, odnosno izazivanje DoS stanja slanjem velikog broja zahtjeva za novim sesijama. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostatak programskog paketa libunwind

Operativni sustavi: Red Hat
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu libunwind za Red Hat Enterprise Linux OpenStack Platform 5.0 i Red Hat Enterprise Linux 6. Otkriveni nedostatak je posljedica “Off-by-one” pogreške i može imati nespecificirane posljedice. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak programskog paketa freetype

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu freetype. Otkriveni nedostatak je posljedica neispravne obrade određenih datoteka s fontovima. Potencijalnim napadačima omogućuje izvođenje napada uskraćivanjem usluge i čitanje sadržaja memorije. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni propusti programske biblioteke libvdpau

Operativni sustavi: Debian
Prioritet: Važno

Otkriveni su sigurnosni propusti u programskoj biblioteci libvdpau za Debian. Propusti su uzrokovani neispravnim upravljanjem određenim varijablama okruženja. Propusti lokalnom napadaču mogu omogućiti stjecanje privilegija. Savjetuje se ažuriranje izdanim zakrpama.

Ranjivost Joomla! CMS-a

Operativni sustavi: Apple Mac OS, Debian, Fedora, FreeBSD, Gentoo, Hewlett-Packard, , Red Hat, SuSE, Svi, Ubuntu, Windows 10, , Windows 2008, Windows 2012, Windows 7, Windows 8.1, Windows Vista
Prioritet: Važno

Otkrivena je ranjivost u Joomla! CMS-u uzrokovana neodgovarajućom obradom unesenih parametara što napadačima pruža mogućnost izvođenja XSS napada unutar modula login. Savjetuje se ažuriranje CMS-a na inačicu 3.4.4.

Sigurnosni nedostaci programskog paketa qemu

Operativni sustavi: SuSE
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu qemu za operacijski sustav SUSE Linux Enterprise Server/Desktop 12. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge i pokretanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak programskog paketa bind

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu bind za Fedoru 22. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje DoS napada pomoću zone s posebno oblikovanim DNSSEC ključem. Svim korisnicima savjetuje se nadogradnja.

Top