Otkriven je sigurnosni nedostatak u jezgri operacijskog sustava Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanja usluge ili stjecanje povećanih korisničkih ovlasti. Svim korisnicima savjetuje se nadogradnja.
Author: ncert
Sigurnosni nedostatak programskog paketa phpMyAdmin
Otkriven je sigurnosni nedostatak u programskom paketu phpMyAdmin za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uzastopnog pogađanja pristupnih podataka bez ponovnog prolaženja reCaptcha testa. Svim korisnicima savjetuje se nadogradnja.
Ransomware koji mijenja PIN Android uređaja
Tvrtka ESET je otkrila prvi malver koji mijenja PIN Android uređaja. Malver se naziva "Porn Droid" i predstavlja se kao aplikacija za pregledavanje sadržaja za odrasle. Nalazi se na alternativnim trgovinama aplikacijama, warez forumima i torrentima te ga nema na službenoj Google Play trgovini. Za dobivanje administratorskih ovlasti malver
Ranjivosti programskog paketa python-django
Otkrivene su dvije ranjivosti u programskom paketu python-django za RHEL OpenStack Platform 5.0 za RHEL 6 i 7. Ranjivosti su se nalazile u modulu “contrib.sessions.middleware.SessionMiddleware” te funkcijama “contrib.sessions.backends.base.SessionBase.flush” i “cache_db.SessionStore.flush”, što je udaljeni napadač mogao iskoristiti za zauzeće prostora za pohranu sesija, odnosno izazivanje DoS stanja slanjem velikog broja zahtjeva za novim sesijama. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa libunwind
Otkriven je sigurnosni nedostatak u programskom paketu libunwind za Red Hat Enterprise Linux OpenStack Platform 5.0 i Red Hat Enterprise Linux 6. Otkriveni nedostatak je posljedica “Off-by-one” pogreške i može imati nespecificirane posljedice. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa freetype
Otkriven je sigurnosni nedostatak u programskom paketu freetype. Otkriveni nedostatak je posljedica neispravne obrade određenih datoteka s fontovima. Potencijalnim napadačima omogućuje izvođenje napada uskraćivanjem usluge i čitanje sadržaja memorije. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni propusti programske biblioteke libvdpau
Otkriveni su sigurnosni propusti u programskoj biblioteci libvdpau za Debian. Propusti su uzrokovani neispravnim upravljanjem određenim varijablama okruženja. Propusti lokalnom napadaču mogu omogućiti stjecanje privilegija. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivost Joomla! CMS-a
Otkrivena je ranjivost u Joomla! CMS-u uzrokovana neodgovarajućom obradom unesenih parametara što napadačima pruža mogućnost izvođenja XSS napada unutar modula login. Savjetuje se ažuriranje CMS-a na inačicu 3.4.4.
Sigurnosni nedostaci programskog paketa qemu
Otkriveni su sigurnosni nedostaci u programskom paketu qemu za operacijski sustav SUSE Linux Enterprise Server/Desktop 12. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge i pokretanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa bind
Otkriven je sigurnosni nedostatak u programskom paketu bind za Fedoru 22. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje DoS napada pomoću zone s posebno oblikovanim DNSSEC ključem. Svim korisnicima savjetuje se nadogradnja.




