Otkriven je sigurnosni nedostatak u programskom paketu gnutls za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje da kreiranjem posebno oblikovanog certifikata izvedu napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.
Author: ncert
Sigurnosni nedostaci programskog paketa net-snmp
Otkriveni su sigurnosni nedostaci u programskom paketu net-snmp. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge i pokretanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa erlang
Otkriven je sigurnosni nedostatak u programskom paketu erlang za operacijski sustav Fedora. Otkriveno je da postoji POODLE ranjivost u implementaciji protokola TLS-1.0 što potencijalnim napadačima omogućuje čitanje šifriranih podataka. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa nss
Otkrivene su dvije ranjivosti u programskom paketu nss. Prva ranjivost uzrokovana je nepravilnom obradom stanja tranzicija za mehanizam stanja TLS-a, što udaljenim napadačima pruža mogućnost zaobilaženja mehanizama kriptografske zaštite uklanjanjem opcije “forward-secrecy” blokirajući ServerKeyExchange poruke. Druga ranjivost uzrokovana je nepravilnim izvođenjem ECC (Elliptical Curve Cryptography) multiplikacija, što udaljenim napadačima olakšava lažiranje ECDSA potpisa. Primjenom izdane nadogradnje se, među ostalim, poboljšava rad NSS-a na način da odbacuje DH ključeve slabije od 768 bita, sprječavajući tako mogući napad degradiranja algoritma.
Sigurnosni nedostaci programskog paketa golang
Otkriveni su sigurnosni nedostaci u programskom paketu golang za operacijski sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju zaobilaženje sigurnosnih mehanizama ili izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa nagios-plugins
Otkriveni su sigurnosni nedostaci u programskom paketu nagios-plugins za operacijski sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju čitanje dijelova konfiguracijske .ini datoteke odnosno otkrivanje osjetljivih informacija. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa glibc
Otkriven je sigurnosni nedostatak u programskom paketu glibc za operacijski sustav openSUSE 13.1. Otkriveni nedostatak potencijalnim napadačima omogućuje korištenje već oslobođene memorije. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa flac
Otkriveni su sigurnosni nedostaci u programskom paketu flac za operacijski sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju da slanjem posebno oblikovane FLAC datoteke izvrše proizvoljni programski kod ili sruše aplikaciju. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa libgadu
Otkriveni su sigurnosni nedostaci u programskom paketu libgadu za operacijski sustav Gentoo. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda, izvođenje napada uskraćivanja usluge ili izvođenje “man in the middle” napada. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa Icecast
Otkriven je sigurnosni nedostatak u programskom paketu Icecast za operacijski sustav Gentoo. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.



