Kineski proizvođač računalne opreme, Lenovo, ponovno je ulovljen kako stavlja neku vrstu rootkita na svoja računala. Radi se o dodatku na firmware matičnih ploča LSE (eng. Lenovo Service Engine) koji omogućava automatsku instalaciju drugih Lenovo aplikacija i zakrpi u Windows operacijskom sustavu. Iako je namjera dobra, i činjenica da LSE
Author: ncert
Nadogradnja za OS X Yosemite
Apple je izdao nadogradnju za operacijski sustav OS X Yosemite koja otklanja višestruke ranjivosti u raznim komponentama sustava. Ovisno o vrsti ranjivosti, mogu biti iskorištene za uskraćivanje usluge, izvršavanje proizvoljnog programskog koda, mijenjanje lozinki lokalnim korisnicima, otkrivanje osjetljivih informacija, zaobilaženje Same Origin Policy pravila, modificiranje proizvoljnog datotečnog sustava i dr. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci u jezgri operacijskog sustava
Otkriveni su sigurnosni nedostaci u jezgri operacijskog sustava Red Hat. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.
Ranjivost programskog paketa bind
Otkrivena je kritična ranjivost u programskom paketu bind za OS X Server. Ranjivost je uzrokovana greškom pri upravljanju upitima za TKEY zapise, a potencijalnom napadaču omogućuje izvođenje napada uskraćivanja usluge slanjem posebno pripremljenog upita koji će izazvati pogrešnu provjeru programskog koda, uzrokujući time prekid u radu BIND-a. Ovom ranjivošću zahvaćeni su i rekurzivni i autoritativni poslužitelji, s time da nikakvi ACL-ovi ili dodatne konfiguracije ne pomažu u prevenciji jer se zlonamjerni kod pojavljuje u početnoj fazi upravljanja paketom. Korisnike se upućuje na ažuriranje paketa izdanom zakrpom.
Sigurnosni nedostatak programskog paketa nbd
Otkriven je sigurnosni nedostatak u programskom paketu nbd za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.
Nadogradnja za Safari
Apple je izdao nadogradnju za programski paket Safari podržan na operacijskim sustavima OS X Mountain Lion, OS X Mavericks, i OS X Yosemite. Jedna ranjivost nalazila se u samom web pregledniku, dok su ostale pogađale njegovu komponentu WebKit. Ovisno o vrsti ranjivosti, mogu biti iskorištene za zaobilaženje sigurnosnih ograničenja, iznenadni prekid aplikacije, izvršavanje proizvoljnog programskog koda i otkrivanje osjetljivih podataka. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivost programskog paketa gnutls
Otkrivena je ranjivost u programskom paketu gnutls za Fedoru. Ranjivost se očitovala prilikom dekodiranja specifičnog certifikata s vrlo dugačkim DistinguishedName (DN) unosima što uzrokuje dvostruko oslobađanje memorije. Potencijalni udaljeni napadač mogao bi iskoristiti ranjivost za rušenje aplikacije pomoću posebno oblikovanog certifikata. Savjetuje se ažuriranje izdanom zakrpom.
Ranjivosti programskog paketa wordpress
Otkriveno je nekoliko ranjivosti u programskom paketu wordpress za Fedoru. Većinom se radi o XSS ranjivostima koje napadačima omogućuju umetanje proizvoljne web skripte ili HTML-a te jednoj ranjivosti (CVE-2015-2213) koja omogućuje umetanje proizvoljnog SQL koda što može dovesti do kompromitacije web sjedišta. Savjetuje se ažuriranje izdanim zakrpama.
Kritična ranjivost programskog paketa firefox
Otkrivena je kritična ranjivost u web pregledniku Firefox za SUSE LE. Ranjivost se nalazila unutar ugrađenog PDF čitača, a udaljenim napadačima omogućuje zaobilaženje Same Origin Policy pravila te čitanje osjetljivih informacija iz lokalnih datoteka ili stjecanje privilegija pomoću vektora koju uključuju JavaScript kod. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivost programskog paketa request-tracker4
Otkrivena je XSS ranjivost u programskom paketu request-tracker4 za Debian. Ranjivost potencijalnim napadačima pruža mogućnost umetanja proizvoljne web skripte ili HTML-a preko stranica za upravljanje pravima korisnika i grupa te preko sučelja za kriptografiju s posebno oblikovanim ključem za umetanje JavaScripta u korisničko sučelje RT-a. Oni RT-ovi koji ne koriste niti GnuPG ni S/MIME nisu pogođeni ovim drugim oblikom XSS-a. Savjetuje se ažuriranje izdanom zakrpom.




