You are here
Home > Author: ncert (Page 674)

Lenovo ponovno ulovljen sa rootkitom

Datum: 20150812

Kineski proizvođač računalne opreme, Lenovo, ponovno je ulovljen kako stavlja neku vrstu rootkita na svoja računala. Radi se o dodatku na firmware matičnih ploča LSE (eng. Lenovo Service Engine) koji omogućava automatsku instalaciju drugih Lenovo aplikacija i zakrpi u Windows operacijskom sustavu. Iako je namjera dobra, i činjenica da LSE

Nadogradnja za OS X Yosemite

Operativni sustavi: Apple Mac OS
Prioritet: Važno

Apple je izdao nadogradnju za operacijski sustav OS X Yosemite koja otklanja višestruke ranjivosti u raznim komponentama sustava. Ovisno o vrsti ranjivosti, mogu biti iskorištene za uskraćivanje usluge, izvršavanje proizvoljnog programskog koda, mijenjanje lozinki lokalnim korisnicima, otkrivanje osjetljivih informacija, zaobilaženje Same Origin Policy pravila, modificiranje proizvoljnog datotečnog sustava i dr. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci u jezgri operacijskog sustava

Operativni sustavi: Red Hat
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u jezgri operacijskog sustava Red Hat. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.

Ranjivost programskog paketa bind

Operativni sustavi: Apple Mac OS
Prioritet: Kritično

Otkrivena je kritična ranjivost u programskom paketu bind za OS X Server. Ranjivost je uzrokovana greškom pri upravljanju upitima za TKEY zapise, a potencijalnom napadaču omogućuje izvođenje napada uskraćivanja usluge slanjem posebno pripremljenog upita koji će izazvati pogrešnu provjeru programskog koda, uzrokujući time prekid u radu BIND-a. Ovom ranjivošću zahvaćeni su i rekurzivni i autoritativni poslužitelji, s time da nikakvi ACL-ovi ili dodatne konfiguracije ne pomažu u prevenciji jer se zlonamjerni kod pojavljuje u početnoj fazi upravljanja paketom. Korisnike se upućuje na ažuriranje paketa izdanom zakrpom.

Sigurnosni nedostatak programskog paketa nbd

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu nbd za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.

Nadogradnja za Safari

Operativni sustavi: Apple Mac OS
Prioritet: Važno

Apple je izdao nadogradnju za programski paket Safari podržan na operacijskim sustavima OS X Mountain Lion, OS X Mavericks, i OS X Yosemite. Jedna ranjivost nalazila se u samom web pregledniku, dok su ostale pogađale njegovu komponentu WebKit. Ovisno o vrsti ranjivosti, mogu biti iskorištene za zaobilaženje sigurnosnih ograničenja, iznenadni prekid aplikacije, izvršavanje proizvoljnog programskog koda i otkrivanje osjetljivih podataka. Savjetuje se ažuriranje izdanim zakrpama.

Ranjivost programskog paketa gnutls

Operativni sustavi: Fedora
Prioritet: Važno

Otkrivena je ranjivost u programskom paketu gnutls za Fedoru. Ranjivost se očitovala prilikom dekodiranja specifičnog certifikata s vrlo dugačkim DistinguishedName (DN) unosima što uzrokuje dvostruko oslobađanje memorije. Potencijalni udaljeni napadač mogao bi iskoristiti ranjivost za rušenje aplikacije pomoću posebno oblikovanog certifikata. Savjetuje se ažuriranje izdanom zakrpom.

Ranjivosti programskog paketa wordpress

Operativni sustavi: Fedora
Prioritet: Važno

Otkriveno je nekoliko ranjivosti u programskom paketu wordpress za Fedoru. Većinom se radi o XSS ranjivostima koje napadačima omogućuju umetanje proizvoljne web skripte ili HTML-a te jednoj ranjivosti (CVE-2015-2213) koja omogućuje umetanje proizvoljnog SQL koda što može dovesti do kompromitacije web sjedišta. Savjetuje se ažuriranje izdanim zakrpama.

Kritična ranjivost programskog paketa firefox

Operativni sustavi: SuSE
Prioritet: Kritično

Otkrivena je kritična ranjivost u web pregledniku Firefox za SUSE LE. Ranjivost se nalazila unutar ugrađenog PDF čitača, a udaljenim napadačima omogućuje zaobilaženje Same Origin Policy pravila te čitanje osjetljivih informacija iz lokalnih datoteka ili stjecanje privilegija pomoću vektora koju uključuju JavaScript kod. Savjetuje se ažuriranje izdanim zakrpama.

Ranjivost programskog paketa request-tracker4

Operativni sustavi: Debian
Prioritet: Važno

Otkrivena je XSS ranjivost u programskom paketu request-tracker4 za Debian. Ranjivost potencijalnim napadačima pruža mogućnost umetanja proizvoljne web skripte ili HTML-a preko stranica za upravljanje pravima korisnika i grupa te preko sučelja za kriptografiju s posebno oblikovanim ključem za umetanje JavaScripta u korisničko sučelje RT-a. Oni RT-ovi koji ne koriste niti GnuPG ni S/MIME nisu pogođeni ovim drugim oblikom XSS-a. Savjetuje se ažuriranje izdanom zakrpom.

Top