You are here
Home > Author: ncert (Page 678)

Kineski tim hakera uspio lažirati GPS signal

Izvor: eWeek.com
Datum: 20150810

Kineski tim hakera Unicorn Team uspio je lažirati GPS signal pomoću USRP-a (Universal Software Defined Radio Platform) te tako prevariti uređaje koji koriste GPS signal za određivanje lokacije. GPS c/a (course/acquisition) signal koji se koristi za civilne svrhe uglavnom je nešifriran te su uspjeli snimiti signal i reproducirati ga s

Sigurnosni nedostaci programskog paketa lxc

Operativni sustavi: Fedora
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu lxc za operacijski sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju zaobilaženje direktorija ili izvršavanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.

Ranjivost programskg paketa rubygems

Operativni sustavi: Fedora
Prioritet: Važno

Otkrivena je ranjivost u programskom paketu rubygems za Fedoru. Ranjivost je uzrokovana neprovjeravanjem naziva poslužitelja prilikom dohvaćanja gems paketa ili činjenja API zahtjeva, što udaljenim napadačima omogućuje preusmjeravanje zahtjeva prema proizvoljnim domenama pomoću posebno oblikovanog DNS SRV zapisa (“DNS hijacking”). Savjetuje se ažuriranje izdanim zakrpama.

Više ranjivosti programske biblioteke Xlib

Operativni sustavi: Hewlett-Packard
Prioritet: Važno

Otkriveno je više ranjivosti u programskoj biblioteci Xlib za HP-UX. Ranjivosti su posljedica višestrukih cjelobrojnih prepisivanja, preljeva spremnika, neograničavanja dubine rekurzije kod obrade direktiva za uključivanje datoteka te nepravilnog provjeravanja povratne vrijednosti funkcije XGetWindowProperty. Uspješno iskorištavanje ranjivosti može dovesti do prekida u radu servisa ili izvršavanja proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.

Ranjivosti programskog paketa subversion

Operativni sustavi: Debian
Prioritet: Važno

Otkrivene su dvije ranjivosti u programskom paketu subversion za Debian. Prva ranjivost nalazila se u modulu mod_authz_svn koji nije pravilno ograničavao anonimni pristup u pojedinim mješovitim anonimnim/autentikacijskim okruženjima prilikom korištenja Apache httpd 2.4, što može rezultirati potencijalnim anonimnim pristupom datotekama za koje jedino treba biti moguć autenticirani pristup. Druga ranjivost manifestirala se kada subversion poslužitelji, i httpd i svnserve, otkrivaju pojedine putanje (ne i sadržaj putanje) koje bi trebale biti skrivene prema konfiguraciji u path-based authz. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostatak programskog paketa openstack

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu openstack za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje brisanje swift objekata. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni propust programskog paketa lighttpd

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je sigurnosni propust u programskom paketu lighttpd za operacijski sustav Fedora. Otkriveni propust potencijalnim napadačima omogućuje umetanje proizvoljnih log zapisa. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak programskog paketa mantis

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu mantis za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje otkrivanje osjetljivih informacija. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak programskog paketa opensaml2

Operativni sustavi: Debian
Prioritet: Kritično

Otkriven je sigurnosni nedostatak u programskom paketu opensaml2 za operacijski sustav Debian. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanja usluge slanjem posebno oblikovane XML datoteke. Svim korisnicima savjetuje se nadogradnja.

Ranjivost programskog paketa activemq

Operativni sustavi: Debian
Prioritet: Važno

Otkrivena je ranjivost unutar programskog paketa activeq za Debian koja je omogućavala izvođenje DoS napada udaljenim pozivanjem “shutdown” naredbe bez autentikacije. Savjetuje se ažuriranje izdanom zakrpom.

Top