You are here
Home > Author: ncert (Page 701)

Ranjivosti programskog paketa nss

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkrivene su dvije ranjivosti u programskom paketu nss za Ubuntu. Prva ranjivost uzrokovana je nepravilnom obradom stanja tranzicija za mehanizam stanja TLS-a, što udaljenim napadačima pruža mogućnost zaobilaženja mehanizama kriptografske zaštite uklanjanjem opcije “forward-secrecy” blokirajući ServerKeyExchange poruke. Druga ranjivost uzrokovana je nepravilnim izvođenjem ECC (Elliptical Curve Cryptography) multiplikacija, što udaljenim napadačima olakšava lažiranje ECDSA potpisa. Primjenom izdane nadogradnje se, među ostalim, poboljšava rad NSS-a na način da odbacuje DH ključeve slabije od 768 bita, sprječavajući tako mogući napad degradiranja algoritma.

Ranjivost programskog paketa openssl

Operativni sustavi: FreeBSD
Prioritet: Važno

Otkrivena je ranjivost u funkciji X509_verify_cert (crypto/x509/x509_vfy.c) u OpenSSL-u za FreeBSD. Ranjivost je uzrokovana nepravilnom obradom X.509 Basic Constraints cA vrijednosti tijekom identificiranja alternativnih lanaca certifikata, što udaljenim napadačima pruža mogućnost lažiranja uloge CA tijela te pokretanje nenamijenjenog provjeravanja certifikata pomoću važećeg certifikacijskog lista. Savjetuje se ažuriranje izdanim zakrpama.

Nadogradnja za MariaDB

Operativni sustavi: SuSE
Prioritet: Važno

Izdana je nadogradnja koja sadrži zakrpe za ranjivosti programskog paketa MariaDB za openSUSE. Radi se o nespecificiranim ranjivostima u MySQL Server komponenti koje udaljeni autenticirani napadači mogu iskoristiti za utjecaj na povjerljivost, integritet i dostupnost podataka pomoću vektora povezanih s MySQL podkomponentama. Također je otklonjenja i “Logjam” ranjivost (CVE-2015-4000) koja MitM napadačima pruža mogućnost otkrivanja osjetljivih informacija degradiranjem jačine zaštite podataka kriptografskog algoritma. Preporuča se nadogradnja novom inačicom paketa.

Ranjivosti programskog paketa python-django

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkrivene su ranjivosti u programskom paketu python-django za Ubuntu uzrokovane neispravnim upravljanjem sesijskih zapisa i znakova za novi red prilikom izvođenja provjeravanja. Potencijalni udaljeni napadač ranjivosti bi mogao iskoristiti za uskraćivanje usluge, odnosno izvođenje napada umetanja zaglavlja. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa bind

Operativni sustavi: SuSE
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu bind. Jedan od nedostataka uzrokovan je neispravnom obradom određenih podataka zone kada se koristi DNSSEC provjera, a drugi neispravnim radom komponente Trust Anchor Management. Potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa python-django

Operativni sustavi: Debian
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu python-django. Otkriveni nedostaci potencijalnim napadačima omogućuju uskraćivanje usluge zapunjavanjem spremnika sesija i umetanje zaglavlja u SMTP i HTTP odgovore. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa libwmf

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu libwmf. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge i pokretanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.

Adobe zakrpao ranjivost u Flashu

Datum: 20150708

Nakon objave provale u sustav tvrtke Hacking Team o kojem smo pisali ovdje otkriveno je kako je Hacking Team koristio do tada nepoznatu ranjivost u Adobe Flash Playeru koja udaljenom autenticiranom napadaču omogućuje izvršavanje proizvoljnog programskog koda. Adobe je u utorak obećao zakrpe za ranjivost CVE-2015-5119 te su u srijedu

Ranjivost programskog paketa OpenSSL

Operativni sustavi: Hewlett-Packard
Prioritet: Važno

Otkrivena je ranjivost u programskom paketu Apache Web Server s OpenSSL-om za HP-UX. Otkrivena Logjam ranjivost (CVE-2015-4000) potencijalnim napadačima, izvođenjem “man-in-the-middle” napada, omogućuje umetanje instrukcije koja će TLS konekciju spustiti na zastarjeli 512 bitni “export-grade” Diffie-Hellman algoritam zaštite podataka, što im omogućava dešifriranje prometa između klijenta i poslužitelja te otkrivanje osjetljivih informacija. HP nije izdao zakrpe za ovu ranjivost, već upućuje korisnike na primjenu rješenja opisanog u odjeljku “Workaround”.

Ranjivosti programskog paketa Xen

Operativni sustavi: SuSE
Prioritet: Važno

Otkrivene su dvije ranjivosti u programskom paketu Xen za SUSE LE 10 SP4 LTSS. Ranjivosti potencijalnim napadačima omogućuju pokretanje proizvoljnog programskog koda i izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.

Top