Otkrivene su ranjivosti u verzijama jezgri linux-lts-utopic (Ubuntu 14.04 LTS) i linux (14.10). Ranjivosti zahvaćaju nekoliko dijelova jezgre, a ovisno o vrsti ranjivosti, napadač bi ih mogao iskoristiti za čitanje potencijalno osjetljivih memorijskih lokacija, uskraćivanje usluge ili izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.
Author: ncert
Ranjivosti jezgre operacijskog sustava
Otkrivene su ranjivosti u verzijama jezgri linux-lts-trusty (Ubuntu 12.04 LTS) i linux (14.04 LTS). Ranjivosti zahvaćaju nekoliko dijelova jezgre, a ovisno o vrsti ranjivosti, napadač bi ih mogao iskoristiti za zaobilaženje ACL-ova, potencijalno povišenje privilegija, čitanje potencijalno osjetljivih memorijskih lokacija, uskraćivanje usluge ili izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivost programske biblioteke libxml2
Otkrivena je ranjivost u programskoj biblioteci libxml2 za Gentoo. Ranjivost se očitovala neodgovarajućom obradom posebno oblikovanog XML dokumenta, što dovodi do DoS stanja. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivosti programskog paketa libvncserver
Otkriveno je nekoliko ranjivosti u programskom paketu libvncserver za Gentoo. Ranjivosti su posljedica cjelobrojnog prepisivanja, dereferenciranja NULL pokazivača, greške “divide-by-zero” i prekoračenja spremnika stoga. Uspješno iskorištavanje ranjivosti može dovesti do rušenja aplikacije ili potencijalnog izvršavanja proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivosti programskog paketa UnRTF
Otkrivene su dvije ranjivosti programskog paketa UnRTF za Gentoo. Ranjivosti potencijalnim udaljenim napadačima mogu omogućiti izazivanje prekida u radu servisa i potencijalno izvršavanje proizvoljnog programskog koda pomoću posebno oblikovane RTF datoteke ili datoteke koja sadrži poseban niz znakova “{\cb-999999999”. Savjetuje se ažuriranje paketa izdanim zakrpama.
Sigurnosni nedostaci programskog paketa icu
Otkriveni su sigurnosni nedostaci u programskom paketu icu za Gentoo. Otkriveni nedostaci posljedica su neispravnog upravljanja memorijom. Potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge i pokretanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.
Krađa podataka tvrtke Hacking Team
Kontroverzna talijanska tvrtka Hacking Team pretrpjela je krađu navodnih 400GB podataka sa svojih poslužitelja. Podaci sadrže njihove e-mail poruke, popis klijenata, račune, izvorni kod njihovih proizvoda i slično. Tvrtka se bavi proizvodnjom i prodajom špijunskih programa, raznim vladama i vladinim agencijama. Navodni motiv iza krađe podataka su optužbe da tvrtka
Sigurnosni nedostaci programskog paketa SQLite
Otkriveni su sigurnosni nedostaci u programskom paketu SQLite. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa Exiv2
Otkriven je sigurnosni nedostatak u programskom paketu Exiv2. Otkriveni nedostatak je uzrokovan preljevom spremnika i potencijalnim napadačima omogućuje izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa ansible
Otkriven je sigurnosni nedostatak u programskom paketu ansible. Otkriveni nedostatak je posljedica neispravne provjere certifikata. Potencijalnim MITM napadačima omogućuje lažiranje poslužitelja i krađu ostjetljivih informacija. Svim korisnicima savjetuje se nadogradnja.




