You are here
Home > Author: ncert (Page 703)

Ranjivosti jezgre operacijskog sustava

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkrivene su ranjivosti u verzijama jezgri linux-lts-utopic (Ubuntu 14.04 LTS) i linux (14.10). Ranjivosti zahvaćaju nekoliko dijelova jezgre, a ovisno o vrsti ranjivosti, napadač bi ih mogao iskoristiti za čitanje potencijalno osjetljivih memorijskih lokacija, uskraćivanje usluge ili izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.

Ranjivosti jezgre operacijskog sustava

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkrivene su ranjivosti u verzijama jezgri linux-lts-trusty (Ubuntu 12.04 LTS) i linux (14.04 LTS). Ranjivosti zahvaćaju nekoliko dijelova jezgre, a ovisno o vrsti ranjivosti, napadač bi ih mogao iskoristiti za zaobilaženje ACL-ova, potencijalno povišenje privilegija, čitanje potencijalno osjetljivih memorijskih lokacija, uskraćivanje usluge ili izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.

Ranjivost programske biblioteke libxml2

Operativni sustavi: Gentoo
Prioritet: Važno

Otkrivena je ranjivost u programskoj biblioteci libxml2 za Gentoo. Ranjivost se očitovala neodgovarajućom obradom posebno oblikovanog XML dokumenta, što dovodi do DoS stanja. Savjetuje se ažuriranje izdanim zakrpama.

Ranjivosti programskog paketa libvncserver

Operativni sustavi: Gentoo
Prioritet: Važno

Otkriveno je nekoliko ranjivosti u programskom paketu libvncserver za Gentoo. Ranjivosti su posljedica cjelobrojnog prepisivanja, dereferenciranja NULL pokazivača, greške “divide-by-zero” i prekoračenja spremnika stoga. Uspješno iskorištavanje ranjivosti može dovesti do rušenja aplikacije ili potencijalnog izvršavanja proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.

Ranjivosti programskog paketa UnRTF

Operativni sustavi: Gentoo
Prioritet: Važno

Otkrivene su dvije ranjivosti programskog paketa UnRTF za Gentoo. Ranjivosti potencijalnim udaljenim napadačima mogu omogućiti izazivanje prekida u radu servisa i potencijalno izvršavanje proizvoljnog programskog koda pomoću posebno oblikovane RTF datoteke ili datoteke koja sadrži poseban niz znakova “{\cb-999999999”. Savjetuje se ažuriranje paketa izdanim zakrpama.

Sigurnosni nedostaci programskog paketa icu

Operativni sustavi: Gentoo
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu icu za Gentoo. Otkriveni nedostaci posljedica su neispravnog upravljanja memorijom. Potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge i pokretanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.

Krađa podataka tvrtke Hacking Team

Datum: 20150706

Kontroverzna talijanska tvrtka Hacking Team pretrpjela je krađu navodnih 400GB podataka sa svojih poslužitelja. Podaci sadrže njihove e-mail poruke, popis klijenata, račune, izvorni kod njihovih proizvoda i slično. Tvrtka se bavi proizvodnjom i prodajom špijunskih programa, raznim vladama i vladinim agencijama. Navodni motiv iza krađe podataka su optužbe da tvrtka

Sigurnosni nedostaci programskog paketa SQLite

Operativni sustavi: Gentoo
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu SQLite. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak programskog paketa Exiv2

Operativni sustavi: Gentoo
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu Exiv2. Otkriveni nedostatak je uzrokovan preljevom spremnika i potencijalnim napadačima omogućuje izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak programskog paketa ansible

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu ansible. Otkriveni nedostatak je posljedica neispravne provjere certifikata. Potencijalnim MITM napadačima omogućuje lažiranje poslužitelja i krađu ostjetljivih informacija. Svim korisnicima savjetuje se nadogradnja.

Top