Otkriven je sigurnosni propust u programskom paketu ruby za operacijski sustav Fedora. Otkriveni propust potencijalnim napadačima omogućuje izvođenje “man-in-the-middle” napada korištenjem lažnog certifikata. Svim korisnicima savjetuje se nadogradnja.
Author: ncert
Ranjivosti programskog paketa icu
Otkrivene su tri ranjivosti u programskom paketu icu za Fedoru. Ustanovljeno je da je ICU neispravno upravljao memorijskim operacijama prilikom obrade regularnih izraza. Potencijalni udaljeni napadači ranjivosti bi mogli iskoristiti za rušenje servisa ili izvršavanje proizvoljnog programskog koda podmetanjem posebno oblikovanog ICU podatka. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa java
Otkriveni su sigurnosni nedostaci u programskom paketu java za operacijski sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju utjecaj na povjerljivost, dostupnost i cjelovitost podataka. Svim korisnicima savjetuje se nadogradnja.
Višestruke ranjivosti programskog paketa oxide-qt
Otkrivene su višestruke ranjivosti u programskoj biblioteci mehanizma web preglednika, oxide-qt, za Ubuntu 14.04 LTS, 14.10 i 15.04. Ranjivosti zahvaćaju razne komponente, a ovisno o vrsti ranjivosti, mogle su biti iskorištene za zaobilaženje “same-origin” ograničenja, rušenje servisa, izvršavanje proizvoljnog programskog koda te provođenje “tapjacking” i MitM napada. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa curl
Otkriveni su sigurnosni nedostaci u programskom paketu curl za Fedoru. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge i slanje zahtjeva na autenticiranoj konekciji drugog korisnika. Svim korisnicima savjetuje se nadogradnja.
Ranjivost programskih paketa firefox i xulrunner
Otkrivena je ranjvost u funkciji “AsyncPaintWaitEvent::AsyncPaintWaitEvent” u Mozilli Firefox, a udaljenim napadačima može omogućiti izvršavanje proizvoljnog programskog koda ili rušenje aplikacije pomoću preoblikovanog dodatka koji pravilno ne dovrši inicijalizaciju. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni propust programskog paketa qemu-kvm-rhev
Otkriven je sigurnosni propust kod programskog paketa qemu-kvm-rhev za RHEL OpenStack Platform 4.0 i 5.0 za RHEL 6. Propust je uzrokovan nedostatnim provjeravanjem Cirrus blit region unutar datoteke cirrus_vga.c. Privilegirani guest korisnik propust bi mogao iskoristiti za pisanje izvan dodijeljenih granica spremnika vram-a i unutar qemu adresnog prostora na host računalu te si tako omogućiti stjecanje većih privilegija na sustavu. Savjetuje se ažuriranje paketa izdanim zakrpama.
Sigurnosni nedostatak programskog paketa glusterfs
Otkriven je sigurnosni nedostatak u programskom paketu glusterfs. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa tcpdump
Otkriveni su sigurnosni nedostaci u programskom paketu tcpdump. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge i pokretanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.
Otkriveno potencijalno presretanje HTTPS prometa u iOS aplikacijama
Otkrivena je ranjivost u programskoj biblioteci otvorenog koda AFNetworking 2.5.2 koja nije pravilno provjeravala nazive domena digitalnih certifikata i koja se koristi u više od 25 000 iOS aplikacija za implementaciju mrežne komunikacije uključujući i one preko HTTPS protokola. Ranjivost napadačima omogućuje presretanje HTTPS prometa ranjive aplikacije i web odredišta




