Otkriveni su sigurnosni nedostaci u programskom paketu OpenSSL na Ciscovim proizvodima. Otkriveni nedostaci udaljenim i neautenticiranim napadačima omogućuju izvođenje napada uskraćivanjem usluge i izvođenje MITM napada. Svim korisnicima savjetuje se nadogradnja.
Author: ncert
Sigurnosni nedostaci u jezgri operacijskog sustava
Otkriveni su sigurnosni nedostaci u jezgri operacijskog sustava Red Hat. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge, stjecanje povećanih korisničkih ovlasti ili zaobilaženje postavljenih sigurnosnih mehanizama. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci jezgre operacijskog sustava
Otkriveni su sigurnosni nedostaci u radu jezgre operacijskog sustava Business Server 1.0. Otkriveni nedostaci potencijalnim napadačima omogućuju učitavanje jezgrenih modula i zaobilaženje sigurnosnih ograničenja. Svim korisnicima savjetuje se nadogradnja.
Provjera ranjivosti u službi unapređenja sigurnosti mreže i mrežom dostupnih servisa i usluga
Ranjivost DDR3 memorije
Napad prozvan Rowhammer iskorištava fizičku ranjivost u radnoj memoriji kako bi se napadači domogli administratorskih ovlasti na Linux operacijskim sustavima kompatibilnim s Intel arhitekturom. Napad iskorištava prošlogodišnje otkriće o mogućnosti fizičke promjene malih komada sadržaja radne memorije. Način kako taj propust iskoristiti u maliciozne svrhe objavljen je na blogu Googleove
Sigurnosni nedostatak programskog paketa bind
Otkriven je sigurnosni nedostatak u programskom paketu bind za Red
Hat Enterprise Linux 6 i 7. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanjem usluge kada se koristi DNSSEC s “managed-keys” značajkom. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa mod-gnutls
Otkriven je sigurnosni nedostatak u Apache modulu mod-gnutls. Otkriveni nedostatak klijentima s neispravnim certifikatom omogućuje neovlašten pristup resursima. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa xen
Otkriveni su sigurnosni nedostaci u programskom paketu xen. Otkriveni nedostaci potencijalnim napadačima omogućuju otkrivanje osjetljivih informacija, izvođenje napada uskraćivanjem usluge i stjecanje uvećanih ovlasti. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa libssh2
Otkriven je sigurnosni nedostatak u programskom paketu libssh2. Otkriveni nedostatak potencijalnim MITM napadačima omogućuje izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa icu
Otkriveni su sigurnosni nedostaci u programskom paketu icu za operacijski sustav Ubuntu 12.04 LTS. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge i pokretanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.





