Izdane su zakrpe za otklanjanje ranjivosti u web pregledniku firefox za SUSE LE. Četiri ranjivosti posljedica su neodgovarajuće obrade preoblikovanog web sadržaja, što je moglo dovesti do rušenja preglednika ili potencijalnog izvršavanja proizvoljog programskog koda. Posljednja ranjivost uzrokovana je načinom kojim je Firefox implementirao značajku “Form Autocompletion”, što je napadač mogao iskoristiti za otkrivanje osjetljivih informacija. Savjetuje se ažuriranje izdanim zakrpama.
Author: ncert
Ranjivosti programskog paketa thunderbird
Izdane su zakrpe za otklanjanje ranjivosti u mail klijentu thunderbird za Ubuntu 12.04, 14.04 LTS i 14.10. Tri su ranjivosti posljedica neodgovarajuće obrade preoblikovanog web sadržaja, što je moglo dovesti do rušenja preglednika ili potencijalnog izvršavanja proizvoljog programskog koda. Četvrta ranjivost uzrokovana je načinom kojim je Firefox implementirao značajku “Form Autocompletion”, što je napadač mogao iskoristiti za otkrivanje osjetljivih informacija. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa sympa
Otkriven je sigurnosni nedostatak u programskom paketu sympa. Otkriveni nedostatak potencijalnim napadačima omogućuje čitanje proizvoljnih datoteka. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa patch
Otkriveni su sigurnosni nedostaci u programskom paketu patch za operacijski sustav Mandriva. Otkriveni nedostaci potencijalnim napadačima omogućuju prepisivanje proizvoljnih datoteka ili izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa unace
Otkriven je sigurnosni nedostatak u programskom paketu unace za operacijski sustav Debian. Otkriveni nedostatak potencijalnim napadačima omogućuje izvršavanje proizvoljnog programskog koda ili izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa cups
Otkriven je sigurnosni nedostatak u programskom paketu cups za operacijski sustav Mandriva. Otkriveni nedostatak potencijalnim napadačima omogućuje da cjelobrojnim podljevom izvedu nespecificirane napade. Svim korisnicima savjetuje se nadogradnja.
Nadogradnja za Mozilla Firefox i mozilla-nss
Izdana je nadogradnja za otklanjanje višestrukih ranjivosti u programskim paketima Mozilla Firefox i mozilla-nss za openSUSE. Ranjivosti zahvaćaju razne komponente preglednika, a ovisno o ranjivosti, mogle su biti iskorištene za provođenje “spoofing i clickjacking” napada, zaobilaženje sandbox zaštitnih mehanizma “Caja Compiler ili Secure EcmaScript, čitanje proizvoljnih datoteka, izvršavanje proizvoljnog JS koda, uskraćivanje usluge, pribavljanje osjetljivih informacija iz procesne memorije, izvršavanje proizvoljnog programskog koda, zaobilaženje zaštitnih mehanizama HPKP i HSTS te otkrivanje povjerljivih korisničkih pristupnih podataka provođenjem MitM napada. Propust u QuickDER dekoderu unutar NSS-a koji se očitovao neosiguravanjem formiranja odgovarajuće duljine enkodirane DER ASN.1 strukture podataka, udaljenim napadačima omogućuje provođenje napada krijumčarenja podataka. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivosti programskog paketa vorbis-tools
Otkrivene su dvije ranjivosti kod programskog paketa vorbis-tools za Fedoru. Ranjivosti su posljedica cjelobrojnog prepisivanja i greške dijeljenja s nulom, a udaljenim napadačima omogućuju izazivanje gubitka usluge podmetanjem posebno oblikovane WAV datoteke. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivosti programskog paketa httpd
Otkrivene su tri ranjivosti programskog paketa httpd za Fedoru. Ranjivosti zahvaćaju module mod_cache, mod_proxy_fcgi i mod_headers unutar Apache HTTP poslužitelja, a udaljenim napadačima omogućuju izazivanje nedostupnosti usluge slanjem praznog zaglavlja “HTTP Content-Type” i zaglavlja s dugačkim odgovorima te zaobilaženje direktive “RequestHeader unset” stavljanjem zaglavlja u prateći dio podatka poslanog “chunked transfer coding” mehanizmom. Savjetuje se ažuriranje paketa izdanim zakrpama.
Sigurnosni propust programske biblioteke libuv
Otkriven je sigurnosni propust kod programske biblioteke libuv za Fedoru. Propust se očitovao nepozivanjem setgroups prije pozivanja setuid/setgid, što potencijalno može biti iskorišteno za stjecanje većih privilegija. Savjetuje se ažuriranje izdanim zakrpama.



