Izdana je nadogradnja za otklanjanje 10 ranjivosti u web pregledniku Mozilla Firefox za openSUSE. Ranjivosti zahvaćaju razne komponente preglednika, a ovisno o ranjivosti, mogle su biti iskorištene za uskraćivanje usluge, potencijalno izvršavanje proizvoljnog programskog koda, pribavljanje osjetljivih informacija, zaobilaženje namijenjenih provjera CORS pristupnih kontrola, zaobilaženje GMP sigurnosnog zaštitnog mehanizma, provođenje CSRF napada te krađu važeće sesije drugog korisnika. Savjetuje se ažuriranje izdanim zakrpama.
Author: ncert
Islamski hakeri napali tisuće francuskih web stranica
Arnaud Coustilliere, ravnatelj odjela za računalnu sigurnost za francusku vojsku, izjavio je da je od 7. siječnja napadnuto preko 19 000 francuskih web stranica. Zbog preusmjeravanja prometa otežano je otkrivanje izvora napada, ali se opravdno sumnja da su za napad odgovorni islamski hakeri koji se ne slažu s objavama satiričkog
Ranjivost programskog paketa xdg-utils
Otkrivena je ranjivost u programskom paketu xdg-utils za Debian uzrokovana neprovjeravanjem unesenih parametara prema xdg-open. Potencijalni zlonamjerni korisnik ranjivost može iskoristiti za umetanje i izvršavanje proizvoljnih naredbi. Savjetuje se ažuriranje paketa izdanim zakrpama.
Sigurnosni nedostatak programskog paketa libhtp
Otkriven je sigurnosni nedostatak u programskom paketu libhtp. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanjem usluge slanjem posebno oblikovanog paketa. Svim korisnicima savjetuje se nadogradnja.
Ranjivost programskog paketa elfutils
Otkrivena je ranjivost zaobilaženja direktorija u funkciji read_long_names (libelf/elf_begin.c) unutar elfutils za Fedoru. Ranjivost udaljenim napadačima omogućuje pisanje po proizvoljnim datotekama do root direktorija pomoću znaka “/” unutar preoblikovane arhive. Savjetuje se ažuriranje paketa izdanim zakrpama.
Ranjivost programske biblioteke gd
Otkrivena je ranjivost u funkciji gdImageCreateFromXpm (gdxpm.c) unutar programske biblioteke libgd za Fedoru. Ranjivost udaljenim napadačima omogućuje izazivanje DoS stanja (dereferenciranje NULL pokazivača) pomoću posebno oblikovane tablice boja unutar datoteke XPM. Savjetuje se ažuriranje paketa izdanim zakrpama.
Višestruke ranjivosti jezgre operacijskog sustava
Otkrivene su višestruke ranjivosti u jezgri za operacijski sustav Mandriva Business Server 1.0. Ranjvosti su pronađene u raznim dijelovima jezgre, a mogle su biti iskorištene za uskraćivanje usluge, zaobilaženje espfix i ASLR zaštitnih mehanizama, stjecanje privilegija ili provođenje drugog nespecificranog napada. Savjetuje se ažuriranje paketa izdanim zakrpama i čitanje izvornih preporuka.
Višestruke ranjivosti jezgre operacijskog sustava
Otkrivene su višestruke ranjivosti u jezgri operacijskog sustava SUSE LE. Ranjivosti zahvaćaju razne dijelove jezgre i većina njih može biti iskorištena za uskraćivanje usluge, a preostale za curenje informacija i stjecanje privilegija. Savjetuje se ažuriranje paketa izdanim zakrpama.
Sigurnosni nedostatak programskog paketa xen
Otkriven je sigurnosni nedostatak u programskom paketu xen. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa lsyncd
Otkriven je sigurnosni nedostatak u programskom paketu lsyncd. Otkriveni nedostatak je uzrokovan nedovoljnom provjerom naziva datoteka i potencijalnim napadačima omogućuje pokretanje proizvoljnih naredbi. Svim korisnicima savjetuje se nadogradnja.




