Otkrivene su tri ranjivosti u jezgri operacijskog sustava openSUSE Evergreen 11.4. Prva ranjivost nalazila se u implementaciji Thread Local Storage (TLS), a lokalnim korisnicima omogućava zaobilaženje zaštitnog mehanizma espfix, što im olakšava i zaobilaženje ASLR zaštitnog mehanizma. Preostale ranjivosti posljedica su nepravilnog upravljanja greškama povezanih sa Stack Segment (SS) segment registrom, što lokalnim korisnicima omogućuje izazivanje DoS stanja, odnosno stjecanje privilegija. Savjetuje se ažuriranje paketa izdanim zakrpama.
Author: ncert
Ranjivosti programskog paketa ntp
Fedora je izdala zakrpe za otlanjanje četiri ranjivosti kod programskog paketa ntp. Ranjivosti su posljedica generiranja slabih autentikacijskih i MD5 ključeva, zatim višestrukih preljeva spremnika stoga u određenim funkcijama te neprestanka izvršavanja funkcije receive prilikom detekcije autentikacijske greške. Potencijalni udaljeni napadači ranjivosti mogu iskoristiti za zaobilaženje kriptografskih zaštitnih mehanizama provođenjem brute-force napada i izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje paketa izdanim zakrpama.
Android SOP ranjivost i Facebook
Same Origin Policy (SOP) je sigurnosni mehanizam koji u internet preglednicima onemogućava učitavanje JavaScripta s vanjskog izvora na posjećenoj web stranici. Ranjivost oznake CVE-2014-6041 upravo opisuje mogućnost zaobilaženja SOP-a odnosno mogućnost neke web stranice da pročita komunikaciju i kolačiće koju je postavila druga stranica. Ranjivost je bila prisutna na Andoroid
SpyShelter
SpyShelter je program koji nadgleda sve aktivnosti na računalu i onemogućava posebnu vrstu malvera napravljenih za prikupljanje korisničkih podataka (keylogger). Ne oslanja se na bazu podataka, stoga je imun na „zero-day“ malvere. U slučaju detekcije pokušaja prikupljanja podataka od strane malvera ili pak legitimno instaliranog keyloggera prikazuje se prozor u
Viper
Viper je alat namijenjen upravljanju uzorcima zlonamjernih programa koji sadrži okvir za analizu različitih tipova datoteka (apk, jar, pdf, jpeg, elf, swf exif, eml, html ..). Omogućava upravljanje projektima koje sadrže sumnjive datoteke te vođenje zabilješki o njima. Analiza započinje kreiranjem novog Viper projekta kojem dodijelimo uzorke koje planiramo analizirati.
Sigurnosni nedostatak programskog paketa file
Otkriven je sigurnosni nedostatak u programskom paketu file. Otkriveni nedostatak je uzrokovan neispravnim ograničavanjem rekurzije u softmagic.c datoteci. Potencijalnim napadačima omogućuje izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa links
Otkriven je sigurnosni nedostatak u programskom paketu links za operacijski sustav Fedora 20. Otkriveni nedostatak je posljedica cjelobrojnog prepisivanja do kojeg dolazi kod parsiranja HTML tablica. Potencijalnim napadačima omogućuje izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskih paketa eclipse-egit i eclipse-jgit
Otkriven je sigurnosni nedostatak u programskim paketima eclipse-egit i eclipse-jgit za operacijski sustav Fedora 21. Otkriveni nedostatak potencijalnim napadačima omogućuje pokretanje proizvoljnih naredbi. Svim korisnicima savjetuje se nadogradnja.
Ranjivost programskog paketa polarssl
Otkrivena je ranjivost u programskom paketu polarssl za Debian OS uzrokovana curenjem memorije prilikom parsiranja X.509 certifikata, što može rezultirati nedostupnošću usluge. Savjetuje se ažuriranje paketa izdanim zakrpama.
Ranjivost programskog paketa pyyaml
Otkrivena je ranjivost u datoteci scanner.c u biblioteci libyaml korištene u perl modulu YAML-LibYAML, a sadržajno-ovisnim napadačima omogućuje izazivanje gubitka usluge preko vektora koji uključuju značajku “line-wrapping”. Savjetuje se ažuriranje paketa izdanim zakrpama.





