Otkrivena je ranjivost zaobilaženja apsolutne putanje u alatu wget za Gentoo kada je uključena opcija rekurzije. Ranjivost udaljenim FTP poslužiteljima omogućuje pisanje po proizvoljnim datotekama i potom izvršavanje proizvoljnog programskog koda preko odgovora LIST koji referencira isti naziv datoteke unutar dva unosa, od kojih jedan ukazuje da je naziv datoteke za simbolički link. Savjetuje se ažuriranje paketa izdanim zakrpama.
Author: ncert
Ranjivost programskog paketa konversation
Otkrivena je ranjivost u IRC klijentu – Konversation na operacijskom sutavu Fedora. Ranjivost može biti iskorištena za rušenje aplikacije prilikom primanja preoblikovanih poruka korištenjem enkripcije FiSH. Preporučuje se ažuriranje paketa izdanim zakrpama.
Ranjivost programskog paketa kde-workspace
Otkrivena je ranjivost u programskom paketu kde-workspace za Fedoru. Ranjivost je pronađena u KDE Clock KCM polkit helper programu. Kako se helper pokreće s root privilegijama dešava se da uzima naziv ntp alata za pokretanje kao argumenta. Time je zlonamjernom korisniku pružena mogućnost pokretanja proizvoljnih naredbi s root privilegijama. Savjetuje se ažuriranje paketa izdanim zakrpama.
ISP-ovi miču email enkripciju
Electronic Frontier Foundation (EFF), međunarodna neprofitna organizacija za obranu digitalnih prava, obavještava kako su neki ISP-ovi u SAD-u i na Tajlandu uhvaćeni kako kompromitiraju elektroničku poštu korisnika na način da miču STARTTLS. STARTTLS je neophodna sigurnosna zaštita koju koriste email poslužitelji pri komunikaciji s drugim poslužiteljima ili klijentima. Micanjem te
Sigurnosni nedostatak programskog paketa python3
Otkriven je sigurnosni nedostatak u programskom paketu python3 za Fedoru 19. Otkriveni nedostatak je uzrokovan nedostatkom provjere graničnih vrijednosti u JSON modulu. Potencijalnim napadačima omogućuje čitanje dijelova memorije pokrenutog procesa. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa gnutls
Otkriven je sigurnosni nedostatak u programskom paketu gnutls za Fedoru 20. Otkriveni nedostatak se ljavlja kod obrade ECC certifikata i CSR zahtjeva. Potencijalnim napadačima omogućuje rušenje aplikacije koja koristi GnuTLS ili pokretanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa aircrack-ng
Otkriveni su sigurnosni nedostaci u programskom paketu aircrack-ng za operacijski sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda, stjecanje povećanih korisničkih ovlasti, te izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa java-1_7_0-openjdk
Otkriveni su sigurnosni nedostaci u programskom paketu java-1_7_0-openjdk za operacijski sustav Suse. Otkriveni nedostaci potencijalnim napadačima omogućuju utjecaj na tajnost, cjelovitost i dostupnost podataka. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa OpenSSL
Otkriveni su sigurnosni nedostaci u programskom paketu OpenSSL za operacijski sustav Suse. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge, otkrivanje osjetljivih informacija te zaobilaženje postavljenih sigurnosnih mehanizama. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskih paketa qemu i qemu-kvm
Otkriveni su sigurnosni nedostaci u programskim paketima qemu i qemu-kvm. Otkriveni nedostaci potencijalnim napadačima omogućuju čitanje proizvoljnih dijelova memorije, stjecanje uvećanih ovlasti, izvođenje napada uskraćivanjem usluge i pokretanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.




