Otkriveni su sigurnosni nedostaci u programskom paketu Fail2ban. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.
Author: ncert
Sigurnosni nedostatak programskog paketa gnutls26
Otkriven je sigurnosni nedostatak u programskom paketu gnutls26. Otkriveni nedostatak je uzrokovan neispravnom provjerom ID-a sesije tijekom uspostave TLS/SSL veze. Potencijalnim napadačima omogućeno je pokretanje proizvoljnog programskog koda i izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.
Ispravljen sigurnosni propust paketa dbus i glib
Otkriven je sigurnosni propust paketa d-bus i glib na operacijskom sustavu Gentoo. Problem je uzrokovan neprihvaćanjem postavki okruženja kada se D-Bus pokreće s većim privilegijama. Lokalni napadač mogao bi potencijalno iskoristiti propust za povećanje svojih privilegija postavljanjem specifičnih varijabli okruženja prije pokretanja “setuid” ili “setgid” aplikacije povezane s libdbus bibliotekom. Savjetuje s primjena izdane nadogradnje.
Sigurnosni propust progamskog paketa libgadu
Otkriven je sigurnosni propust u biblioteci libgadu uzrokovan neispravnim upravljanjem određenim porukama s poslužitelja za prosljeđivanje datoteka. Zlonamjerni udaljeni poslužitelj ili MitM (man in the middle) napadač mogao bi iskoristiti propust za rušenje aplikacije koja koristi libgadu ili potencijalno izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje paketa izdanim zakrpama za korisnike Fedore.
Ranjivosti programskog paketa php5
Otkriveno je nekoliko ranjivosti kod programskog paketa php5 za Debian. Prva ranjivost ispravlja dozvole 0666 u 0660 za FPM Unix socket, čime se onemogućava stjecanje privilegija za lokalnog korisnika. Preostale ranjivosti nalazile su se u datotekama cdf.c i softmagic.c unutar komponente Fileinfo, a mogle su biti iskorištene za uskraćivanje usluige. Savjetuje se ažuriranje paketa izdanim zakrpama.
Višestruke ranjivosti programskog paketa typo3-src
Otkrivene su višestruke ranjivosti u programskom paketu typo3-src za Debian. Ranjvosti zahvaćaju nekoliko komponenti, a mogle su biti iskorištene za provođenje XSS napada, deserijalizaciju proizvoljnih PHP objekata, zaobilaženje autentikacije, otkrivanje informacija i lažiranje host računala. Savjetuje se ažuririanje paketa izdanim zakrpama.
Ranjivost programskog paketa lxml
Otkrivena je ranjivost u načinu kojim je funkcija clean_html() izvodila čišćenje HTML unosa s neispisivim znakovima (\x01-\x08). Ranjivost je udaljeni napadač mogao iskoristiti za posluživanje zlonamjernog sadržaja prema aplikaciji koja koristi ranjivu funkciju za obradu HTML-a. Uspješna zlouporaba može rezultirati umetanjem zlonamjernog koda u web sjedište, tj. XSS napadom. Savjetuje se ažuriranje paketa izdanim zakrpama.
Ranjivosti programskog paketa chromium-browser
Otkrivene su i otklonjene ranjivosti u web pregledniku, chromium-browser, za Debian OS. Ranjivosti su pronađene u raznim komponentama preglednika, a mogle su biti iskorištene za uskraćivanje usluge, provođenje XSS napada, lažiranje korisničkog sučelja te druge nespecificirane napade nepozantim vektorima. Savjetuje se ažuriranje paketa izdanim zakrpama.
Sigurnosni nedostaci programskog paketa emacs
Otkriveni su sigurnosni nedostaci u programskom paketu emacs za Fedoru 20. Otkriveni nedostaci su posljedica neispravnog rukovanja s privremenim datotekama što potencijalnim napadačima omogućuje izvođenje napada simboličkim linkom. Svim korisnicima savjetuje se nadogradnja.
Nadogradnja za IBM Java 6
Izdana je nadogradnja koja otklanja mnogobrojne ranjivosti u radu programskog paketa IBM Java 6 za SUSE LE Server 10 i 11. Ranjivosti su uzrokovane nedefiniranim greškama u raznim podkomponentama poput JNDI, Libraries, JAX-WS Deployment, Security i dr. Potencijalna zlouporaba ranjivosti može dovesti do narušavanja tajnosti, integriteta i dostupnosti podataka, a udaljenim nepovjerljivim Java Web Start aplikacijama i Java apletima omogućuje otkrivanje povjerljivih informacija, manipuliranje pojedinim podacima, onemogućavanje rada usluge i sl. Savjetuje se žurna primjena izdane nadogradnje.



