U radu programskog paketa MaraDNS uočena je nova sigurnosna ranjivost. Riječ je o jednostavnom DNS (eng. Domain Name Service) poslužitelju otvorenog koda koji dodatno posjeduje mogućnosti pohrane adresa za daljnju uporabu (eng. caching). Ranjivost je uzrokovana pogreškom u funkciji "compress_add_dlabel_points()" u datoteci "dns/Compress.c". Udaljenom napadaču omogućuje izvođenje napada uskraćivanjem usluge (DoS) ili pokretanje proizvoljnog programskog koda. Svim se korisnicima savjetuje da nadograde svoje pakete.

U radu jezgre operacijskog sustava Ubuntu otkriveno je nekoliko sigurnosnih ranjivosti. Jezgra je središnji dio operacijskog sustava koji obavlja osnovne zadatke poput upravljanja sklopovljem, procesima, ulazno-izlaznim jedinicama i memorijom. Ranjivosti su posljedica pogrešaka u funkcijama "rs_ioctl", "ntty_ioctl_tiocgicount", "sk_run_filter", "blk_rq_map_user_iov" i "rds_cmsg_rdma_args". Napadač ih može iskoristiti za otkrivanje osjetljivih informacija te izvođenje DoS napada. Korisnike se potiče na instalaciju nadogradnje.

Objavljena je revizija sigurnosnog upozorenja oznake DSA-2186-1, prvotno objavljenog 10. ožujka 2011. U izvornom su upozorenju opisani propusti paketa Iceweasel, web preglednika otvorenog koda. Bitniji su propusti posljedica nepravilnosti u JavaScript mehanizmu i mehanizmu za pretraživanje. Napadaču omogućuju izvođenje DoS napada ili pokretanje proizvoljnog programskog koda. Revizija je objavljena jer nadogradnja objavljena u izvornom upozorenju izaziva regresiju u paketu Vimperator. Korisnicima se savjetuje primjena odgovarajuće nadogradnje.

U radu jezgre operacijskog sustava Linux otkriveni su višestruki sigurnosni propusti. Riječ je o središnjem dijelu operacijskog sustava koji upravlja resursima te omogućuje interakciju sklopovlja i aplikacija. Propusti su posljedica pogrešaka u brojnim programskim funkcijama, kao što su "rs_ioctl", "ntty_ioctl_tiocgicount", "sk_run_filter", "blk_rq_map_user_iov", itd. Napadaču omogućuju izvođenje DoS napada i otkrivanje osjetljivih informacija. Za uvid u detalje svih propusta preporuča se čitanje izvorne preporuke. Korisnicima se savjetuje instalacija zakrpa.

U radu programskog paketa Libvirt, distribuiranog s operacijskim sustavom Fedora 15, otkriven je sigurnosni nedostatak. Riječ je o programskoj biblioteci koja omogućuje izvođenje različitih virtualnih rješenja, kao što su KVM (eng. Kernel-based Virtual Machine) i Xen. Nedostatak je posljedica neodgovarajućeg ograničavanja operacija u vezi (eng. connection) označenoj kao "read-only". Udaljenom napadaču omogućuje izvođenje DoS napada ili pokretanje zlonamjernog programskog koda. Korisnicima se preporuča instalacija nadogradnje.

Idi na vrh