You are here
Home > 2014 > svibanj (Page 4)

Ranjivost programskog paketa rubygem-actionpack

Operativni sustavi: Fedora
Prioritet: Važno

Otkrivena je ranjivost čitanja sadržaja proizvoljnih direktorija u datoteci actionpack/lib/abstract_controller/base.rb unutar implementacije implicit-render kada su uključene određene route globbing konfiguracije. Udaljenim napadačima to omogućuje čitanje proizvoljnih datoteka pomoću preoblikovanog zahtjeva. Savjetuje se ažuriranje paketa izdanim zakrpama.

Sigurnosni propust programskog paketa perl-LWP-Protocol-https

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je sigurnosni propust u modulu perl-LWP-Protocol-https za Fedoru. Propust je posljedica onemogućavanja provjere poslužiteljskog certifikata kada se koristi inicijalni modul IO::Socket::SSL zajedno s postavljenim varijablama okoline HTTPS_CA_DIR ili HTTPS_CA_FILE, koje definiraju CA (certificate authority). Savjetuje se ažuriranje paketa izdanim zakrpama.

Ranjivost programskog paketa zabixx

Operativni sustavi: Fedora
Prioritet: Važno

Otkrivena je ranjivost u Zabbixu koju udaljeni “Zabbix Admin” korisnici korištenjem Frontend API sučelja mogu iskoristiti za modificiranje medija proizvoljnih korisnika. Korisnicima Fedore savjetuje se ažuriranje paketa izdanim zakrpama.

Sigurnosni nedostatak programskog paketa qt

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu qt za Fedoru 19. Otkriveni nedostatak je uzrokovan dereferenciranjem NULL pokazivača što potencijalnim napadačima omogućuje izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak programskog paketa mutt

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu mutt za Fedoru 19. Otkriveni nedostatak je uzrokovan pojavom preljeva spremnika na gomili tijekom obrade određenih zaglavlja što potencijalnim napadačima omogućuje izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak programskog paketa libvirt

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu libvirt za Fedoru 20. Otkriveni nedostatak je uzrokovan neispravnom obradom XML dokumenata što potencijalnim napadačima omogućuje izvođenje napada uskraćivanjem usluge i pokretanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni propust programskog paketa torque

Operativni sustavi: Debian
Prioritet: Važno

Otkriven je sigurnosni propust u programskom paketu torque za operacijski sustav Debian. Otkriveni propust potencijalnim napadačima omogućuje izvršavanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.

Kompromitirana baza lozinki eBaya

Izvor: eBay
Datum: 20140522

eBay je uputio savjet svim korisnicima da promijene svoje lozinke za njihov portal. U izjavi stoji kako su uočili krađu baze podataka u kojoj se čuvaju šifrirane lozinke korisnika. Iako su lozinke šifrirane, iste bi se mogle raznim napadima dešifrirati, pogotovo sada lokalno na računalima napadača. PayPal lozinke su čuvane

Sigurnosni nedostaci u jezgri operacijskog sustava

Operativni sustavi: Fedora
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u jezgri operacijskog sustava Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge, zaobilaženje postavljenih sigurnosnih postavki, te stjecanje povećanih korisničkih ovlasti. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak programskog paketa LibYAML

Operativni sustavi: Gentoo
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu LibYAML za operacijski sustav Gentoo. Otkriveni nedostatak potencijalnim napadačima omogućuje izvršavanje proizvoljnog programskog koda ili izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.

Top