You are here
Home > 2014 > svibanj (Page 5)

Nadogradnja za mysql55-mysql

Operativni sustavi: Red Hat
Prioritet: Važno

Izdana je nadogradnja koja sadrži zakrpe za ranjivosti programskog paketa mysql55-mysql za RHEl 5 i Red Hat Software Collections 1. Radi se o nespecificiranim ranjivostima u MySQL Server komponenti koje udaljeni autenticirani napadači (preko MySQL Protocola) mogu iskoristiti za utjecaj na povjerljivost, integritet i dostupnost podataka. Ranjivostima su zahvaćene podkomponente poput Partition, XML, Options i dr. Preporuča se nadogradnja novom inačicom paketa.

Nadogradnja za Safari

Operativni sustavi: Apple Mac OS
Prioritet: Važno

Apple je izdao nadogradnju za otklanjanje višestrukih ranjivosti u komponenti WebKit za web preglednik Safari. Ranjivosti su uzrokovane višestrukim narušavanjem integriteta radne memorije, a mogle su biti iskorištene za prekide u radu aplikacije ili izvršavanje proizvoljnog programskog koda. Jedna ranjivost (CVE-2014-1346) uzrokovana je neispravnim enkodiranjem unicode znakova u URL-ovima, što je moglo biti iskorišteno za neispravno slanje poruke izvorišnom postMessage metodom. Savjetuje se ažuririanje izdanom nadogradnjom.

Sigurnosni nedostatak programskog paketa dpkg

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu dpkg za Fedoru 20. Otkriveni nedostatak je uzrokovan neispravnim rukovanjem s nazivima datoteka kod odpakiravanja paketa s izvornim kodom. Potencijalnim napadačima omogućuje kreiranje proizvoljnih datoteka pomoću posebno oblikovanog paketa. Svim korisnicima savjetuje se nadogradnja.

Ranjivosti Cisco uređaja baziranih na NX-OS-u

Operativni sustavi: Cisco Systems
Prioritet: Važno

Otkrivene su ranjivosti u Cisco uređajima baziranim na NX-OS softveru. Radi se o Cisco Nexus, Cisco Unified Computing System (UCS), Cisco MDS 9000 Series Multilayer Switches i Cisco 1000 Series Connected Grid Routers (CGR). Dvije ranjivosti omogućuju povišenje privilegija, treća izvršavanje proizvoljnog programskog koda, a posljednja stvaranje DoS stanja. Savjetuje se ažuriranje softvera izdanim zakrpama.

Sigurnosni nedostaci programskog paketa openssh

Operativni sustavi: Fedora
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu openssh za operacijski sustav Fedora 20. Otkriveni nedostaci potencijalnim napadačima omogućuju zaobilaženje sigurnosnih ograničenja. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak programskog paketa perl-LWP-Protocol-https

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu perl-LWP-Protocol-https. Otkriveni nedostatak je uzrokovan neispravnom provjerom SSL certifikata što može dovesti do kompromitacije sustava. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak programskog paketa pidgin

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu pidgin. Otkriveni nedostatak je uzrokovan neispravnim rukovanjem porukama s Gadu-Gadu poslužitelja za razmjenu datoteka. Potencijalnim napadačima omogućuje izvođenje DoS napada ili pokretanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak programskog paketa lxml

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu lxml. Otkriveni nedostatak je uzrokovan nepravilnim izuzimanjem kontrolnih znakova što potencijalnim napadačima omogućuje izvođenje XSS napada. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak programskog paketa libxalan2-java

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu libxalan2-java. Otkriveni nedostatak potencijalnim napadačima omogućuje zaobilaženje sigurnosnih restrikcija, učitavanje proizvoljnih klasa i pristup vanjskim resursima. Svim korisnicima savjetuje se nadogradnja.

Ranjivost Cisco WAAS servisa

Operativni sustavi: Cisco Systems
Prioritet: Važno

Otkrivena je ranjivost u softveru Cisco WAAS servisa kada je konfiguriran sa značajkom SharePoint. Ranjivost je uzrokovana neispravnim upravljanjem spremnika za SharePoint odgovore. Udaljeni autenticirani napadač ranjivost može iskoristiti za izazivanje preljeva spremnika,a time i izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.

Top