You are here
Home > 2014 > kolovoz (Page 14)

Sigurnosni nedostaci jezgre operacijskog sustava

Operativni sustavi:
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu kernel. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge, pristup osjetljivim informacijama u jezgrinoj memoriji i stjecanje uvećanih ovlasti. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa ocsinventory

Operativni sustavi:
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu ocsinventory za operacijski sustav Mandriva Business Server 1.0. Riječ je o XSS ranjivostima koje omogućuju umetanje proizvoljnog skriptnog i HTML koda. Korisnicima se savjetuje nadogradnja paketa.

Ranjivosti programskog paketa openssl

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkrivene su višestruke ranjivosti u OpenSSL-u koje mogu rezultirati DoS stanjem, curenjem informacija te korištenjem starije verzije protokola (TLS 1.0) prilikom procesa pregovaranja. Jedna ranjivost (CVE-2014-3512) pogađa aplikacije koje su isključivo podešene za korištenje SRP-a (Secure Remote Password), a rezultira preljevom spremnika. Preporuča se ažuriranje paketa novom inačicom za korisnike Ubuntu 10.04 LTS, 12.04 LTS i 14.04 LTS.

Sigurnosni nedostaci programskog paketa ansible

Operativni sustavi: Fedora
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu ansible. Otkriveni nedostaci potencijalnim napadačima omogućuju pokretanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa krb5

Operativni sustavi: Fedora
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu krb5. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.

Višestruke ranjivosti programskog paketa openssl

Operativni sustavi: Debian
Prioritet: Važno

Otkrivene su višestruke ranjivosti u OpenSSL-u koje mogu rezultirati DoS stanjem, curenjem informacija te korištenjem starije verzije protokola (TLS 1.0) prilikom procesa pregovaranja. Jedna ranjivost (CVE-2014-3512) pogađa aplikacije koje su isključivo podešene za korištenje SRP-a (Secure Remote Password), a rezultira preljevom spremnika. Preporuča se ažuriranje paketa novom inačicom.

Sigurnosni nedostaci programskog paketa cups

Operativni sustavi:
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu cups za operacijski sustav Mandriva Business Server 1.0. Otkriveni nedostaci potencijalnim napadačima omogućuju čitanje proizvoljnih datoteka i stjecanje uvećanih ovlasti. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa glibc

Operativni sustavi:
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu glibc. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge i zaobilaženje sigurnosnih ograničenja. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa mediawiki

Operativni sustavi:
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu mediawiki. Otkriveni nedostaci potencijalnim napadačima omogućuju umetanje podataka u JSON formatu, izvođenje XSS napada, te izvođenje drugih napada korištenjem “clickjacking” tehnike. Svim korisnicima savjetuje se nadogradnja.

Ranjivosti programskog paketa apache2

Operativni sustavi: SuSE
Prioritet: Važno

Otkriveno je nekoliko ranjivosti u programskom paketu apache2 za SUSE LE. Ranjivosti su pronađene u modulima mod_status, mod_dav i mod_log_config, a mogle su biti iskorištene za izazivanje DoS stanja, potencijalno izvršavanje proizvoljnog programskog koda, pribavljanje osjetljivih informacija ako napadač pošalje posebno oblikovani zahtjev ili cookie poslužitelju. Savjetuje se ažuriranje paketa izdanim zakrpama.

Top