You are here
Home > 2014 > studeni (Page 4)

Sigurnosni propust programskog paketa kde-runtime

Operativni sustavi: Fedora
Prioritet: Važno

Kod programskog paketa kde-runtime otkriven je propust uzrokovan neispravnim upravljanjem provjere unesenih parametara. Napadač je propust potencijalno mogao iskoristiti za izvršavanje proizvoljnog javascripta. Savjetuje se ažuriranje paketa izdanim zakrpama za korisnike Fedore 20.

Sigurnosni nedostaci programskog paketa libXfont

Operativni sustavi: Red Hat
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu libXfont za operacijski sustav Red Hat Enterprise Linux 5. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge i pokretanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak jezgre operacijkog sustava

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkriven je sigurnosni nedostatak u radu jezgre operacijskog sustava Ubuntu 10.04 LTS. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci jezgre operacijskog sustava

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u radu jezgre operacijskog sustava Ubuntu 12.04 LTS. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.

Ranjivosti programskog paketa chromium-browser

Operativni sustavi: Red Hat
Prioritet: Važno

Otkriveno je nekoliko ranjivosti pri obradi posebno oblikovanog web sadržaja te parsiranja određenih URL vrijednosti. Većina ranjivosti može biti iskorištena za rušenje Chromiuma ili potencijalno izvršavanje proizvoljnog programskog koda, dok jedna ranjivost (CVE-2014-7899) može biti iskorištena za provođenje phishing napada. Savjetuje se ažuriranje paketa izdanim zakrpama za korisnike RHEL 6 Supplementary.

Višestruke ranjivosti programskog paketa Mozilla Firefox

Operativni sustavi: SuSE
Prioritet: Važno

SUSE je izdao nadogradnju za otklanjanje višestrukih ranjivosti u web pregledniku – firefox. Ranjivosti su posljedica višestrukog narušavanja integriteta radne memorije, preljeva spremnika, čitanja podataka izvan granica dodijeljene memorije, mogućnosti pristupa prethodno oslobođenoj radnoj memoriji, nekonzistentnog dijeljenja video sadržaja unutar iframea te greške u Alarm API sučelju. Uspješno iskorištavanje ranjivosti može dovesti do uskraćivanja usluge, izvršavanja proizvoljnog programskog koda, pribavljanja osjetljivih informacija iz WebRTC sesije te zaobilaženja Same Origin Policy ograničenja. Savjetuje se ažuriranje izdanom nadogradnjom za korisnike SUSE LE Server 10 SP4 LTSS.

Ranjivosti jezgre operacijskog sustava

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkrivene su ranjivosti u linux-lts-trusty kernelu za Ubuntu 12.04 LTS te linux kernelu za Ubuntu 14.04 LTS. Ranjivosti pogađaju KVM podsustav, LZO decompressor, implementaciju pivot_root te funkciju do_umount (fs/namespace.c), a mogle su biti iskorištene za izazivanje prekida u radu usluge. Savjetuje se ažuriranje paketa izdanim zakrpama.

Sigurnosni propust programskog paketa kde-runtime

Operativni sustavi: Ubuntu
Prioritet: Važno

Kod programskog paketa kde-runtime otkriven je propust uzrokovan neispravnim upravljanjem provjere unesenih parametara. Napadač je propust potencijalno mogao iskoristiti za izvršavanje proizvoljnog javascripta. Savjetuje se ažuriranje paketa izdanim zakrpama za korisnike Ubuntu 12.04 LTS.

Sigurnosni nedostaci jezgre operacijskog sustava

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u radu jezgre operacijskog sustava Ubuntu 14.10. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa asterisk

Operativni sustavi:
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu asterisk. Jedan od nedostataka je POODLE ranjivost u SSL protokolu koja MITM napadaču omogućuje dešifriranje podataka. Drugi nedostatak je uzrokovan neispravnom obradom pozivnih poruka što omogućuje izvođenje DoS napada. Svim korisnicima savjetuje se nadogradnja.

Top