You are here
Home > 2014 (Page 188)

Ranjivosti programskog paketa imagemagick

Operativni sustavi: Debian
Prioritet: Važno

Otkriveno je nekoliko ranjivosti preljeva spremnika u alatu za manipuliranje slikama, Imagemagick za Debian OS. Ranjivosti su uzrokovane nepravilnom obradom posebno oblikovanih PSD datoteka, što je moglo dovesti do izvršavanja proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni propusti programskog paketa openssh

Operativni sustavi:
Prioritet: Važno

Otkrivena su dva propusta u programskom paketu openssh na Mandriva Business Server 1.0. Prvi propust očitovao se nepravilnim upravljanjem wildcard znakovima u linijama AcceptEnv unutar sshd_config, što je udaljenim napadačima omogućavalo zaobilaženje namijenjenih ograničenja. Drugi propust nalazio se u funkciji verify_host_key u datoteci sshconnect.c, a udaljenim je poslužiteljima dozvoljavao isključivanje provjeravanja SSHFP DNS RR zapisa predstavljanjem neprihvatljivog host certifikata. Savjetuje se ažuriranje paketa izdanim zakrpama.

Ranjivost jezgre operacijskog sustava

Operativni sustavi: Fedora
Prioritet: Važno

Otkrivena je ranjivost u jezgri operacijskog sustava Fedora 20. Ranjivost se nalazila u funkciji rds_iw_laddr_check (net/rds/iw.c), a lokalnim je korisnicima omogućavala prekidanje rada servisa dereferenciranjem NULL pokazivača. Savjetuje se ažuriranje paketa izdanim zakrpama.

Ranjivosti jezgre operacijskog sustava

Operativni sustavi: Fedora
Prioritet: Važno

Otkrivene su ranjivosti u jezgri operacijskog sustava Fedora 19. Ranjivosti zahvaćaju nekoliko komponenti jezgre, a mogle su biti iskorištene za uskraćivanje usluge, potencijalno povišenje privilegija i pribavljanje osjetljivih informacija. Savjetuje se ažuriranje paketa izdanim zakrpama.

Sigurnosni nedostatak programskog paketa OpenSSL

Operativni sustavi: Cisco Systems
Prioritet: Kritično

Otkriven je sigurnosni nedostatak u programskom paketu OpenSSL koji je dio većeg broja Ciscovih proizvoda. Otkriveni nedostatak potencijalnim napadačima omogućuje dohvaćanje sadržaja memorije što može dovesti do otkrivanja privatnih ključeva i drugih osjetljivih informacija. Svim korisnicima savjetuje se nadogradnja, a potom i generiranje novih ključeva i lozinki.

Sigurnosni nedostatak programskog paketa Microsoft Publisher

Operativni sustavi: , , Windows 7, Windows Vista, Windows 2008
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu Microsoft Publisher. Otkriveni nedostatak potencijalnim napadačima omogućuje da slanjem posebno oblikovane datoteke izvrše proizvoljni programski kod te preuzmu potpunu kontrolu nad računalom. Svim korisnicima savjetuje se nadogradnja.

Nadogradnja za Internet Explorer

Operativni sustavi: , , Windows 7, Windows Vista, Windows 2008, Windows 8.1, Windows 2012
Prioritet: Kritično

Microsoft je izdao nadogradnju za otklanjanje, većinom, kritičnih ranjivosti u Internet Exploreru, inačica 6-11. Ranjivosti su uzrokovane nepravilnim pristupanjem objektima u memoriji, što za posljedicu ima narušavanje integriteta radne memorije. Napadači su ranjivosti mogli iskoristiti za povišenje privilegija i pokretanje proizvoljnog programskog koda. Korisnike se upućuje na ažuriranje web preglednika izdanim zakrpama.

Sigurnosni nedostatak programskog paketa openssl

Operativni sustavi:
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu openssl. Otkriveni nedostatak potencijalnim napadačima omogućuju izvođenje „side channel“ napada. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak programskog paketa openssl

Operativni sustavi: SuSE
Prioritet: Kritično

Otkriven je sigurnosni nedostatak u programskom paketu openssl za openSUSE 12.3 i 13.1. Otkriveni nedostatak potencijalnim napadačima omogućuje dohvaćanje sadržaja memorije što može dovesti do otkrivanja privatnih ključeva i drugih osjetljivih informacija. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak programskog paketa lighttpd

Operativni sustavi: SuSE
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu lighttpd za operacijski sustav openSUSE. Otkriveni nedostatak potencijalnim napadačima omogućuje izvršavanje proizvoljnog SQL koda. Svim korisnicima savjetuje se nadogradnja.

Top