Otkriven je sigurnosni nedostatak u programskom paketu nrpe za operacijski sustav Mandriva. Otkriveni nedostatak potencijalnim napadačima omogućuje izvršavanje proizvoljnih shell naredbi. Svim korisnicima savjetuje se nadogradnja.
Year: 2014
Sigurnosni nedostatak programskog paketa bind
Otkriven je sigurnosni nedostatak u programskom paketu bind za operacijski sustav Mandriva. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa nagios
Otkriveni su sigurnosni nedostaci u programskom paketu nagios za operacijski sustav Mandriva. Otkriveni nedostaci potencijalnim napadačima omogućuju otkrivanje osjetljivih informacija ili izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni propust programskog paketa NTP
Otkriven je sigurnosni propust u programskom paketu NTP. Otkriveno je da potencijalni napadači mogu, slanjem ntp zahtjeva s lažiranom izvorišnom IP adresom, izvesti napad uskraćivanja usluge prema trećoj strani. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa graphviz
Otkriveni su sigurnosni nedostaci u programskom paketu graphviz za operacijski sustav Ubuntu. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge ili izvršavanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa Drupal
Otkriveni su sigurnosni nedostaci u programskom paketu Drupal. Otkriveni nedostaci se javljaju u modulima OpenID i Taxonomy, te u komponenti za kreiranje formi “form API”. Potencijalnim napadačima omogućuju neovlašten pristup i krađu korisničkih podataka. Svim korisnicima savjetuje se nadogradnja.
Nadogradnja za java-1.7.0-openjdk
Izdana je nadogradnja koja otklanja mnogobrojne kritične ranjivosti u radu programskog paketa java-1.7.0-openjdk za Fedoru. Ranjivosti su uzrokovane nedefiniranim greškama u raznim podkomponentama Corba, JNDI, Libraries, Deployment i dr. Potencijalna zlouporaba ranjivosti može dovesti do narušavanja tajnosti, integriteta i dostupnosti podataka, a udaljenim nepovjerljivim Java Web Start aplikacijama i Java apletima omogućuje otkrivanje povjerljivih informacija, manipuliranje pojedinim podacima, onemogućavanje rada usluge i sl. Savjetuje se žurna primjena izdane nadogradnje.
Nadogradnja za java-1.7.0-oracle
Izdana je nadogradnja koja otklanja mnogobrojne kritične ranjivosti u radu programskog paketa java-1.7.0-oracle za RHEL 5 i 6. Ranjivosti su uzrokovane nedefiniranim greškama u raznim podkomponentama Corba, JNDI, Libraries, Deployment i dr. Potencijalna zlouporaba ranjivosti može dovesti do narušavanja tajnosti, integriteta i dostupnosti podataka, a udaljenim nepovjerljivim Java Web Start aplikacijama i Java apletima omogućuje otkrivanje povjerljivih informacija, manipuliranje pojedinim podacima, onemogućavanje rada usluge i sl. Savjetuje se žurna primjena izdane nadogradnje.
Sigurnosni propust programskog paketa cups
Otkriven je propust u CUPS lppasswd alatu izazvanog neispravnim čitanjem konfiguracijske datoteke korisnika u određenim okolnostima. Lokalni je napadač propust mogao iskoristiti za čitanje osjetljivih informacija iz određenih datoteka i zaobilaženje pristupnih ograničenja. Korisnike Ubuntu 12.10, 13.04 i 13.10 se upućuje na standardnu sistemsku nadogradnju.
Ranjivost Cisco Secure Access Control System uređaja
Otkrivene su tri ranjivosti u softveru uređaja Cisco Secure Access Control System (ACS). Ranjivosti su pronađene u RMI i web sučelju Cisco ACS-a uzrokovane nedostatnim provođenjem postupka autentikacije i autorizacije te nedostatnom provjerom unesenih parametara. Dvije ranjivosti neprivilegiranom autenticiranom napadaču mogu omogućiti privilegirani pristup sustavu premo RMI sučelja, a treća izvođenje naredbi na razini operacijskog sustava iz web sučelja ACS-a. Korisnike inačica uređaja starijih od 5.5 se upućuje na primjenu izdane nadogradnje.



