You are here
Home > 2014 (Page 85)

Sigurnosna nadogradnja programskog paketa file

Operativni sustavi: Debian
Prioritet: Važno

Izdana je zakrpa za Debianov programski paket file. Ovom zakrpom se ispravlja neispravan rad zakrpe izdane s preporukom oznake DSA 3021-1. Svim korisnicima savjetuje se nadogradnja.

Ranjivost programskog paketa squid

Operativni sustavi: Fedora
Prioritet: Važno

Kod programskog paketa squid otkrivena je DoS ranjivost prilikom obrade zahtjeva “Range” uzrokovana neispravnom provjerom ulaznih parametara. Bilo koji pouzdani klijent može iskoristiti ranjivost za uskraćivanje usluge na Squid servisu. Savjetuje se ažuriranje paketa izdanim zakrpama.

Sigurnosni nedostaci programskog paketa curl

Operativni sustavi: Debian
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu curl. Otkriveni nedostaci potencijalnim napadačima omogućuju manipulaciju s cookie podacima. Svim korisnicima savjetuje se nadogradnja.

Ranjivost programskog paketa procmail

Operativni sustavi: Red Hat
Prioritet: Važno

Otkrivena je ranjivost prekoračenja spremnika gomile u procmailovom alatu formail za RHEL 5, 6 i 7. Formail nije ispravno upravljao određenim preoblikovanim zaglavljima email poruke. Napadač ranjivost može zloupotrijebiti za izazivanje DoS stanja ili potencijalno izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje paketa izdanim zakrpama.

Sigurnosni nedostatak programskog paketa net-snmp

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu net-snmp za operacijski sustav Fedora 20. Otkriveni nedostatak se javlja zbog načina na koji snmptrapd obrađuje određene snmp poruke. Potencijalnim napadačima omogućuje izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa openssl

Operativni sustavi: FreeBSD
Prioritet: Kritično

Otkriveni su sigurnosni nedostaci u programskom paketu openssl za operacijski sustav FreeBSD. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge, uvid u osjetljive informacije, forsiranje korištenja starijih protokola, te pokretanje proizvoljnog programskog koda ako je aplikacija podešena da koristi SRP. Svim korisnicima savjetuje se nadogradnja.

Ranjivosti jezgre operacijskog sustava

Operativni sustavi: Red Hat
Prioritet: Važno

Izdane su zakrpe za otklanjanje ranjivosti u jezgri operacijskog sustava RHEL 6. Ranjivosti su pronađene u podsustavu futex, mrežnoj implementaciji, implementaciji ispitivanja sistemskog poziva te SCTP implementaciji. Uspješno iskorištavanje ranjivosti može dovesti do uskraćivanja usluge, potencijalnog povišenja privilegija, curenja memorijskog sadržaja jezgre te sprječavanja legitimnih konekcija. Savjetuje se ažuriranje paketa izdanim zakrpama.

Sigurnosni nedostatak programskog paketa GraphicsMagick

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu GraphicsMagick za operacijski sustav Fedora. Otkriveno je da nepravilna obrada PSD datoteka može dovesti do preljeva memorijskog spremnika što rezultira prekidom rada programskog paketa. Svim korisnicima savjetuje se nadogradnja.

Nadogradnja za Adobe Flash Player

Operativni sustavi: Svi, , Windows 7, Windows Vista, Windows 2008, Red Hat, SuSE, Ubuntu, Apple Mac OS, Windows 8.1, Windows 2012
Prioritet: Kritično

Adobe je izdao nadogradnju za otklanjanje više kritičnih ranjivosti programskog paketa Adobe Flash Player. Primjenom nadogradnje otklanjanju se ranjivosti curenja memorijskog sadržaja, narušavanja integriteta radne memorije, zaobilaženja sigurnosnih postavki, pristupa prethodno oslobođenoj radnoj memoriji i prekoračenja spremnika gomile. Uspješnim iskorištavanjem ranjivosti napadač može preuzeti potpunu kontrolu nad sustavom. Savjetuje se žurna primjena nadogradnje.

Sigurnosni nedostaci programskog paketa mozilla thunderbird

Operativni sustavi: SuSE
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu mozilla thunderbird za operacijski sustav openSuse. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda, izvođenje napada uskraćivanja usluge, te otkrivanje osjetljivih informacija. Svim korisnicima savjetuje se nadogradnja.

Top