Otkriveni su sigurnosni nedostaci u programskom paketu apache, odnosno komponentama tomcat i php za operacijski sustav HP-UX B.11.31. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge, izvršavanje proizvoljnog programskog koda, prepisivanje proizvoljnih datoteka ili zaobilaženje postavljenih sigurnosnih ograničenja. Svim korisnicima savjetuje se nadogradnja.
Year: 2014
Sigurnosni nedostatak programskog paketa libgcrypt
Otkriven je sigurnosni nedostatak u programskom paketu libgcrypt za operacijski sustav Mandriva. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje pasivnih napada koji zloupotrebljavaju usputne pojave prilikom rada sklopovlja te tako mogu otkriti osjetljive informacije. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa squid
Otkriven je sigurnosni nedostatak u programskom paketu squid za operacijski sustav Fedora 20. Otkriveni nedostatak je posljedica neispravne provjere ulaznih podataka. Potencijalnim napadačima omogućuje izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa squid
Otkriven je sigurnosni nedostatak u programskom paketu squid. Otkriveni nedostatak je posljedica neispravne provjere ulaznih podataka. Potencijalnim napadačima omogućuje izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa python-django
Otkriveni su sigurnosni nedostaci u programskom paketu python-django. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje phishing napada, izvođenje napada uskraćivanjem usluge, krađu sesije i uvid u osjetljive informacije. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa ppp
Otkriven je sigurnosni nedostatak u programskom paketu ppp za operacijski sustav Mandriva Business Server 1.0. Otkriveni nedostatak potencijalnim napadačima omogućuje omogućuje neovlašteni pristup. Svim korisnicima savjetuje se nadogradnja.
Ranjivost programskog paketa procmail
Otkrivena je ranjivost prekroačenja spremnika gomile u procmailovom alatu formail na Debian OS-u. Formail nije ispravno upravljao određenim preoblikovanim zaglavljima email poruke. Napadač ranjivost može zloupotrijebiti za izazivanje DoS stanja ili potencijalno izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje paketa izdanim zakrpama.
Ranjivost programskog paketa procmail
Otkrivena je ranjivost prekoračenja spremnika gomile u procmailovom alatu formail na Ubuntu 10.04 LTS, 12.04 LTS i 14.04 LTS. Formail nije ispravno upravljao određenim preoblikovanim zaglavljima email poruke. Napadač ranjivost može zloupotrijebiti za izazivanje DoS stanja ili potencijalno izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje paketa izdanim zakrpama.
Ranjivost programskog paketa apache
Otkrivena je ranjivost u modulu mod_headers unutar Apache HTTP Server 2.2.22 koja udaljenim napadačima omogućuje zaobilaženje direktive “RequestHeader unset” stavljenjem zaglavlja u prateći dio podatka poslanog “chunked transfer coding” mehanizmom. Savjetuje se ažuriranje paketa izdanim zakrpama.
Nadogradnja za MySQL
Izadana je nadogradnja za otklanjanje višestrukih ranjivosti u MySQL-u za Gentoo OS. Potencijalni napadači ranjivosti bi mogli iskoristiti za stjecanje većih privilegija, izazivanje DoS stanja slanjem posebno oblikovanih SQL upita i potencijalno izvršavanja proizvoljnog programskog koda. Savjetuje se ažuriranje paketa izdanim zakrpama.



