Otkriveni su sigurnosni nedostaci u programskom paketu squid za operacijski sustav Red Hat. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.
Year: 2014
Ranjivost programskog paketa php-cas
Kod PHP biblioteke za CAS autentikacijski protokol, php-cas, otkriveno je da nije enkodirala tikete prije nego ih dodaje URL-u. Ovaj propust omogućavao je provođenje potencijalnog CSS napada. Savjetuje se ažuriranje paketa izdanim zakrpama.
Ranjivost programskog paketa dhcpcd
Otkrivena je ranjivost uskraćivanja usluge kod paketa dhcpcd koja može biti iskorištena ako zlonamjerni DHCP poslužitelj pošalje posebno oblikovani paket. Savjetuje se ažuriranje paketa izdanim zakrpama.
Sigurnosni nedostaci programskog paketa busybox
Otkriven je sigurnosni nedostatak u programskom paketu busybox za operacijski sustav Mandriva. Otkriveni nedostatak potencijalnim napadačima omogućuje izvršavanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa php
Otkriveni su sigurnosni nedostaci u programskom paketu php za operacijski sustav Mandriva. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge ili izvršavanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.
Ranjivost programskg paketa jakarta-commons-httpclient
Ustanovljeno je da komponente Jakarta Commons HttpClient i Apache httpcomponents HttpClient mogu biti podlože na MitM napade zbog greške u provjeri inicijalnog naziva računala tijekom SSL/TLS veze kada se koristi posebno oblikovani certifikat na strani poslužitelja. Savjetuje se ažuriranje paketa izdanim zakrpama.
Ranjivost programskog paketa bugzilla
Ustanovljeno je da je programski paket bugzilla podložan na cross-site request-forgery (CSRF) ranjivost, a koja udaljenom napadaču može omogućiti pribavljanje osjetljivih “bug” informacija pomoću posebno oblikovanog elementa OBJECT sa SWF sadržajem. Savjetuje se ažuriranje paketa izdanim zakrpama.
Ranjivost programskog biblioteke libvncserver
Otkrivena je ranjivost cjelobrojnog prepisivanja u biblioteci liblzo koja može biti iskorištena za uskraćivanje usluge ili potencijalno izvršavanje programskog koda. Savjetuje se ažuriranje paketa izdanim zakrpama.
Sigurnosni nedostatak programskog paketa glibc
Otkriven je sigurnosni nedostatak u programskom paketu glibc za operacijski sustav Red Hat. Otkriveni nedostatak potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci jezgre operacijskog sustava
Otkriveni su sigurnosni nedostaci u radu jezgre za Ubuntu 10.04 LTS i Ubuntu 12.04 LTS. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge i dohvaćanje osjetljivih informacija iz jezgrine memorije. Svim korisnicima savjetuje se nadogradnja.



