You are here
Home > 2015 > travanj (Page 5)

Ranjivost programskog paketa resteasy

Operativni sustavi: Fedora
Prioritet: Važno

Otkrivena je ranjivost u programskom paketu resteasy za Fedoru. Resteasy nije onemogućavao vanjske entitete kada je parametar “resteasy.document.expand.entity.references” postavljen na “false”, što je udaljenim napadačima pružalo mogućnost čitanja proizvoljnih datoteka provođenjem XXE napada. Savjetuje se ažuriranje izdanim zakrpama.

Nadogradnja za openjdk-6 i openjdk.7

Operativni sustavi: Debian
Prioritet: Važno

Izdana je nadogradnja koja otklanja ranjivosti u radu programskih paketa openjdk-6 i openjdk-7 za Debian. Ranjivosti su uzrokovane nedefiniranim greškama u podkomponentama HotSpot, OpenJDK, 2D, Beans, JCE, Hotspot, Tools i JSSE. Potencijalna zlouporaba ranjivosti može dovesti do narušavanja tajnosti, integriteta i dostupnosti podataka, a udaljenim nepovjerljivim Java Web Start aplikacijama i Java apletima omogućuje otkrivanje povjerljivih informacija, manipuliranje pojedinim podacima, onemogućavanje rada usluge i sl. Savjetuje se primjena izdane nadogradnje.

Sigurnosni nedostatak programskog paketa firefox

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu firefox. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanjem usluge i pokretanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak programskog paketa wpa

Operativni sustavi: Debian
Prioritet: Važno

Otkriven je sigurnosni nedostatak načinu kojim je wpa_supplicant upravljao SSID informacijama prilikom kreiranja ili ažuriranja P2P peer unosa. Potencijalni udaljeni napadač propust može iskoristiti za rušenje servisa, otkrivanje sadržaja memorije i potnecijalno izvršavanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak programskog paketa libreoffice

Operativni sustavi: Debian
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu libreoffice. Otkriveni nedostatak potencijalnim napadačima omogućuje pokretanje proizvoljnog programskog koda podmetanjem posebno oblikovanog HWP dokumenta. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci jezgre operacijskog sustava

Operativni sustavi: Debian
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u radu jezgre operacijskog sustava Debian. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge i stjecanje uvećanih ovlasti. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa chromium-browser

Operativni sustavi: Debian
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu chromium-browser. Otkriveni nedostaci potencijalnim napadačima omogućuju zaobilaženje sigurnosnih ograničenja, izvršavanje proizvoljnog programskog koda i izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa qt5-qtbase

Operativni sustavi: Fedora
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu qt5-qtbase za operacijski sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda ili rušenje programskog paketa. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak programskog paketa wesnoth

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu wesnoth za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje otkrivanje osjetljivih informacija. Svim korisnicima savjetuje se nadogradnja.

Ranjivo gotovo 100 000 internetskih trgovina

Datum: 20150424

Napadači iskorištavaju kritičnu ranjivost koja pogađa gotovo 100 000 internetskih trgovina i koja se može iskoristiti za krađu podataka milijuna ljudi što uključuje podatke o kreditnim karticama, e-mail i kućnim adresama, telefonskim brojevima i dr. Magento, najkorišteniji sistem za upravljanje sadržajem za internetske trgovine, ima ranjivost koja omogućuje udaljeno izvršavanje

Top