You are here
Home > 2015 > rujan (Page 5)

Nadogradnja za Firefox

Operativni sustavi: Ubuntu
Prioritet: Važno

Izdana je nadogradnja za otklanjanje višestrukih ranjivosti u web pregledniku Firefox za Ubuntu 12.04 LTS, 14.04 LTS i 15.04. Zahvaćene su razne komponente preglednika, a ovisno o tipu ranjivosti, mogu biti iskorištene za rušenje aplikacije, izvršavanje proizvoljnog programskog koda, pribavljanje osjetljivih informacija, provođenje napada lažiranjem URL-a te zaobilaženje CORS ograničenja. Savjetuje se ažuriranje izdanom nadogradnjom.

Ranjivosti programskog paketa firefox

Operativni sustavi: Red Hat
Prioritet: Kritično

Otkrivene su tri kritične ranjivosti u web pregledniku firefox za RHEL 5, 6 i 7. Ranjivosti su posljedica nepravilne obrade posebno oblikovanog web sadržaja u mehanizmu web preglednika te mogućnosti pristupa prethodno oslobođenoj radnoj memoriji. Potencijalni udaljeni napadač mogao bi iskoristiti ranjivosti za rušenje Firefoxa ili potencijalno izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.

Ranjivost programskog paketa qemu-kvm

Operativni sustavi: Red Hat
Prioritet: Važno

Otkrivena je ranjivost u emulaciji C+ mode offload u modelu mrežne kartice “RTL8139” unutar programskog paketa qemu-kvm za RHEL 6. Ranjivost udaljenim napadačima omogućuje čitanje sadržaja memorije gomile. Savjetuje se ažuriranje izdanom zakrpom.

Ranjivost programskog paketa bind

Operativni sustavi: Hewlett-Packard
Prioritet: Važno

Otkrivene su dvije ranjivosti u programskom paketu bind za HP-UX. Prva ranjivost očitovala se neispravnim upravljanjem određenim preoblikovanim ključevima kada je BIND konfiguriran za izvođenje DNSSEC provjere. Potencijalni udaljeni napadač ranjivost bi mogao iskoristiti za rušenje BIND-a slanjem posebno oblikovanog DNS upita koji zahtijeva odgovor od zone koja sadrži preoblikovani ključ. Druga ranjivost uzrokovana je greškom pri upravljanju upitima za TKEY zapise, a potencijalnom napadaču omogućuje izvođenje napada uskraćivanja usluge slanjem posebno pripremljenog upita koji će izazvati pogrešnu provjeru programskog koda, uzrokujući time prekid u radu BIND-a. Savjetuje se ažuriranje izdanom zakrpom.

Višestruke ranjivosti jezgre operacijskog sustava

Operativni sustavi: SuSE
Prioritet: Važno

Otkrivene su višestruke ranjivosti u jezgri operacijskog sustava SUSE LE Real Time Extension 11-SP3 i Debuginfo 11-SP3. Zahavaćeno su razne komponente, a ovisno o tipu ranjivosti, mogu biti iskorištene za rušenje sustava, izvršavanje proizvoljnog programskog koda, zaobilaženje namijenjenih ograničenja i pokretanje operacija čitanja na dodatnim memorijskim lokacijama, pribavljanje osjetljivih informacija iz neinicijaliziranih lokacija na host OS-u te potencijalno povišenje privilegija. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostatak programskog paketa unzip

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu unzip za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak u jezgri operacijskog sustava

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je sigurnosni nedostatak u jezgri operacijskog sustava Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak programskog paketa icedtea-web

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu icedtea-web. Otkriveni nedostatak potencijalnim napadačima omogućuje pokretanje Java appleta bez korisničkog dopuštenja. Svim korisnicima savjetuje se nadogradnja.

Apple iz App Storea povukao aplikacije zaražene malverom

Datum: 20150921

Apple je iz App Storea povukao 39 aplikacija koje su zaražene malverom. Malver je zarazio aplikacije kroz neautoriziranu verziju Xcodea, alata za razvoj iOS aplikacija, koju su programeri preuzeli s kineskih poslužitelja. Neautoriziranu verziju Xcodea mogli su instalirati samo programeri koji su isključili Appleova sigurnosna upozorenja. Iako još nije poznato

Ranjivosti programskog paketa icetea-web

Operativni sustavi: SuSE
Prioritet: Važno

Otkrivene su tri ranjivosti u programskom paketu icetea-web za openSUSE. Ovisno o ranjivosti, mogu biti iskorištene za pribavljanje osjetljivih informacija, uskraćivanje usluge, potencijalnog izvršavanja proizvoljnog programskog koda te izvršavanje apleta bez korisnikova odobrenja. Savjetuje se ažuriranje izdanom zakrpom.

Top