You are here
Home > 2015 > studeni (Page 3)

Sigrurnosni propust programske biblioteke libreport

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je sigurnosni propust u programskoj biblioteci libreport za Fedoru 21. Propust je posljedica odbacivanja učinjenih korisničkih promjena nad prijavljenim podacima, što dovodi do potencijalnog curenja podataka. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa krb5

Operativni sustavi: Fedora
Prioritet: Važno

Otkrivene su ranjivosti u programskom paketu krb5 za Fedoru 21. Ranjivosti se odnose na neispravno upravljanje paketima SPNEGO i IAKERB i neispravnu obradu dugačkih polja realm unutar TGS zahtjeva. Potencijalni udaljeni napadači ranjivosti bi mogli iskoristiti za napade uskraćivanjem usluge. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostatak programskog paketa grub2

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu grub2 za Fedoru 23. Otkriveni nedostatak se javlja na UEFI sustavima. Potencijalnim napadačima omogućuju zaobilaženje “Secure Boot” ograničenja i pokretanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.

Ranjivost programskog paketa wpa_supplicant

Operativni sustavi: Fedora
Prioritet: Važno

Otkrivena je ranjivost u programskom paketu wpa_supplicant za Fedoru 22. Ranjivost je posljedica cjelobrojnog podljeva izazvanog načinom kojim je wpa_supplicant upravljao WMM Action okvirima, što bi potencijalni napadač mogao iskoristiti za rušenje servisa. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa icedtea-web

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu icedtea-web. Otkriveni nedostaci potencijalnim napadačima omogućuju umetanje apleta u .appletTrustSettings konfiguracijsku datoteku, navođenje korisnika da potvrde izvršavanje apleta i zaobilaženje korisničkih dopuštenja. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak programskog paketa python-django

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu python-django za operacijski sustav Ubuntu. Otkriveni nedostatak potencijalnim napadačima omogućuje otkrivanje osjetljivih informacija. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa libpng10

Operativni sustavi: Fedora
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu libpng10 za operacijski sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju otkrivanje informacija iz programske memorije uz pomoć posebno oblikovane PNG datoteke te izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak programskog paketa sblim-sfcb

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu sblim-sfcb za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim udaljenim napadačima omogućuje izvođenje napada uskraćivanja usluge slanjem posebno oblikovanog zahtjeva. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa Linux Kernel Live Patch

Operativni sustavi: SuSE
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu Linux Kernel Live Patch za operacijski sustav Suse. Otkriveni nedostaci potencijalnim napadačima omogućuju stjecanje povećanih korisničkih ovlasti ili izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa Mozilla Firefox

Operativni sustavi: SuSE
Prioritet: Važno

Izdana je nadogradnja za otklanjanje višestrukih ranjivosti u web pregledniku Firefox za SUSE Linux Enterprise Server 10 SP4 LTSS. Zahvaćene su razne komponente preglednika, a ovisno o tipu ranjivosti, mogu biti iskorištene za rušenje aplikacije, izvršavanje proizvoljnog programskog koda, pribavljanje osjetljivih informacija, provođenje napada lažiranjem URL-a, zaobilaženje CORS ograničenja, izvođenje XSS napada te zaobilaženje “Same-Origin” pravila. Savjetuje se ažuriranje izdanom nadogradnjom.

Top