You are here
Home > 2015 (Page 146)

Ranjivost programske biblioteke libssh

Operativni sustavi: Fedora
Prioritet: Važno

Otkrivena je ranjivost u programskoj biblioteci libssh izazvana logičkom greškom pri upravljanju paketima SSH_MSG_NEWKEYS i SSH_MSG_KEXDH_REPLY. Detektirana greška nije ispravno postavila sesiju u stanje greške te je nastavila obrađivati paket što je dovelo do dereferenciranja NULL pokazivača. Ranjivost zahvaća klijentsku i poslužiteljsku stranu, a napadači je mogu iskoristiti za uskraćivanje usluge izvođenjem MitM napada. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostatak programskog paketa gnutls

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu gnutls za Fedoru. Nedostatak se isticao prihvaćanjem MD5 potpisa (inicijalno onemogućeno) unutar poruke ServerKeyExchange koju pošalje poslužitelj. Savjetuje se ažuriranje izdanom zakrpom.

Nadogradnja za thunderbird

Operativni sustavi: Fedora
Prioritet: Kritično

Izdana je nadogradnja za programski paket thunderbird za Fedoru. Ranjivosti zahvaćaju razne komponente, a mogle bi biti iskorištene za rušenje aplikacije i potencijalno izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje novom izdanom inačicom paketa.

Nadogradnja za firefox

Operativni sustavi: Fedora
Prioritet: Kritično

Izdana je nadogradnja za web preglednik Firefox za Fedoru. Ranjivosti zahvaćaju razne komponente preglednika, a mogle bi biti iskorištene za rušenje aplikacije, potencijalno izvršavanje proizvoljnog programskog koda, pribavljanje osjetljivih informacija iz “web-server Referer” dnevničkih zapisa i procesne memorije, zaobilaženje Same Origin Policy pravila i prikupljanje osjetljivih webchannel-response podataka te stjecanje privilegija. Savjetuje se ažuriranje novom izdanom inačicom paketa.

Sigurnosni nedostatak u radu Schannel komponente

Operativni sustavi: , Windows 7, Windows Vista, Windows 2008, Windows 8.1, Windows 2012
Prioritet: Važno

Otkriven je sigurnosni nedostatak u radu Schannel komponente za operacijski sustav Microsoft Windows. Otkriveni nedostatak omogućuje korištenje Diffie-Hellman ključa duljine 512 bita koji je ranjiv na više napada. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa firefox

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu firefox. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge i pokretanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskih paketa qemu i qemu-kvm

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskim paketima qemu i qemu-kvm. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge i pokretanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni propust programskog paketa kvm

Operativni sustavi: SuSE
Prioritet: Važno

Otkriven je sigurnosni propust u programskom paketu kvm za operacijski sustav Suse. Otkriveni propust potencijalnim napadačima omogućuje izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa iceweasel

Operativni sustavi: Debian
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu iceweasel za operacijski sustav Debian. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda, stjecanje povećanih korisničkih ovlasti ili izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci Cisco TelePresence TC i TE softvera

Operativni sustavi: Cisco Systems
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u radu Cisco TelePresence TC i TE softvera. Jedna od ranjivosti napadačima koji su u istoj domeni prostiranja omogućuje zaobilaženje autentikacije i stjecanje administratorskih ovlasti. Druga ranjivost udaljenim napadačima omogućuje izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.

Top