Otkriveni su višestruki sigurnosni nedostaci u programskom paketu webkitgtk4 za operacijski sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge, izvršavanje proizvoljnog programskog koda, zaobilaženje Same Origin pravila, otkrivanje osjetljivih informacija, izvođenje CSRF napada ili umetanje proizvoljnih web skripti. Svim korisnicima savjetuje se nadogradnja.
Month: veljača 2016
Nadogradnja za firefox
Izdana je nadogradnja za otklanjanje višestrukih ranjivosti u web pregledniku firefox za Fedoru. Zahvaćene su razne komponente preglednika, a ovisno o tipu ranjivosti, mogu biti iskorištene za rušenje aplikacije, izvršavanje proizvoljnog programskog koda, pribavljanje osjetljivih informacija, lažiranje adresne trake, provođenje “clickjacking” napada, zaobilaženje kriptografskih zaštitnih mehanizama, zaobilaženje sigurnosne značajke Application Reputation te provođenje MitM napada. Savjetuje se ažuriranje izdanom nadogradnjom.
Sigurnosni nedostaci programskog paketa xen
Otkriveni su sigurnosni nedostaci u programskom paketu xen za operacijski sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge, otkrivanje informacija ili stjecanje povećanih korisničkih ovlasti. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa imlib2
Otkriveni su sigurnosni nedostaci u programskom paketu imlib2. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa nginx
Otkriveni su sigurnosni nedostaci u programskom paketu nginx. Otkriveni nedostaci potencijalnim napadačima omogućuju rušenje nginxa slanjem posebno oblikovanih UDP paketa. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa ntp
Otkriveni su sigurnosni nedostaci u programskom paketu ntp za operacijski sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje “man-in-the-middle” napada, onemogućavanje sinkronizacije s poslužiteljem ili postavljanje proizvoljnih offset/delay veličina za modificiranje vremena na klijentu ili rušenje ntpd procesa. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci u jezgri operacijskog sustava
Otkriveni su sigurnosni nedostaci u jezgri operacijskog sustava Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge, otkrivanje informacija, zaobilaženje ASLR sigurnosnog mehanizma ili stjecanje povećanih korisničkih ovlasti. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa krb5
Otkriveni su sigurnosni nedostaci u programskom paketu krb5 za operacijski sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju prelijevanje memorijskog spremnika što dovodi do izvršavanje proizvoljnog koda ili otkrivanja podataka. Svim korisnicima savjetuje se nadogradnja.
Ranjivosti programskog paketa openssl
Otkrivene su dvije ranjivosti u programskom paketu openssl za Fedora. Potencijalni udaljeni napadač ranjivosti bi mogao iskoristiti za otkirvanje privatnog DH eksponenta poslužitelja ili dovršenje procesa SSLv2 rukovanja korištenjem onemogućenih kriptografskih algoritama na poslužitelju. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa moodle
Otkriveni su sigurnosni nedostaci u programskom paketu moodle za operacijski sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje XSS napada ili pristupanje skrivenim tečajevima. Svim korisnicima savjetuje se nadogradnja.