You are here
Home > 2016 > veljača (Page 4)

Sigurnosni propust programskog paketa xerces-c

Operativni sustavi: Debian
Prioritet: Važno

Otkriven je sigurnosni propust u programskom paketu xerces-c za Debian uzrokovan nepravilnim upravljanjem određenim vrstama preoblikovanih unesenih dokumenata, što rezultira preljevima spremnika tijekom obrade i izvještavanja o greški. Propust može biti iskorišten za uskraćivanje usluge ili potencijalno izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.

Ranjivosti programskog paketa postgresql94

Operativni sustavi: SuSE
Prioritet: Važno

Otkrivene su ranjivosti u programskom paketu postgresql94 za openSUSE Leap 42.1. Dvije ranjivosti omogućuju povišenje privilegija za korisnike PL/Java modula te rušenje servisa ili potencijalno izvršavanje proizvoljnog programskog koda pomoću posebno oblikovanog regularnog izraza. Treća ranjivost posljedica je nepravilne obrade regularnih izraza, što napadačima omogućuje rušenje servisa. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostatak programskog paketa websvn

Operativni sustavi: Debian
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu websvn za operacijski sustav Debian. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje XSS napada. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa icedove

Operativni sustavi: Debian
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu icedove za operacijski sustav Debian. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda ili izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa hamster-time-tracker

Operativni sustavi: Fedora
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu hamster-time-tracker za operativni sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.

Nadogradnja za Drupal CMS

Operativni sustavi: Svi, Windows 2008, Windows 2012, Hewlett-Packard, Red Hat, Debian, SuSE, FreeBSD, Fedora, Gentoo, Ubuntu, Apple Mac OS
Prioritet: Kritično

Izdana je nadogradnja za otklanjanje otkrivenih kritičnih ranjivosti u CMS-u Drupal, inačica 6, 7 i 8. Od ukupno deset otkrivenih ranjivosti, osam zahvaća Drupal 6, šest Drupal 7 i tri Drupal 8. Ovisno o pogođenoj inačici Drupala, ranjivosti mogu biti iskorištene za zaobilaženje pristupnih ograničenja modula File, provođenje “brute force amplification” napada preko XML-RPC zahtjeva, provođenje “Open redirect” napada, zaobilaženje pristupnih ograničenja Form API sučelja, umetanje HTTP zaglavlja, navođenje korisnika na preuzimanje i pokretanje datoteka s proizvoljnim JSON-encoded sadržajem, stjecanje većih ovlasti, otkrivanje povjerljivih podataka te potencijalno izvršavanje proizvoljnog programskog koda. Savjetuje se čitanje izvorne preporuke te primjena izdane nadogradnje.

Ranjivosti programskog paketa rh-ror41

Operativni sustavi: Red Hat
Prioritet: Važno

Otkriveno je više ranjivosti u programskom paketu rh-ror41 za Red Hat Software Collections. Ranjivosti su pronađene u komponentama Action Pack i Active Model, a potencijalnim napadačima omogućuju čitanje proizvoljnih datoteka, izvršavanje proizvoljnog programskog koda, uskraćivanje usluge, zaobilaženje autentikacije izvođenjem “timing” napada, zaobilaženje postavljenih ograničenja te zaobilaženje namijenjenih koraka provjere unesenih parametara. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosna nadogradnja programskog paketa nss

Operativni sustavi: Ubuntu
Prioritet: Važno

Izdana je nadogradnja za programski paket nss za Ubuntu 12.04 LTS. Ovom nadogradnjom je ispravljena nepravilnost u promjeni verzije paketa koja je dovela do izrade ranjivog paketa. Svim korisnicima savjetuje se nadogradnja.

Ranjivost programskog paketa MozillaFirefox ESR

Operativni sustavi: SuSE
Prioritet: Važno

Otkrivena je ranjivost u funkciji SillMap::readFace (FeatureMap.cpp) u biblioteci Libgraphite unutar mehanizma za prikaz fontova, Graphite, korištenog u pregledniku Firefox ESR za SUSE LE. Ranjivost se očituje nepravilnim upravljanjem povratne vrijednosti, što udaljenom napadaču omogućuje izvođenje napada uskraćivanja usluge. Savjetuje se ažuriranje izdanom zakrpom.

Ranjivosti programskog paketa postgresql94

Operativni sustavi: SuSE
Prioritet: Važno

Otkrivene su ranjivosti u programskom paketu postgresql94 za SUSE LE. Dvije ranjivosti omogućuju povišenje privilegija za korisnike PL/Java modula te rušenje servisa ili potencijalno izvršavanje proizvoljnog programskg koda pomoću posebno oblikovanog regularnog izraza. Treća ranjivost posljedica je nepravilne obrade regularnih izraza, što napadačima omogućuje rušenje servisa. Savjetuje se ažuriranje izdanim zakrpama.

Top