You are here
Home > 2016 > lipanj (Page 5)

Nadogradnja za WordPress

Operativni sustavi: Svi, Windows 2008, Windows 2012, Hewlett-Packard, Red Hat, Debian, SuSE, FreeBSD, Fedora, Gentoo, Ubuntu, Apple Mac OS
Prioritet: Važno

Otkriveni su sigurnosni nedostaci na platformi Wordpress inačice 4.5.2. Prvi nedostatak potencijalnom napadaču omogućava izmjenu korisničkih lozinki uz pomoć ukradenih kolačića iz preglednika, drugi nedostatak nalazi se u oEmbed protokolu za automatsko dodavanja sadržaja s treće strane koji potencijalnom napadaču omogućava pokretanje napada uskraćivanjem usluge, treći nedostatak nalazi se u API pozivu Wordpress Customizera a potencijalnom napadaču omogućava zaobilaženje redirekcije, četvrti nedostatak potencijalnom napadaču omogućava brisanje zadane kategorije iz postavljenog članka, peti nedostatak autoriziranom korisniku omogućava iskorištavanje XSS ranjivosti u nazivu priloga i šesti nedostatak autoriziranom korisniku omogućava čitanje povjerljivih informacija iz povijesti izmjena Wordpressa. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa vlc

Operativni sustavi: SuSE
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu vlc za openSUSE Leap 42.1. Otkriveni nedostaci posljedica su nepravilne obrade posebno oblikovanih tIME dijelova podataka unutar slikovne datoteke, posebno oblikovane male vrijednosti dubine bita unutar dijela IHDR zaglavlja u PNG datoteci te posebno oblikovanih mkv i QuickTime IMA datoteka. Potencijalnim napadačima omogućuju izazivanje DoS stanja ili izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa vlc

Operativni sustavi: SuSE
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu vlc za openSUSE 13.2. Otkriveni nedostaci uzrokovani su pojavom preljeva spremnika u funkcijama AStreamPeekStream (input/stream.c) i DecodeAdpcmImaQT (modules/codec/adpcm.c), a potencijalnim napadačima omogućuju izazivanje DoS stanja ili izvršavanje proizvoljnog programskog koda pomoću posebno oblikovane wav ili QuickTime IMA datoteke . Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskih paketa setroubleshoot i setroubleshoot-plugins

Operativni sustavi: Red Hat
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskim paketima setroubleshoot i setroubleshoot-plugins za RHEL 6 i 7. Otkriveni nedostaci potencijalnim napadačima omogućuju umetanje naredbi ljuske, što može dovesti do izvršavanja proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostatak programskog paketa python-django-horizon

Operativni sustavi: Red Hat
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu python-django-horizon za RHEL OpenStack Platform 6.0 (Juno) i 7.0 (Kilo) for RHEL 7, OpenStack Platform 5.0 (Icehouse) for RHEL 7, Red Hat OpenStack Platform 8.0 (Liberty) te OpenStack Platform 5.0 (Icehouse) for RHEL 6. Otkriveni nedostatak nalazio se u nadzornoj ploči (dashboard) OpenStacka uzrokovan nesipravnom obradom unesenih korisničkih parametara, a potencijalnim napadačima omogućuje provođenje XSS napada, što bi moglo dovesti do kompromitacije korisničkih računa. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci jezgre operacijskog sustava

Operativni sustavi: SuSE
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u jezgri opercijskog sustava openSUSE Leap 42.1. Zahvaćene su razne komponente, a ovisno o tipu nedostatka mogu biti iskorišteni za uskraćivanje usluge, stjecanje uvida u osjetljive podatke, zaobilaženje namijenjenih dozvola AF_UNIX socketa, stjecanje viših privilegija i zaobilaženje ASLR zaštitnog mehanizma. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostatak programskih paketa libimobiledevice i usbmuxd

Operativni sustavi: SuSE
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskim paketima libimobiledevice i usbmuxd za SUSE LE. Otkriveni nedostatak nalazio se u funkciji socket_create (common/socket.c), a potencijalnim napadačima omogućuje zaobilaženje namijenjenih pristupnih ograničenja i komuniciranje sa servisima na iOS uređajima povezivajući se na IPv4 TCP socket. Savjetuje se ažuriranje izdanim zakrpama.

Višestruki nedostaci programskog paketa php53

Operativni sustavi: SuSE
Prioritet: Važno

Otkriveni su višestruki sigurnosni nedostaci u programskom paketu php53 za SUSE LE. Zahvaćene su razne komponente, a ovisno o tipu nedostatka mogu biti iskorištene za rušenje aplikacije, izvršavanje prozvoljnog programskog koda, provođenje XML External Entity (XXE) i XML Entity Expansion (XEE) napada, lažno predstavljanje SSL poslužitelja provođenjem “BACKRONYM” napada, pribavljanje osjetljivih informacija, zaobilaženje direktorija i dr. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa xen

Operativni sustavi: Fedora
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu xen za operativni sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju čitanje i pisanje izvan granica dodijeljenje memorije, rušenje programskog paketa Qemu, potencijalno izvršavanje proizvoljnog programskog koda s privilegijama korisnika koji pokreće Qemu i čitanje povjerljivih informacija. Savjetuje se ažuriranje izdanim zakrpama.

Top