You are here
Home > 2016 > kolovoz (Page 2)

Izdane su zakrpe za jezgru operacijskog sustava primjenjive kroz live patching

Operativni sustavi: SuSE
Prioritet: Važno

Izdane su sigurnosni zakrpe za jezgru operacijskog sustava SUSE Linux Enterprise koje se mogu primijeniti kroz live patching sustav. Zahvaćene su razne komponente, a ovisno o tipu nedostatka mogu biti iskorišteni za izvođenje napada uskraćivanja usluge, stjecanje povećanih korisničkih ovlasti te ostale nepoznate posljedice. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostatak programskog paketa freeipa

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu freeipa za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje opozivanje certifikata ili izvođenje napada uskraćivanja usluge. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa phpMyAdmin

Operativni sustavi: SuSE
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu phpMyAdmin za operativni sustav SUSE. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda, izvođenje napada uskraćivanjem usluge, curenje povjerljivih informacija, zaobilaženje sigurnosnih politika, iskorištavanje SQL injection i XSS propusta te čitanje datoteka unutar direktorija. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa java-1.6.0-openjdk

Operativni sustavi: Red Hat
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu java-1.6.0-openjdk za operativni sustav RHEL. Otkriveni nedostaci potencijalnim napadačima omogućuju zaobilaženje Java sandbox restrikcija iskorištavanjem propusta u CORBA komponenti i izvođenje napada uskraćivanjem usluge iskorištavanjem ranjivosti u JAXP komponenti. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa lcms2

Operativni sustavi: Fedora
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu lcms2 za operativni sustav Fedora. Otkrivena je ranjivost u posebno izrađenim ICC profilima koja potencijalnim napadačima omogućujava čitanje podataka izvan granica dodijeljenje memorije. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa uClibc

Operativni sustavi: Fedora
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu uClibc za operativni sustav Fedora. Otkrivena je ranjivost prepisivanja cjelobrojne varijable koja potencijalnim napadačima omogućuje izvršavanje proizvoljnog programskog koda na ARM procesorskoj arhitekturi. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa webkitgtk4

Operativni sustavi: Fedora
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu webkitgtk4 za operativni sustav Fedora. Otkriveni nedostaci potencijalnim udaljenim napadačima omogućuju izvršavanje proizvoljnog programskog koda, lokalni pristup sustavu datoteka, zaobilaženje “Same Origin” politike korištenjem posebno izrađene web stranice i izvođenje napada uskraćivanjem usluge Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa mupdf

Operativni sustavi: Debian
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu mupdf za operativni sustav Debian. Otkrivene su dvije ranjivosti, prva koja dopušta pristup prethodno oslobođenoj radnoj memoriji i druga koja omogućava prekoračenje spremnika gomile u funkciji pdf_load_mesh_params. Obje ranjivosti, korištenjem posebno izrađenih PDF datoteka potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge i izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.

Apple izdao sigurnosnu zakrpu za zero-day ranjivosti

Datum: 20160826

Malver naziva "Pegasus" kojeg je razvila izraelska tvrtka NSO Group koristi se za snimanje zvuka, prikupljanje lozinki, čitanje tekstualnih poruka, snimanje poziva i praćenje korisnika. Verzije iOS-a ranjive na ovaj malver su 9.3.4 i starije. Meta ovog malvera uglavnom su ciljani korisnici kao što su novinari i aktivisti za ljudska

Sigurnosni nedostaci programskog paketa gnupg

Operativni sustavi: Fedora
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu gnupg. Otkriveni nedostatak pronađen je u RNG-u (random-number generator), a zlonamjernom lokalnom napadaču omogućuje predviđanje vrijednosti nasumično odabranih brojeva. Savjetuje se ažuriranje izdanim zakrpama.

Top