You are here
Home > 2016 (Page 143)

Ranjivosti programskog paketa chromium

Operativni sustavi: SuSE
Prioritet: Važno

Otkrivene su višestruke ranjivosti u programskom paketu chromium za openSUSE 42.1 i SUSE Package Hub for SUSE Linux Enterprise 12. Ranjivosti su uzrokovane nepravilnom obradom preoblikovanog web sadržaja, što potencijalni udaljeni napadači mogu iskoristiti za izvršavanje proizvoljnog programskog koda ili otkrivanje osjetljivih informacija. Savjetuje se ažuriranje izdanim zakrpama.

Ranjivosti programskog paketa php

Operativni sustavi: Fedora
Prioritet: Važno

Otkriveno je nekoliko ranjivosti u programskom paketu php za Fedoru 22. Ranjivosti su posljedica cjelobrojnh prepisivanja i čitanja podataka izvan granica dodijeljenje memorije, što potencijalmni udaljeni napadač može iskoristiti za izvršavanje proizvoljnog programskog koda, uskraćivaje usluge i čitanje memorijskog sadržaja. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa libxml2

Operativni sustavi: Debian
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu libxml2. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge i pokretanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa imagemagick

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu imagemagick. Otkriveni nedostaci potencijalnim napadačima omogućuju pokretanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak programskog paketa nginx

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu nginx. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanjem usluge pomoću posebno oblikovanog mrežnog prometa. Svim korisnicima savjetuje se nadogradnja.

Lenovo potvrdio ranjivost softvera – “Lenovo Accelerator Application”

Izvor: V3.co.uk
Datum: 20160602

Iz tvrtke Lenovo potvrdili su da je veliki broj njihovih prijenosnih i stolnih računala s predinstaliranim Windows 10 OS-om nesigurno te podložno napadima zbog ranjivosti u bloatware softveru "Lenovo Accelerator Application". Ovu činjenicu dodatno su priznali službenom objavom sigurnosne preporuke, oznake LEN-6718, kojom požuruju korisnike na uklanjanje navedenog softvera. Uglavnom,

Sigurnosni nedostaci u jezgri operacijskog sustava

Operativni sustavi: Fedora
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u jezgri operacijskog sustava Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju rušenje sustava, stjecanje povećanih korisničkih ovlasti, otkrivanje osjetljivih informacija te druge nepoznate posljedice. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa compat-nettle27

Operativni sustavi: Fedora
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu compat-nettle27 za operacijski sustav Fedora. Otkriveno je da pogrešna implementacija P-256 NIST i P-384 NIST kriptografskih algoritama napadačima omogućuje nespecificirane napade nepoznatim vektorima. Svim korisnicima savjetuje se nadogradnja.

Ranjivosti programskog paketa chromium-browser

Operativni sustavi: Red Hat
Prioritet: Važno

Otkrivene su višestruke ranjivosti u programskom paketu chromium-browser za RHEL 6. Ranjivosti su uzrokovane nepravilnom obradom preoblikovanog web sadržaja, što potencijalni udaljeni napadači mogu iskoristiti za izvršavanje proizvoljnog programskog koda ili otkrivanje osjetljivih informacija. Savjetuje se ažuriranje izdanim zakrpama.

Ranjivosti programske biblioteke gd

Operativni sustavi: Fedora
Prioritet: Važno

Otkrivene su dvije ranjivosti u grafičkoj programskoj biblioteki gd distriburane s operacijskim sustavom Fedora. Prva ranjivost očitovala se neispravnim upravljanjem memorijom kod korištenja gdImageScaleTwoPass(). Potencijalni udaljeni napadač ranjivost bi mogao iskoristiti za uskraćivanje usluge. Druga ranjivost očitovala se neprovjeravanje povratne vrijednosti “vsnprintf” tijekom stvaranja XBM slike s isporučenim korisničkim nazivom, što omogućuje čitanje osjetljivih podataka iz memorije. Savjetuje se ažuriranje izdanim zakrpama.

Top