Otkrivene su višestruke ranjivosti u programskom paketu chromium za openSUSE 42.1 i SUSE Package Hub for SUSE Linux Enterprise 12. Ranjivosti su uzrokovane nepravilnom obradom preoblikovanog web sadržaja, što potencijalni udaljeni napadači mogu iskoristiti za izvršavanje proizvoljnog programskog koda ili otkrivanje osjetljivih informacija. Savjetuje se ažuriranje izdanim zakrpama.
Year: 2016
Ranjivosti programskog paketa php
Otkriveno je nekoliko ranjivosti u programskom paketu php za Fedoru 22. Ranjivosti su posljedica cjelobrojnh prepisivanja i čitanja podataka izvan granica dodijeljenje memorije, što potencijalmni udaljeni napadač može iskoristiti za izvršavanje proizvoljnog programskog koda, uskraćivaje usluge i čitanje memorijskog sadržaja. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa libxml2
Otkriveni su sigurnosni nedostaci u programskom paketu libxml2. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge i pokretanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa imagemagick
Otkriveni su sigurnosni nedostaci u programskom paketu imagemagick. Otkriveni nedostaci potencijalnim napadačima omogućuju pokretanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa nginx
Otkriven je sigurnosni nedostatak u programskom paketu nginx. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanjem usluge pomoću posebno oblikovanog mrežnog prometa. Svim korisnicima savjetuje se nadogradnja.
Lenovo potvrdio ranjivost softvera – “Lenovo Accelerator Application”
Iz tvrtke Lenovo potvrdili su da je veliki broj njihovih prijenosnih i stolnih računala s predinstaliranim Windows 10 OS-om nesigurno te podložno napadima zbog ranjivosti u bloatware softveru "Lenovo Accelerator Application". Ovu činjenicu dodatno su priznali službenom objavom sigurnosne preporuke, oznake LEN-6718, kojom požuruju korisnike na uklanjanje navedenog softvera. Uglavnom,
Sigurnosni nedostaci u jezgri operacijskog sustava
Otkriveni su sigurnosni nedostaci u jezgri operacijskog sustava Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju rušenje sustava, stjecanje povećanih korisničkih ovlasti, otkrivanje osjetljivih informacija te druge nepoznate posljedice. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa compat-nettle27
Otkriveni su sigurnosni nedostaci u programskom paketu compat-nettle27 za operacijski sustav Fedora. Otkriveno je da pogrešna implementacija P-256 NIST i P-384 NIST kriptografskih algoritama napadačima omogućuje nespecificirane napade nepoznatim vektorima. Svim korisnicima savjetuje se nadogradnja.
Ranjivosti programskog paketa chromium-browser
Otkrivene su višestruke ranjivosti u programskom paketu chromium-browser za RHEL 6. Ranjivosti su uzrokovane nepravilnom obradom preoblikovanog web sadržaja, što potencijalni udaljeni napadači mogu iskoristiti za izvršavanje proizvoljnog programskog koda ili otkrivanje osjetljivih informacija. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivosti programske biblioteke gd
Otkrivene su dvije ranjivosti u grafičkoj programskoj biblioteki gd distriburane s operacijskim sustavom Fedora. Prva ranjivost očitovala se neispravnim upravljanjem memorijom kod korištenja gdImageScaleTwoPass(). Potencijalni udaljeni napadač ranjivost bi mogao iskoristiti za uskraćivanje usluge. Druga ranjivost očitovala se neprovjeravanje povratne vrijednosti “vsnprintf” tijekom stvaranja XBM slike s isporučenim korisničkim nazivom, što omogućuje čitanje osjetljivih podataka iz memorije. Savjetuje se ažuriranje izdanim zakrpama.