You are here
Home > 2016 (Page 156)

Ranjivost programskog paketa ImageMagick

Operativni sustavi: SuSE
Prioritet: Važno

Otkrivena je ranjivost u koderima EPHEMERAL, HTTPS, MVG, MSL, TEXT, SHOW, WIN i PLT unutar programskog paketa ImageMagick za nekoliko SUSE proizvoda. Ranjivost potencijalnim udaljenim napadačima omogućuje izvršavanje proizvoljnog programskog koda pomoću metaznakova ljuske unutar posebno oblikovane slike. Savjetuje se ažuriranje izdanom zakrpom.

Nadogradnja za java-1_6_0-ibm

Operativni sustavi: SuSE
Prioritet: Važno

Izdana je nadogradnja koja otklanja ranjivosti u radu programskog paketa java-1_6_0-ibm za SUSE LE. Ranjivosti su uzrokovane nedefiniranim greškama u podkomponentama poput CORBA, JCE, HotSpot i dr. Potencijalna zlouporaba ranjivosti može dovesti do narušavanja tajnosti, integriteta i dostupnosti podataka. Savjetuje se primjena izdane nadogradnje.

Nadogradnja za java-1_7_1-ibm

Operativni sustavi: SuSE
Prioritet: Važno

Izdana je nadogradnja koja otklanja ranjivosti u radu programskog paketa java-1_7_1-ibm za SUSE LE. Ranjivosti su uzrokovane nedefiniranim greškama u podkomponentama poput CORBA, JCE, HotSpot i dr. Potencijalna zlouporaba ranjivosti može dovesti do narušavanja tajnosti, integriteta i dostupnosti podataka. Savjetuje se primjena izdane nadogradnje.

Sigurnosni nedostatak programskog paketa docker

Operativni sustavi: Red Hat
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu docker za operacijski sustav Red Hat. Otkriveni nedostatak potencijalnim napadačima omogućuje stjecanje povećanih korisničkih ovlasti. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa OpenShift Enterprise

Operativni sustavi: Red Hat
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu OpenShift Enterprise za operacijski sustav Red Hat. Otkriveni nedostaci potencijalnim napadačima omogućuju stjecanje povećanih korisničkih ovlasti, pristup proizvoljnim log datotekama te otkrivanje informacija. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa chromium-browser

Operativni sustavi: Red Hat
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu chromium-browser za operacijski sustav Red Hat. Otkriveni nedostaci potencijalnim napadačima omogućuju rušenje chromium-browsera, izvršavanje proizvoljnog programskog koda ili otkrivanje informacija. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa qemu

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu qemu za operacijski sustav Ubuntu. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge ili izvršavanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.

Otkrivene kritične ranjivosti u programu 7-zip

Izvor: CSO
Datum: 20160512

Otkrivene su i odmah zakrpane kritične ranjivosti u programu 7-zip. 7-zip je program koji služi za komprimiranje i šifriranje datoteka te se podržan na svim poznatim operacijskim sustavima. Ranjivosti sadrže oznake CVE-2016-2335 i CVE-2016-2334, i mogu biti iskorištene za izvršavanja proizvoljnog programskog koda kada program 7-zip procesuira neke datoteke posebne

Ranjivost programske biblioteke libxstream-java

Operativni sustavi: Debian
Prioritet: Važno

Otkrivena je rajivost u programskoj biblioteki libxstream-java distribuirane s operacijskim sustavom Debian. Ustanovljeno je da je bilioteka podložna na XML External Entity napade. Savjetuje se ažuriranje izdanom zakrpom.

Nadogradnja za Adobe Flash Player

Operativni sustavi: Svi, Red Hat, SuSE, Ubuntu, Apple Mac OS
Prioritet: Kritično

Adobe je izdao nadogradnju za otklanjanje višestrukih kritičnih ranjivosti programskog paketa Adobe Flash Player. Otkrivene ranjivosti posljedica su narušavanja integriteta radne memorije, mogućnosti pristupa prethodno oslobođenoj radnoj memoriji, “type confusion” greške, preljeva spremnika, prekoračenja spremnika gomile te pronalaženja resursa pretraživanjem putanje direktorija. Uspješno iskorištavanje ranjivosti potencijalnom udaljenom napadaču može omogućiti izvršavanje proizvoljnog programskog koda. Savjetuje se žurna primjena nadogradnje.

Top