You are here
Home > 2016 (Page 173)

Sigurnosni nedostatak programskog paketa mod_nss

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu mod_nss za Fedoru uzrokovan neispravnim upravljanjem +CIPHER operatora što se isticalo mijenjanjem poredka kriptografskog algortima. Savjetuje se ažuriranje izdanom zakrpom.

Ranjivost programskog paketa gsi-openssh

Operativni sustavi: Fedora
Prioritet: Važno

Otkrivene su višestruke CRLF ranjivosti u datoteci session.c (sshd) u programskom paketu gsi-openssh za Fedoru. Udaljeni autenticirani korisnici mogli bi iskoristiti ranjivost za zaobilaženje namijenjenih ograničenja shell naredbi pomoću posebno oblikovanog X11 forwarding podatka povezanog s funkcijama do_authenticated1 i session_x11_req. Savjetuje se ažuriranje izdanim zakrpama.

Ranjivosti programskog paketa portus

Operativni sustavi: SuSE
Prioritet: Važno

Otkriveno je više ranjivosti u programskom paketu portus za SUSE Linux Enterprise Module for Containers 12. Zahvaćeni su razni dijelovi paketa, a ovisno o tipu ranjivosti mogu biti iskorištene za zaobilaženje autentikacije, zaobilaženje namijenjenih ograničenja promjena, provođenje XSS napada, uskraćivanje usluge, čitanje prozvoljnih datoteka, zaobilaženje namijenjenih koraka provjere te izvršavanje proizvoljnog Ruby koda. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa golang

Operativni sustavi: Fedora
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu golang za operacijski sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak programskog paketa ansible

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu ansible za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje prepisivanje proizvoljnih datoteka ili izvršavanje naredbi s root ovlastima. Svim korisnicima savjetuje se nadogradnja.

Ranjivosti programskog paketa php53

Operativni sustavi: SuSE
Prioritet: Važno

Otkriveno je više ranjivosti u programskom paketu php53 za SUSE LE. Zahvaćene su razne komponente, a potencijalni udaljeni napadači ranjivosti bi mogli iskoristiti za rušenje aplikacije i izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa mysql-5.7

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu mysql-5.7 za Ubuntu 16.04 LTS. Otkriveni nedostaci potencijalnim napadačima omogućuju utjecaj na povjerljivost, dostupnost i cjelovitost podataka. Svim korisnicima savjetuje se nadogradnja.

Ranjivosti programskih paketa nss, nspr, nss-softokn i nss-util

Operativni sustavi: Red Hat
Prioritet: Važno

Otkrivene su dvije ranjivosti u programskim paketima nss, nspr, nss-softokn i nss-util za RHEL 5 i 7. Ranjivosti su posljedica mogućnosti pristupa prethodno oslobođenoj radnoj memoriji u funkcijama ssl3_HandleECDHServerKeyExchange i PK11_ImportDERPrivateKeyInfoAndReturnKey, što potencijalni udaljeni napadači mogu iskoristiti za napade uskraćivanjem usluge. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni propust programskog paketa python-tgcaptcha2

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je sigurnosni propust u programskom paketu python-tgcaptcha2 za Fedoru koji nije imao mogućnost obrane od “replay” napada, tj. ako napadač pohrani captchu i njenu skrivenu vrijednost, mogli su ponovo u neograničenom vremenu koristiti istu captchu sve dok je važeća. Savjetuje se ažuriranje izdanom zakrpom.

Nadogradnja za thunderbird

Operativni sustavi: Fedora
Prioritet: Važno

Izdana je nadogradnja za otklanjanje višestrukih ranjivosti u programskom paketu thunderbird za Fedoru. Zahvaćene su razne komponente, a ovisno o tipu ranjivosti, mogu biti iskorištene za zaobilaženje Same Origin pravila, rušenje aplikacije, izvršavanje proizvoljnog programskog koda, stjecanje privilegija, pribavljanje osjetljivih informacija i lažiranje adresne trake. Savjetuje se ažuriranje izdanom nadogradnjom.

Top