You are here
Home > 2016 (Page 220)

Sigurnosni nedostatak programskog paketa websvn

Operativni sustavi: Debian
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu websvn za operacijski sustav Debian. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje XSS napada. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa icedove

Operativni sustavi: Debian
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu icedove za operacijski sustav Debian. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda ili izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa hamster-time-tracker

Operativni sustavi: Fedora
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu hamster-time-tracker za operativni sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.

Nadogradnja za Drupal CMS

Operativni sustavi: Svi, Windows 2008, Windows 2012, Hewlett-Packard, Red Hat, Debian, SuSE, FreeBSD, Fedora, Gentoo, Ubuntu, Apple Mac OS
Prioritet: Kritično

Izdana je nadogradnja za otklanjanje otkrivenih kritičnih ranjivosti u CMS-u Drupal, inačica 6, 7 i 8. Od ukupno deset otkrivenih ranjivosti, osam zahvaća Drupal 6, šest Drupal 7 i tri Drupal 8. Ovisno o pogođenoj inačici Drupala, ranjivosti mogu biti iskorištene za zaobilaženje pristupnih ograničenja modula File, provođenje “brute force amplification” napada preko XML-RPC zahtjeva, provođenje “Open redirect” napada, zaobilaženje pristupnih ograničenja Form API sučelja, umetanje HTTP zaglavlja, navođenje korisnika na preuzimanje i pokretanje datoteka s proizvoljnim JSON-encoded sadržajem, stjecanje većih ovlasti, otkrivanje povjerljivih podataka te potencijalno izvršavanje proizvoljnog programskog koda. Savjetuje se čitanje izvorne preporuke te primjena izdane nadogradnje.

Ranjivosti programskog paketa rh-ror41

Operativni sustavi: Red Hat
Prioritet: Važno

Otkriveno je više ranjivosti u programskom paketu rh-ror41 za Red Hat Software Collections. Ranjivosti su pronađene u komponentama Action Pack i Active Model, a potencijalnim napadačima omogućuju čitanje proizvoljnih datoteka, izvršavanje proizvoljnog programskog koda, uskraćivanje usluge, zaobilaženje autentikacije izvođenjem “timing” napada, zaobilaženje postavljenih ograničenja te zaobilaženje namijenjenih koraka provjere unesenih parametara. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosna nadogradnja programskog paketa nss

Operativni sustavi: Ubuntu
Prioritet: Važno

Izdana je nadogradnja za programski paket nss za Ubuntu 12.04 LTS. Ovom nadogradnjom je ispravljena nepravilnost u promjeni verzije paketa koja je dovela do izrade ranjivog paketa. Svim korisnicima savjetuje se nadogradnja.

Ranjivost programskog paketa MozillaFirefox ESR

Operativni sustavi: SuSE
Prioritet: Važno

Otkrivena je ranjivost u funkciji SillMap::readFace (FeatureMap.cpp) u biblioteci Libgraphite unutar mehanizma za prikaz fontova, Graphite, korištenog u pregledniku Firefox ESR za SUSE LE. Ranjivost se očituje nepravilnim upravljanjem povratne vrijednosti, što udaljenom napadaču omogućuje izvođenje napada uskraćivanja usluge. Savjetuje se ažuriranje izdanom zakrpom.

Ranjivosti programskog paketa postgresql94

Operativni sustavi: SuSE
Prioritet: Važno

Otkrivene su ranjivosti u programskom paketu postgresql94 za SUSE LE. Dvije ranjivosti omogućuju povišenje privilegija za korisnike PL/Java modula te rušenje servisa ili potencijalno izvršavanje proizvoljnog programskg koda pomoću posebno oblikovanog regularnog izraza. Treća ranjivost posljedica je nepravilne obrade regularnih izraza, što napadačima omogućuje rušenje servisa. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa postgresql93

Operativni sustavi: SuSE
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu postgresql93. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge i stjecanje uvećanih ovlasti. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak programskog paketa libssh2

Operativni sustavi: Debian
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu libssh2. Otkriveni nedostatak potencijalnim MITM napadačima omogućuje lakše dešifriranje i presretanje SSH sesija. Svim korisnicima savjetuje se nadogradnja.

Top