You are here
Home > 2016 (Page 238)

Sigurnosni nedostatak programskog paketa curl

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je sigurnosni propust u programskom paketu curl za Fedoru 22. Propust se nalazio u funkciji ConnectionExists (lib/url.c) unutar biblioteke libcurl uzrokovan nedogovarajućom ponovnom upotrebom autenticiranih NTLM proxy konekcija. Potencijalni udaljeni napadači slanjem zahtjeva propust bi mogli iskoristiti za autenticiranje u svojstvu drugih korisnika. Savjetuje se ažuriranje izdanim zakrpama.

Ranjivosti jezgre operacijskog sustava

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkrivene su ranjivosti u verzijama jezgri linux (14.04 LTS, 15.04), linux-lts-trusty (12.04 LTS) i linux-lts-vivid (14.04 LTS) za operacijski sustav Ubuntu. Četiri ranjivosti zahvaćaju zahvaćaju AF_UNIX, KVM, RDS i Btrfs implementacije, dok se posljednja peta odnosi na NAT implementaciju u verzijama linux-lts-vivid 14.04 LTS i linux (15.04). Ovisno o tipu ranjivosti, potencijalni udaljeni napadači mogli bi ih iskoristiti za uskraćivanje usluge ili otkrivanje osjetljivih informacija. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostatak programskog paketa prosody

Operativni sustavi: Debian
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu prosody. Otkriveni nedostatak potencijalnim napadačima omogućuje postavljanje malicioznog XMPP poslužitelja umjesto legitimnog. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa radicale

Operativni sustavi: Debian
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu radicale. Otkriveni nedostaci potencijalnim napadačima omogućuju zaobilaženje sigurnosnih ograničenja, te čitanje i izmjenu proizvoljnih datoteka. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa rails

Operativni sustavi: Debian
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu rails. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge, izvođenje XSS napada, otkrivanje osjetljivih informacija i zaobilaženje provjere ulaznih podataka. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak programskog paketa freetype

Operativni sustavi: Debian
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu freetype za operacijski sustav Debian. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanja usluge ili izvršavanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa gsi-openssh

Operativni sustavi: Fedora
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu gsi-openssh za operacijski sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju otkrivanje osjetljivih informacija, izvršavanje proizvoljnog programskog koda ili izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa phpMyAdmin

Operativni sustavi: Fedora
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu phpMyAdmin za operacijski sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju otkrivanje informacija ili izvođenje XSS napada. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa webkitgtk4

Operativni sustavi: Fedora
Prioritet: Važno

Otkriveni su višestruki sigurnosni nedostaci u programskom paketu webkitgtk4 za operacijski sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge, izvršavanje proizvoljnog programskog koda, zaobilaženje Same Origin pravila, otkrivanje osjetljivih informacija, izvođenje CSRF napada ili umetanje proizvoljnih web skripti. Svim korisnicima savjetuje se nadogradnja.

Nadogradnja za firefox

Operativni sustavi: Fedora
Prioritet: Važno

Izdana je nadogradnja za otklanjanje višestrukih ranjivosti u web pregledniku firefox za Fedoru. Zahvaćene su razne komponente preglednika, a ovisno o tipu ranjivosti, mogu biti iskorištene za rušenje aplikacije, izvršavanje proizvoljnog programskog koda, pribavljanje osjetljivih informacija, lažiranje adresne trake, provođenje “clickjacking” napada, zaobilaženje kriptografskih zaštitnih mehanizama, zaobilaženje sigurnosne značajke Application Reputation te provođenje MitM napada. Savjetuje se ažuriranje izdanom nadogradnjom.

Top