You are here
Home > 2016 (Page 75)

Ranjivosti programskog paketa firefox

Operativni sustavi: Fedora
Prioritet: Važno

Izdana je nadogradnja za otklanjanje višestrukih ranjivosti u web pregledniku Firefox za Fedoru. Zahvaćene su razne komponente, a ovisno o tipu ranjivosti mogu biti iskorištene za rušenje aplikacije, izvršavanje proizvoljnog programskog koda, pribavljanje osjetljivih informacija te lažiranje ažuriranja dodatka (add-on) iskorištavanjem posjedovanja X.509 poslužiteljskog certifikata za addons.mozilla.org. Savjetuje se ažuriranje izdanom nadogradnjom.

Sigurnosni nedostaci programskih paketa MozillaFirefox i mozilla-nss

Operativni sustavi: SuSE
Prioritet: Važno

Izdana je nadogradnja za otklanjanje višestrukih ranjivosti u web pregledniku Firefox za openSUSE. Zahvaćene su razne komponente, a ovisno o tipu ranjivosti mogu biti iskorištene za rušenje aplikacije, izvršavanje proizvoljnog programskog koda, pribavljanje osjetljivih informacija te lažiranje ažuriranja dodatka (add-on) iskorištavanjem posjedovanja X.509 poslužiteljskog certifikata za addons.mozilla.org. Savjetuje se ažuriranje izdanom nadogradnjom.

Sigurnosni nedostaci programskog paketa imagemagick

Operativni sustavi: Debian
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu imagemagick za Debian. Otkriveni nedostaci uzrokovani su raznim problemima oko upravljanja memorijom i slučajevima nedostatne ili nepotpune obrade unesenih parametara, što potencijalnim napadačima omogućuje izazivanje DoS stanja ili izvršavanja proizvoljnog programskog koda podmetanjem posebno oblikovanih SIXEL, PDB, MAP, SGI, TIFF i CALS datoteka. Savjetuje se ažuriranje izdanim zakrpama.

Ranjivost programskog paketa bash

Operativni sustavi: Fedora
Prioritet: Važno

Otkrivena je ranjvost u programskom paketu bash za Fedoru. Ranjivost je uzrokovana načinom kojim je ljuska proširivala varijablu $HOSTNAME, što potencijalni napadač može iskoristiti za izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa openssl

Operativni sustavi: FreeBSD
Prioritet: Kritično

Otkriveni su sigurnosni nedostaci u programskom paketu openssl za FreeBSD. Zahvaćene su razne komponente, a ovisno o tipu nedostatka mogu biti iskorišteni za uskraćivanje usluge te otkrivanje privatnih DSA ključeva provođenjem “timing side-channel”. Savjetuje se ažuriranje izdanim zakrpama.

Kompromitirano 500 milijuna Yahoo! korisničkih računa

Datum: 20160923

Yahoo! je potvrdio da je kompromitirano 500 milijuna korisničkih imena, adresa elektroničke pošte, telefonskih brojeva, datuma rođenja i šifriranih sigurnosnih pitanja i odgovora. Kompromitacija se dogodila 2014. godine, a početkom kolovoza ove godine haker pod nazivom Peace, na prodaju je ponudio 200 milijuna Yahoo!

Sigurnosni nedostatak programskog paketa thunderbird

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu thunderbird za Ubuntu 12.04 LTS, 14.04 LTS i 16.04 LTS. Otkriveni nedostatak potencijalnim napadačima omogućuju rušenje aplikacije ili potencijalno izvršavanje proizvoljnog programskog koda u slučaju da korisnik otvori posebno oblikovanu poruku. Savjetuje se ažuriranje izdanim zakrpama.

Nadogradnja za firefox-esr

Operativni sustavi: Debian
Prioritet: Važno

Izdana je nadogradnja za otklanjanje višestrukih ranjivosti u web pregledniku Firefox za Debian. Zahvaćene su razne komponente, a ovisno o tipu ranjivosti mogu biti iskorištene za rušenje aplikacije, izvršavanje proizvoljnog programskog koda, pribavljanje osjetljivih informacija te lažiranje ažuriranja dodatka (add-on) iskorištavanjem posjedovanja X.509 poslužiteljskog certifikata za addons.mozilla.org. Savjetuje se ažuriranje izdanom nadogradnjom.

Nadogradnja za Firefox

Operativni sustavi: Ubuntu
Prioritet: Važno

Izdana je nadogradnja za otklanjanje višestrukih ranjivosti u web pregledniku Firefox za Ubuntu 12.04 LTS, 14.04 LTS i 16.04 LTS. Zahvaćene su razne komponente, a ovisno o tipu ranjivosti mogu biti iskorištene za rušenje aplikacije, izvršavanje proizvoljnog programskog koda, pribavljanje osjetljivih informacija te lažiranje ažuriranja dodatka (add-on) iskorištavanjem posjedovanja X.509 poslužiteljskog certifikata za addons.mozilla.org. Savjetuje se ažuriranje izdanom nadogradnjom.

Sigurnosni nedostaci programskog paketa openssl

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu openssl za Ubuntu 12.04 LTS, 14.04 LTS i 16.04 LTS. Zahvaćene su razne komponente, a ovisno o tipu nedostatka mogu biti iskorišteni za uskraćivanje usluge, otkrivanje privatnih DSA ključeva provođenjem “timing side-channel” napada te pribavljanje podataka u čitljivom formatu provođenjem “birthday” napada. Savjetuje se ažuriranje izdanim zakrpama.

Top