You are here
Home > 2016 (Page 76)

Sigurnosni nedostaci programskog paketa openssl

Operativni sustavi: Debian
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu openssl za Debian. Zahvaćene su razne komponente, a ovisno o tipu nedostatka mogu biti iskorišteni za uskraćivanje usluge, otkrivanje privatnih DSA ključeva provođenjem “timing side-channel” napada te pribavljanje podataka u čitljivom formatu provođenjem “birthday” napada. Savjetuje se ažuriranje izdanim zakrpama.

Ranjivost Cisco AsyncOS softvera za Cisco ESA

Operativni sustavi: Cisco Systems
Prioritet: Kritično

Otkrivena je kritična ranjivost u Cisco AsyncOS softveru za Cisco Email Security Appliances (WSA) uređaj uzrokovana prisutnošću sučelja za testiranje i traženje grešaka, a što bi potencijalni udaljeni neautenticirani napadač mogao iskoristiti za stjecanje potpune kontrole nad pogođenim uređajem. Kako Cisco još nije izdao zakrpu za ranjivost, korisnike upuće na primjenu rješenja opisanog u odjeljku “Workarounds” dok se ne objavi nova sigurnosna preporuka s izdanom softverskom zakrpom.

Sigurnosni nedostaci programskog paketa gdk-pixbuf

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu gdk-pixbuf. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge i pokretanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa php-horde-Horde-Text-Filter

Operativni sustavi: Fedora
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu php-horde-Horde-Text-Filter za Fedoru. Otkriveni nedostaci pronađeni su u Text Filteru, a potencijalnim napadačima omogućuju provođenje XSS napada preko data:html i form akcija. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa irssi

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu irssi za Ubuntu 16.04 LTS. Otkriveni nedostaci pronađeni su u kodu za parsiranje uzrokovani nepravilnom provjerom 24bitnih kodova boja te pojavom preljeva spremnika. Potencijalni udaljeni napadač nedostatke bi mogao iskoristiti za rušenje aplikacije. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa irssi

Operativni sustavi: Debian
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu irssi za Debian. Otkriveni nedostaci pronađeni su u kodu za parsiranje uzrokovani nepravilnom provjerom 24bitnih kodova boja te pojavom preljeva spremnika. Potencijalni udaljeni napadač nedostatke bi mogao iskoristiti za rušenje aplikacije. Savjetuje se ažuriranje izdanim zakrpama.

Ranjivost programskog paketa java-1_6_0-ibm

Operativni sustavi: SuSE
Prioritet: Važno

Izdana je nadogradnja koja otklanja ranjivost u radu programskog paketa java-1_6_0-ibm za SUSE. Ranjivost je uzrokovana nedefiniranim greškama u podkomponenti Networking, a potencijalna zlouporaba ranjivosti može dovesti do narušavanja tajnosti, integriteta i dostupnosti podataka. Savjetuje se primjena izdane nadogradnje.

Ranjivosti programskog paketa java-1_7_1-ibm

Operativni sustavi: SuSE
Prioritet: Važno

Izdana je nadogradnja koja otklanja ranjivosti u radu programskog paketa java-1_7_1-ibm za SUSE LE. Ranjivosti su uzrokovane nedefiniranim greškama u podkomponentama Networking, Deployment i Libraries. Potencijalna zlouporaba ranjivosti može dovesti do narušavanja tajnosti, integriteta i dostupnosti podataka. Savjetuje se primjena izdane nadogradnje.

Nadogradnja za Drupal

Operativni sustavi: Svi, Windows 2008, Windows 2012, Hewlett-Packard, Red Hat, Debian, SuSE, FreeBSD, Fedora, Gentoo, Ubuntu, Apple Mac OS
Prioritet: Kritično

Izdana je nadogradnja za otklanjanje tri ranjivosti u CMS-u Drupal 8.x. Dvije ranjivosti označene su kritičnima, a odnose se na mogućnost izvršavanja proizvoljnog programskog koda iskorištavanjem XSS ranjivosti u “http exceptions” te mogućnost preuzimanja exporta cijele konfiguracije sustava bez administrativnih privilegija. Posljednja ranjivost odnosi se na mogućnost postavljanja vidljivosti komentara za korisnike bez opcije “Administer comments”. Savjetuje se ažuriranje .

Top