You are here
Home > 2016 (Page 77)

Ranjivosti u platformi Cisco Cloud Services Platform 2100

Operativni sustavi: Cisco Systems
Prioritet: Kritično

Otkrivene su dvije ranjivosti u web sučelju Cisco Cloud Services Platform 2100 proizvoda. Prva, kritična, ranjivost uzrokovana je nedostatnom obradom unesenih korisničkih parametara, što potencijalnom autenticiranom udaljenom napadaču pruža mogućnost izvršavanja proizvoljnih naredbi s root ovlastima na osnovnom operacijskom sustavu. Druga ranjivost uzrokovana je nedostatnom obradom zaprimljenih specifičnih vrijednosti kao dijela unesenih korisničkih HTTP zahtjeva, što potencijalnom neautenticiranom udaljenom napadaču omogućuje izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa Firefox ESR 45.4

Operativni sustavi: Red Hat
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu Firefox ESR 45.4 za operacijski sustav Red Hat. Otkriveni nedostaci potencijalnim napadačima omogućuju zapisivanje izvan graničnih parametara, rušenje programskog paketa, izvršavanje proizvoljnog programskog koda te otkrivanje informacija. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa wireshark

Operativni sustavi: Debian
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu wireshark za Debian. Otkriveni nedostaci pronađeni su u dissektorima H.225, Catapult DCT2000, UMTS FP i IPMI, a potencijalnim napadačima omogućuju provođenje napada uskraćivanja usluge pomoću posebno oblikovanog paketa. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa iTunes

Operativni sustavi: Windows 7, Windows 8.1, Windows 10
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu iTunes za operacijski sustav Windows. Otkriveni nedostaci pronađeni su u komponenti WebKit, a potencijalnim napadačima potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda, otkrivanje osjetljivih informacija, pristupanje non-HTTP servisima te presretanje i izmjenu mrežnog prometa aplikacijama koje koriste WKWebView s HTTPS-om. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa macOS Server

Operativni sustavi: Apple Mac OS
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu macOS Server za macOS Sierra. Otkriveni nedostaci zahvaćaju komponente apache i ServerDocs Server, a potencijalnim napadačima omogućuju preusmjeravanje prometa kroz proizvoljne poslužitelje te zaobilaženje sigurnosnih ograničenja i izvođenje neautoriziranih akcija. Savjetuje se ažuriranje izdanim zakrpama.

Ranjivosti programskog paketa mysql

Operativni sustavi: SuSE
Prioritet: Važno

Izdana je nadogradnja koja sadrži zakrpe za nekoliko ranjivosti programskog paketa mysql za SUSE. Radi se o nespecificiranim ranjivostima u MySQL Server komponenti koje udaljeni napadači mogu iskoristiti za utjecaj na povjerljivost, integritet i dostupnost podataka pomoću vektora povezanih s raznim podkomponentama. Korisnike se upućuje na nadogradnju novom inačicom paketa.

Sigurnosni nedostaci programskog paketa Safari

Operativni sustavi: Apple Mac OS
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu Safari za OS X. Otkriveni nedostaci zahvaćaju komponente Safari Reader, Safari Tabs i WebKit, a potencijalnim napadačima omogućuju provođenje XSS napada, lažiranje adresne trake, izvršavanje proizvoljnog programskog koda, otkrivanje osjetljivih podataka te pristupanje non-HTTP servisima. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa macOS Sierra

Operativni sustavi: Apple Mac OS
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu macOS Sierra za OS X El Capitan. Otkriveni nedostaci zahvaćaju mnoge komponente, a ovisno o tipu nedostatka mogli bi biti iskorišteni za preusmjeravanje prometa kroz proizvoljne poslužitelje, uskraćivanje usluge, izvršavanje proizvoljnog programskog koda, otkrivanje povijesti posjećenih web stranica, kompromitiranje korisničkih informacija, otkrivanje osjetljivih podataka u čitljivom formatu, gledanje nečijeg korisničnog zaslona i dr. Savjetuje se ažuriranje izdanim zakrpama.

Kompromitiran sustav svjetske anti-doping agencije

Izvor: CSO
Datum: 20160920

Sustav svjetske anti-doping agencije WADA kompromitirali su ruski hakeri. Javno su objavljena medicinska izvješća mnogih sportaša koji su sudjelovali na Olimpijskim igrama u Riu. Sustav su kompromitirali hakeri pod nazivom Tsar Team (APT28), poznati i kao Fancy Bears. Podaci su objavljeni na web stranici fancybear.net koja je pod njihovom kontrolom.

Sigurnosni nedostaci programskog paketa php5

Operativni sustavi: SuSE
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu php5 za openSUSE 13.2. Zahvaćene su razne komponente, a ovisno o tipu nedostataka mogli bi biti iskorišteni za uskraćivanje usluga, umetanje podataka proizvoljnog tipa sesije te pribavljanje osjetljivih informacija iz procesne memorije. Savjetuje se ažuriranje izdanim zakrpama.

Top