You are here
Home > 2016 (Page 92)

Sigurnosni nedostaci programske biblioteke libidn

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskoj biblioteki libidn za Ubuntu. Jedan nedostatak (CVE-2015-2059) pogađa inačice 12.04 LTS i 14.04 LTS, a uzrokovan je neispravnim upravljanjem nevaljanih UTF-8 znakova, što potencijalnim napadačima omogućuje rušenje servisa ili eventualno otkrivanje osjetljivih infromacija. Preostali nedostatak uzrokovan je neispravnim upravljanjem određenih ulaznih parametara, što može biti iskorišteno za rušenje biblioteke. Savjetuje se ažuriranje izdanim zakrpama.

Ranjivost programskog paketa eog

Operativni sustavi: Fedora
Prioritet: Važno

Otkrivena je ranjivost čitanja podataka izvan granica dodijeljenje memorije u programskom paketu eog prilikom obrade posebno oblikovane SVG datoteke. Ranjivost potencijalnom napadaču može poslužiti za narušavanje integriteta podataka, rušenje aplikacije ili potencijalno izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa Linux Kernel

Operativni sustavi: SuSE
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu the Linux Kernel za openSUSE. Zahvaćene su razne komponente, a ovisno o tipu nedostatka mogli bi biti iskorišteni za uskraćivanje usluge, stjecanje privilegija, zaobilaženje ASLR zaštitnog mehanizma, zaobilaženje namijenjenjih dozvola AF_UNIX socketa, pribavljanje osjetljivih informacija te provođenje drugih nespecificiranih napada. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostatak programskog paketa python

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu python za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima preusmjeravanje odlaznog HTTP prometa CGI skripte prema proizvoljnom posredničkom poslužitelju pomoću posebno oblikovanog HTTP zahtjeva. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci u jezgri operacijskog sustava

Operativni sustavi: Red Hat
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u jezgri operacijskog sustava Red Hat. Otkriveni nedostaci potencijalnim napadačima omogućuju stjecanje povećanih korisničkih ovlasti, izvođenje “man-in-the-middle” napada te izvođenje napada uskraćivanja usluge. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostatak u jezgri operacijskog sustava

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je sigurnosni nedostatak u jezgri operacijskog sustava Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanja usluge. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa postgresql

Operativni sustavi: Fedora
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu postgresql za Fedoru. Otkriveni nedostaci uzrokovani su nepravilnom obradom CASE/WHEN naredbi te nepravilnim upravljanjem bazom podataka i nazivima svojstva koja sadrže znakove “\n”, “/r”, ” ili “\\”. Potencijalni napadač nedostatke bi mogao iskoristiti za rušenje PostgreSQL poslužitelja te povišenje privilegija. Savjetuje se ažuriranje izdanim zakrpama.

Nadogradnja za mariadb

Operativni sustavi: Fedora
Prioritet: Važno

Izdana je nadogradnja koja sadrži zakrpe za više ranjivosti programskog paketa mariadb za Fedoru. Radi se o nespecificiranim ranjivostima u MySQL Server komponenti koje udaljeni napadači mogu iskoristiti za utjecaj na povjerljivost, integritet i dostupnost podataka pomoću vektora povezanih s raznim podkomponentama. Korisnike se upućuje na nadogradnju novom inačicom paketa.

Povećan broj sigurnosnih prijetnji u posljednjih šest mjeseci

Datum: 20160823

Istraživanja kompanije Trend Micro pokazuju kako se u posljednjih šest mjeseci konstantno povećava broj sigurnosnih prijetnji. Najveće sigurnosne prijetnje su ransomeware napadi, prijevare putem poslovnih e-mailova i učestalije iskorištavanje ranjivosti Adobe Flash Playera. Broj ransomeware napada u prvoj polovici ove godine porastao je za čak 172% u odnosu na

Nadogradnja za MozillaFirefox

Operativni sustavi: SuSE
Prioritet: Važno

Izdana je nadogradnja za otklanjanje višestrukih ranjivosti u web pregledniku MozillaFirefox ESR za SUSE LE. Zahvaćene su razne komponente, a ovisno o tipu ranjivosti, mogu biti iskorištene za praćenje korisnika promatranjem mrežnog prometa s višestrukih IP adresa, rušenje aplikacije, izvršavanje proizvoljnog programskog koda, provođenje XSS i UXSS te zaobilaženje Same Origin pravila. Savjetuje se ažuriranje izdanom nadogradnjom.

Top