You are here
Home > 2018 (Page 226)

Sigurnosni nedostaci programske jezgre

Operativni sustavi: SuSE
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskoj jezgri za operacijski sustav SUSE. Otkriveni nedostaci potencijalnim napadačima omogućuju stjecanje viših privilegija, otkrivanje osjetljivih informacija, izazivanje DoS stanja ili izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.

Ranjivost Cisco UCS Director virtualnog stroja

Operativni sustavi: Cisco Systems
Prioritet: Kritično

Otkrivena je ranjivost u funkcionalnosti provjere resursa temeljenih na ulogama za Cisco UCS Director. Ranjivost je posljedica neispravne autentifikacije korisnika, a potencijalnim udaljenim napadačima omogućuje stjecanje viših privilegija i otkrivanje osjetljivih informacija. Savjetuje se ažuriranje izdanim zakrpama.

Ranjivost u Cisco Firepower 2100 uređaju

Operativni sustavi: Cisco Systems
Prioritet: Važno

Otkrivena je ranjivost u Cisco Firepower 2100 uređaju u funkcionalnosti prijenosa podatkovnog prometa. Ranjivost je posljedica neispravne validacije paketa IPv4 i IPv6 protokola nakon što softver ponovno sastavi pakete. Ranjivost potencijalnim udaljenim napadačima omogućuje izazivanje DoS stanja. Savjetuje se ažuriranje izdanim zakrpama.

Ranjivost u Cisco ASA i FTD softveru i AnyConnect Secure Mobility SAML klijentu

Operativni sustavi: Cisco Systems
Prioritet: Važno

Otkrivena je ranjivost u Cisco ASA i FTD software-u i AnyConnect Secure Mobility SAML klijentu. Ranjivost je posljedica nedostatka mehanizma za ASA i FTD softver koji bi otkrio da autentifikacijski zahtjev dolazi izravno od AnyConnect klijenta. Ranjivost potencijalnim udaljenim napadačima omogućuje zaobilaženje sigurnosnih ograničenja i neovlašteno ostvarivanje AnyConnect konekcije/sesije. Savjetuje se ažuriranje izdanim zakrpama.

Ranjivost u Cisco WebEx platformi

Operativni sustavi: Cisco Systems
Prioritet: Kritično

Otkrivena je ranjivost u Cisco WebEx Business Suite klijentima, Cisco WebEx Meetings platformi i Cisco WebEx Meetings serveru. Ranjivost je posljedica neispravne verifikacije Cisco WebEx klijenata. Ranjivost potencijalnim udaljenim napadačima omogućuje izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.

Ranjivost u Cisco ASA uređaju

Operativni sustavi: Cisco Systems
Prioritet: Važno

Otkrivena je ranjivost Cisco ASA (Adaptive Security Appliance) uređaja u funkcionalnosti SSL sloja VPN-a. Ranjivost je posljedica neispravne verifikacije SSL klijentskog certifikata. Ranjivost potencijalnim udaljenim napadačima omogućuje zaobilaženje sigurnosnih ograničenja i neovlašteno spajanje na VPN. Savjetuje se ažuriranje izdanim zakrpama.

Ranjivost u Cisco ASA uređaju

Operativni sustavi: Cisco Systems
Prioritet: Važno

Otkrivena je ranjivost Cisco ASA (Adaptive Security Appliance) uređaja u funkcionalnosti stvaranja ulaznog protoka. Ranjivost je posljedica neispravnog rukovanja internim softverskim zaključavanjem koje može spriječiti druge procese da dobiju CPU ciklus te uzrokuju visoko zauzeće CPU-a. Ranjivost potencijalnim udaljenim napadačima omogućuje izazivanje DoS stanja na zahvaćenom sustavu. Savjetuje se ažuriranje izdanim zakrpama.

Nadogradnja za Drupal

Operativni sustavi: Windows Vista, Windows 2008, Red Hat, Debian, SuSE, FreeBSD, Fedora, Gentoo, Ubuntu, Apple Mac OS
Prioritet: Važno

Izdana je nadogradnja za otklanjanje ranjivosti u jezgri CMS-a Drupal. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje XSS napada. Svim korisnicima savjetuje se ažuriranje izdanim zakrpama i čitanje izvorne preporuke za više informacija.

Ranjivost Cisco ASA i FTD softvera

Operativni sustavi: Cisco Systems
Prioritet: Važno

Otkrivena je ranjivost u ALPI (Application Layer Protocol Inspection) značajci Cisco ASA (Adaptive Security Appliance) i FTD (Firepower Threat Defense) softvera. Otkrivena ranjivost je posljedica zbog logičnih pogrešaka tijekom pregleda prometa, a potencijalnim udaljenim napadačima omogućuje izazivanje DoS stanja. Savjetuje se ažuriranje izdanim zakrpama.

Ranjivost Cisco ASA i FTD softvera

Operativni sustavi: Cisco Systems
Prioritet: Važno

Otkrivena je ranjivost u TLS (Transport Layer Security) biblioteci Cisco ASA (Adaptive Security Appliance) i FTD (Firepower Threat Defense) softvera. Ranjivost je posljedica nedovoljne validacije unosa podataka od strane korisnika, a potencijalnim udaljenim napadačima omogućuje izazivanje DoS stanja. Savjetuje se ažuriranje izdanim zakrpama te čitanje izvorne preporuke za više informacija.

Top