You are here
Home > Author: ncert (Page 1016)

Ranjivost programskog paketa elfutils

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkrivena je ranjivost cjelobrojnog prepisivanja u funkciji check_section (dwarf_begin_elf.c) unutar biblioteke libdw alata Elfutils. Ranjivost udaljenim napadačima omogućuje izazivanje prekida u radu usluge ili potencijalno izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje paketa izdanim zakrpama za korisnike Ubuntu 12.10, 13,10 i 14.04 LTS.

Nadogradnja za openjdk-7

Operativni sustavi: Ubuntu
Prioritet: Važno

Izdana je nadogradnja koja otklanja mnogobrojne ranjivosti u radu programskog paketa openjdk-7 za Ubuntu 12.10, 13.10, 14.04 LTS. Ranjivosti su uzrokovane nedefiniranim greškama u raznim podkomponentama poput JNDI, Libraries, JAX-WS Deployment, AWT i dr. Potencijalna zlouporaba ranjivosti može dovesti do narušavanja tajnosti, integriteta i dostupnosti podataka, a udaljenim nepovjerljivim Java Web Start aplikacijama i Java apletima omogućuje otkrivanje povjerljivih informacija, manipuliranje pojedinim podacima, onemogućavanje rada usluge i sl. Savjetuje se žurna primjena izdane nadogradnje.

Nadogradnja za iceweasel

Operativni sustavi: Debian
Prioritet: Važno

Izdana je nadogradnja za otklanjanje višestrukih ranjivosti u programskom paketu iceweasel za Debian. Otkrivene ranjivosti u raznim dijelovima iceweasela mogle su biti iskorištene za uskraćivanje usluge, izvršavanje proizvoljnog programskog koda te provođenje spoofing, XSS i phishing napada. Savjetuje se žurna primjena nadogradnje.

Sigurnosni propust programskog paketa indicator-datetime

Operativni sustavi: Ubuntu
Prioritet: Važno

Ustanovljen je sigurnosni propust u paketu indicator-datetime za Ubuntu 13.10. Indikator datuma i vremena nije ispravno dopuštao Evolutionu da bude otvoren na “greeter” zaslonu, što je napadač mogao iskoristiti za potencijalno stjecanje neočekivanog pristupa aplikacijama poput, web preglednika, s privilegijama greeter korisnika. Problem se ispravlja ažuriranjem sustava izdanim zakrpama.

Sigurnosni nedostaci programskih paketa MozillaThunderbird i seamonkey

Operativni sustavi: SuSE
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskim paketima MozillaThunderbird i seamonkey za openSUSE verzije 13.1 i 12.3. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge, izmjenu sadržaja datoteka, neovlašten pristup kameri i mikrofonu, izvođenje XSS napada itd. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa json-c

Operativni sustavi: Fedora
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu json-c. Otkriveni nedostaci su uzrokovani preljevom spremnika i kolizijom hash vrijednosti što potencijalnim napadačima omogućuje izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak programskog paketa bugzilla

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu bugzilla. Otkriveni nedostatak se javlja u formi za prijavu i potencijalnim napadačima omogućuje dohvaćanje osjetljivih informacija. Svim korisnicima savjetuje se nadogradnja.

Ranjivost programskog paketa Adobe Flash Player

Operativni sustavi: Svi, , Windows 7, Windows Vista, Windows 2008, Red Hat, SuSE, Ubuntu, Apple Mac OS, Windows 8.1, Windows 2012
Prioritet: Kritično

Otkrivena je ranjivost preljeva spremnika u programskom paketu Adobe Flash Player koja je mogla biti iskorištena za izvršavanje proizvoljnog programskog koda. Uspješna zlouporaba može rezultirati preuzimanjem kontrole nad sustavom. Savjetuje se žurna primjena izdane nadogradnje.

Sigurnosni nedostatak devfs datotečnog sustava

Operativni sustavi: FreeBSD
Prioritet: Važno

Otkriven je sigurnosni nedostatak u devfs datotečnom sustavu. Otkriveni nedostatak potencijalnim napadačima omogućuje pristup svim uređajima na sustavu što može dovesti do stjecanja uvećanih ovlasti i otkrivanja osjetljivih informacija. Svim korisnicima savjetuje se nadogradnja.

Ranjivost programskog paketa stunnel

Operativni sustavi: Fedora
Prioritet: Važno

Fedora je izdala zakrpu za otklanjanje ranjivosti u programskom paketu stunnel. Ranjivost se nalazila u TLS i DTLS implementaciji, a izazvana je nepravilnim upravljanjem Heartbeat Extension paketima. Ranjivost udaljenim napadačima omogućava pribavljanje osjetljivih informacija (privatni ključevi, lozinke) iz procesne memorije pomoću preoblikovanog paketa koji izaziva preljev spremnika. Savjetuje se ažuriranje paketa izdanim zakrpama.

Top