Otkriveni su sigurnosni nedostaci u programskom paketu check-mk. Otkriveni nedostaci potencijalnim napadačima omogućuju pokretanje proizvoljnih naredbi, te izvođenje XSS i CSRF napada. Svim korisnicima savjetuje se nadogradnja.
Author: ncert
Sigurnosni nedostaci programskog paketa mysql
Otkriveni su sigurnosni nedostaci u programskom paketu mysql za operacijski sustav Ubuntu. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda, izvođenje napada uskraćivanja usluge, te narušavanje povjerljivosti, cjelovitosti i dostupnosti podataka. Svim korisnicima savjetuje se nadogradnja.
Ranjivost jezgre operacijskog sustava
Otkrivena je ranjivost u implementaciji SCTP protokola izazvane neprovjeravanjem polja auth_enable and auth_capable prije ostvarivanja sctp_sf_authenticate poziva. Udaljenim je napadačima time bilo omogućeno izazivanje prekida u radu servisa (dereferenciranjem NULL pokazivača). Savjetuje se ažuriranje paketa izdanim zakrpama za korisnike RHEL 6.3 i 6.4.
Ranjivosti programskog paketa qemu-kvm
Otkriveno je više ranjivosti kod programskog paketa qemu-kvm za RHEL 6. Ranjivosti su posljedica višestrukog cjelobrojnog prepisivanja, logičkih grešaka, neprovjeravanja unesenih parametara, preljeva spremnika, dijeljenja s nulom i dereferenciranja NULL pokazivača u raznim komponentama paketa. Uspješno iskorištavanje ranjivosti može dovesti do potencijalnog izvršavanja proizvoljnog programskog koda i rušenja guest računala. Savjetuje se ažuriranje paketa izdanim zakrpama.
Višestruke ranjivosti programskog paketa icedove
Otkrivene su višestruke ranjivosti u programskom paketu icedove za Debian OS. Ranjivosti su se očitovale višestrukim narušavanjem sigurnosti memorije, čitanjem sadržaja izvan granica memorije, mogućnošću pristupanja prethodno oslobođenoj radnoj memoriji i drugim implementacijskim greškama koje mogu dovesti do izvršavanja proizvoljnog programskog koda, otkrivanja informacija ili uskraćivanja usluge. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa jbigkit
Otkriven je sigurnosni nedostatak u programskom paketu jbigkit za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje izvršavanje proizvoljnog programskog koda ili onemogućavanje normalnog izvođenja programskog paketa. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa httpd
Otkriveni su sigurnosni nedostaci u programskom paketu httpd za operacijski sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa openshift
Otkriven je sigurnosni nedostatak u programskom paketu openshift za operacijski sustav Red Hat. Otkriveni nedostatak potencijalnim napadačima omogućuje zaobilaženje autentikacijskog mehanizma, te ostvarivanje pristupa sustavu. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci komponenti OS X operacijskog sustava
Otkriveni su sigurnosni nedostaci u sljedećim komponentama OS X operacijskog sustava: CFNetwork HTTPProtocol, CoreServicesUIAgent, FontParser, Heimdal Kerberos, ImageIO, Intel Graphics Driver, IOKit Kernel, Kernel, Power Management, Ruby, Security – Secure Transport i WindowServer. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje DoS napada, pokretanje proizvoljnog programskog koda, otkrivanje tajnih informacija, preuzimanje nadzora nad sustavom itd. Svim korisnicima savjetuje se nadogradnja i čitanje izvorne preporuke.
Sigurnosni nedostatak programskog paketa python-django-horizon
Otkriven je sigurnosni nedostatak u programskom paketu python-django-horizon za Fedoru 20. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje XSS napada navođenjem korisnika na korištenje malicioznog predloška u Orchestration/Stack odjeljku. Svim korisnicima savjetuje se nadogradnja.



