You are here
Home > Author: ncert (Page 1027)

Sigurnosni nedostatak programskog paketa python-keystoneclient

Operativni sustavi: Red Hat
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu python-keystoneclient za operacijski sustav Red Hat. Otkriveni nedostatak potencijalnim napadačima omogućuje stjecanje administratorskih ovlasti. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa samba4

Operativni sustavi: Red Hat
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu samba4 za operacijski sustav Red Hat. Otkriveno je da nije bio primijenjen mehanizam za zaključavanje lozinke što su potencijalni napadači mogli iskoristiti za višestruko pogađanje lozinke, također je otkrivena pogreška pri postavljanju pristupnih lista za dijeljeni sadržaj te podešavanju grupa korisnika, što potencijalnim napadačima omogućuje zaobilaženje postavljenih ograničenja i pristup štićenom sadržaju. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa chromium

Operativni sustavi: SuSE
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu chromium za openSUSE 13.1 i 12.3. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje XSS napada, uvid u osjetlljive informacije, pokretanje proizvoljnog programskog koda itd. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak programskog paketa openafs

Operativni sustavi: Debian
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu openafs. Otkriveni nedostatak potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge i pokretanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.

Nadogradnja za Adobe Flash Player

Operativni sustavi: Svi, , Windows 7, Windows Vista, Windows 2008, Red Hat, SuSE, Ubuntu, Apple Mac OS, Windows 8.1, Windows 2012
Prioritet: Kritično

Adobe je izdao nadogradnju za otklanjanje četiri ranjivosti u programskom paketu Adobe Flash Player. Ranjivosti napadačima omogućuju izvršavanje proizvoljnog programskog koda, zaobilaženje zaštitnog mehanizma Internet Explorera – “sandbox”, zaobilaženje postavljenih pristupnih ograničenja i pribavljanje osjetljivih informacija nespecificiranim vektorima napada te provođenje XSS napada umetanjem proizvoljne web skripte ili html-a. Savjetuje se žurna primjena izdane nadogradnje.

Ranjivosti Cisco ASA softvera

Operativni sustavi: Cisco Systems
Prioritet: Važno

Cisco je izdao nadogradnju za otklanjanje četiri ranjivosti u softveru Cisco ASA uređaja. Ranjivosti redom zahvaćaju ASDM, SSL VPN i SIP funkcionalnosti na pogođenom Cisco uređaju, a napadaču mogu omogućiti povišenje privilegija, stjecanje administrativnog pristupa, stjecanje neautoriziranog pristupa internoj mreži te izazivanje DoS stanja potpunom potrošnjom memorije. Korisnike se upućuje na detaljno čitanje izvorne preporuke te primjenu izdane nadogradnje.

Ranjivosti programskog paketa imagemagick

Operativni sustavi: Debian
Prioritet: Važno

Otkriveno je nekoliko ranjivosti preljeva spremnika u alatu za manipuliranje slikama, Imagemagick za Debian OS. Ranjivosti su uzrokovane nepravilnom obradom posebno oblikovanih PSD datoteka, što je moglo dovesti do izvršavanja proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni propusti programskog paketa openssh

Operativni sustavi:
Prioritet: Važno

Otkrivena su dva propusta u programskom paketu openssh na Mandriva Business Server 1.0. Prvi propust očitovao se nepravilnim upravljanjem wildcard znakovima u linijama AcceptEnv unutar sshd_config, što je udaljenim napadačima omogućavalo zaobilaženje namijenjenih ograničenja. Drugi propust nalazio se u funkciji verify_host_key u datoteci sshconnect.c, a udaljenim je poslužiteljima dozvoljavao isključivanje provjeravanja SSHFP DNS RR zapisa predstavljanjem neprihvatljivog host certifikata. Savjetuje se ažuriranje paketa izdanim zakrpama.

Ranjivost jezgre operacijskog sustava

Operativni sustavi: Fedora
Prioritet: Važno

Otkrivena je ranjivost u jezgri operacijskog sustava Fedora 20. Ranjivost se nalazila u funkciji rds_iw_laddr_check (net/rds/iw.c), a lokalnim je korisnicima omogućavala prekidanje rada servisa dereferenciranjem NULL pokazivača. Savjetuje se ažuriranje paketa izdanim zakrpama.

Ranjivosti jezgre operacijskog sustava

Operativni sustavi: Fedora
Prioritet: Važno

Otkrivene su ranjivosti u jezgri operacijskog sustava Fedora 19. Ranjivosti zahvaćaju nekoliko komponenti jezgre, a mogle su biti iskorištene za uskraćivanje usluge, potencijalno povišenje privilegija i pribavljanje osjetljivih informacija. Savjetuje se ažuriranje paketa izdanim zakrpama.

Top