You are here
Home > Author: ncert (Page 1033)

Ranjivosti programske biblioteke ruby193-libyaml

Operativni sustavi: Red Hat
Prioritet: Važno

Otkrivene su ranjivosti preljeva spremnika i cjelobrojnog prepisivanja u načinu kojim je libyaml parsirao URL-ove unutar YAML dokumenata, odnosno upravljao iznimno dugačkim YAML tagovima. Napadači su ranjivosti mogli iskoristiti za rušenje aplikacije ili potencijalno izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.

Ranjivosti programske biblioteke libyaml

Operativni sustavi: Red Hat
Prioritet: Važno

Otkrivene su ranjivosti preljeva spremnika i cjelobrojnog prepisivanja u načinu kojim je libyaml parsirao URL-ove unutar YAML dokumenata, odnosno upravljao iznimno dugačkim YAML tagovima. Napadači su ranjivosti mogli iskoristiti za rušenje aplikacije ili potencijalno izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni propust programskog paketa nss

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkriven je sigurnosni propust kod NSS-a izazvan neispravnim upravljanjem “wildcard” certifikatima kada se koristi s IDN-ovima (internationalized domain names). Propust može biti iskorišten za lažiranje SSL poslužitelja izvođenjem MiTM napada. Savjetuje se ažuriranje paketa izdanim zakrpama.

Sigurnosni nedostaci programskog paketa Xen

Operativni sustavi: SuSE
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu Xen za operacijski sustav SUSE Linux Enterprise Server 10 SP3 LTSS. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda, izvođenje napada uskraćivanja usluge, otkrivanje osjetljivih informacija, stjecanje povećanih korisničkih ovlasti, te nepoznate posljedice korištenjem nepoznatih vektora napada. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak programskog paketa xalan-j2

Operativni sustavi: Red Hat
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu xalan-j2 za operacijski sustav RHEL 5 i 6. Otkriveni nedostatak potencijalnim napadačima omogućuje pokretanje proizvoljnog programskog koda slanjem posebno oblikovanog XSLT sadržaja. Svim korisnicima savjetuje se nadogradnja.

Nadogradnja za Safari

Operativni sustavi: Apple Mac OS
Prioritet: Važno

Izdana je nova inačica programskog paketa Safari za OS X Lion v10.7.5, OS X Lion Server v10.7.5, OS X Mountain Lion v10.8.5 i OS X Mavericks v10.9.2. Nadogradnjom se otklanjanju višestruke ranjivosti narušavanja integriteta radne memorije unutar komponente WebKit, što je moglo biti iskorišteno za neočekivani prestanak rada aplikacije ili izvršavanje proizvoljnog programskog koda. Također je otkrivena nepravilnost pri upravljanju IPC porukama iz WebProcessa, što je moglo biti iskorišteno za čitanje proizvoljnih datoteka. Savjetuje se ažuririanje novim inačicama.

Sigurnosni nedostaci programskog paketa openstack-nova

Operativni sustavi: Fedora
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu openstack-nova za operacijski sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju zaobilaženje postavljenih sigurnosnih ograničenja te čitanje i izmjenu snimljenog stanja sustava. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa mingw-libpng

Operativni sustavi: Fedora
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu mingw-libpng za operacijski sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak programskog paketa rubygem-rack-ssl

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu rubygem-rack-ssl za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje XSS napada. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak programskog paketa squid

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu squid za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.

Top