You are here
Home > Author: ncert (Page 1035)

Nadogradnja za moodle

Operativni sustavi: Fedora
Prioritet: Važno

Izdana je nadogradnja za ispravljanje više propusta u Moodle CMS-u na Fedori. Propusti su pronađeni u raznim dijelovima Moodlea, a napadačima su omogućavali izbjegavanje postavljenih pristupnih ograničenja, povišenje prava, pribavljanje osjetljivih informacija, otimanje autentikacije administratora i dr. Savjetuje se ažuriranje Moodlea novom inačicom.

Sigurnosni propust programskog paketa k4dirstat

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je sigurnosni propust programskog paketa k4dirstat na Fedori. Propust je izazvan neispravnom provjerom unesenih parametara (znaka – quote) prilikom trajnog brisanja direktorija. Ako direktorij sadrži zlonamjerno oblikovani naziv, može doći do izvršavanja proizvoljne naredbe. Savjetuje se nadogradnja izdanim zakrpama.

Ranjivosti programskog paketa libspring-java

Operativni sustavi: Debian
Prioritet: Važno

Otkrivene su dvije ranjivosti programskog paketa libspring-java na operacijskom sustavu Debian. Paket je bio ranjiv na XML External Entity i XSS napade, što je udaljenim napadačima pružalo mogućnost pribavljanja osjetljivih informacija i umetanje proizvoljne web skripte ili html-a. Savjetuje se nadogradnja paketa izdanim zakrpama.

Sigurnosni nedostatak programskog paketa postfixadmin

Operativni sustavi: Debian
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu postfixadmin. Otkriveni nedostatak potencijalnim napadačima omogućuje umetanje sql koda, te izvođenje proizvoljnih izmjena u bazi. Svim korisnicima savjetuje se nadogradnja.

Otkrivene zlonamjerne aplikacije na Google Play trgovini

Datum: 20140327

Sigurnosni stručnjaci tvrtke Trend Micro tvrde kako su pronašli barem dvije zlonamjerne Android aplikacije na službenoj Google Play trgovini koje služe za rudarenje kripto-valuta kao što su Bitcoin, Dogecoin i Litecoin. Zbog slabijih performansa mobilnih uređaja, proces rudarenja se odvija jedino dok su spojeni na svoje punjače te se može

Sigurnosni nedostaci programskog paketa samba

Operativni sustavi: Fedora
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu samba za operacijski sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju da ostvare pristup sustavu zaobilaženjem sigurnosnih ograničenja i opetovanim pogađanjem lozinke. Svim korisnicima savjetuje se nadogradnja.

Ranjivosti programskog paketa ruby-actionpack-3.2

Operativni sustavi: Debian
Prioritet: Važno

Otkrivene su ranjivosti višestrukog formatiranja niza znakova te XSS ranjivosti kod programskog paketa ruby-actionpack-3.2. Ranjivosti zahvaćaju nekoliko komponenti paketa, a udaljenim napadačima omogućuju uskraćivanje usluge, umetanje proizvoljne web skripte ili html-a te zaobilaženje postavljenih ograničenja za upite baze podataka. Savjetuje se ažuriranje paketa izdanim zakrpama.

Sigurnosni nedostaci u jezgri operacijskog sustava

Operativni sustavi: Fedora
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u jezgri operacijskog sustava Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge, otkrivanje osjetljivih informacija ili stjecanje povećanih korisničkih ovlasti. Svim korisnicima savjetuje se nadogradnja.

Ranjivosti programskog paketa ruby-actionmailer-3.2

Operativni sustavi: Debian
Prioritet: Važno

Otkrivene su ranjivosti višestrukog formatiranja niza znakova u datoteci log_subscriber.rb unutar komponente log subscriber. Ranjivost udaljenim napadačima omogućuje uskraćivanje usluge pomoću preoblikovane e-mail poruke koja se nepravilno kontrolira tijekom sastavljanja poruke dnevničkog zapisa. Savjetuje se ažuriranje paketa izdanim zakrpama.

Ranjivost programskog paketa PlRPC

Operativni sustavi: Gentoo
Prioritet: Važno

Otkrivena je ranjivost u Perl modulu RPC na operacijskom sustavu Gentoo. Ranjivost je uzrokovana korištenjem modula Storable za serijalizaciju i deserijalizaciju nepouzdanih podataka. Deserijalizirani podaci mogu sadržavati objekte koji mogu dovesti do učitavanja stranih modula i potencijalnog izvršavanja proizvoljnog programskog koda prije autentikacije. Savjetuje se ažuriranje paketa izdanim zakrpama.

Top