You are here
Home > Author: ncert (Page 1038)

Sigurnosni nedostaci programskog paketa gnutls

Operativni sustavi: SuSE
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu gnutls za operacijski sustav Suse. Otkriveno je da postoje ranjivosti prilikom provjere X.509 certifikata zbog čega potencijalni napadači mogu podmetnuti posebno oblikovani certifikat te saznati osjetljive informacije. Svim korisnicima savjetuje se nadogradnja.

Ranjivosti jezgre operacijskog sustava

Operativni sustavi: Red Hat
Prioritet: Važno

Otkrivene su ranjivosti u jezgri operacijskog sustava RHEL 6. Ranjivosti su pronađene u implementaciji vhost_net, SCTP i CIFS implementaciji te pogonskom programu cdc-wdm.c. Uspješno iskorištavanje ranjivosti može izazvati rušenje host računala, curenje memorije jezgre ili potencijalno povišenje privilegija na sustavu. Savjetuje se nadogradnja paketa.

Ranjivosti programskog paketa samba i samba3x

Operativni sustavi: Red Hat
Prioritet: Važno

Otkrivene su dvije ranjivosti kod programskog paketa samba za RHEL 5 i 6. Prva ranjivost uzrokvana je neprimijenjivanjem mehanizma za isključivanje lozinki, što su udaljeni napadači mogli iskoristiti za izvođenje napada pogađanjem lozinki. Druga ranjivost posljedica je nepravilnosti u radu modula pam_winbind što je omogućavalo autentikaciju za bilo kojeg korisnika, a time i zaobilaženje postavljenih pristupnih ograničenja. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni propust programskog paketa openssh

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkriveno je da sshd u OpenSSH nije pravilno upravljao wildcard znakovima u linijama AcceptEnv unutar sshd_config. Udaljenim je napadačima propust omogućavao zaobilaženje namijenjenih ograničenja. Savjetuje se ažuriranje paketa izdanim zakrpama.

Sigurnosni nedostatak programskog paketa perl-HTTP-Body

Operativni sustavi: SuSE
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu perl-HTTP-Body. Otkriveni nedostatak potencijalnim napadačima omogućuje izvršavanje određenih naredbi na poslužitelju ukoliko servis koristi HTTP::Body::Multipart parser. Svim korisnicima savjetuje se nadogradnja.

Ranjivost u programu Microsoft Word 2010

Datum: 20140324

Microsoft je upozorio na ciljane napade na javno nepoznatu ranjivost u programu Microsoft Word 2010 koju je otkrio Googleov sigurnosni tim. Microsoft navodi kako je Microsoft Word ranjiv na izvršavanje koda udaljenim pristupom koji može biti iskorišten pomoću posebno oblikovane RTF datoteke (Rich Text Format). Napadač može jednostavno zaraziti ciljani

Sigurnosni nedostaci programskog paketa apache2

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu apache2 za operacijski sustav Ubuntu. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa net-snmp

Operativni sustavi: Red Hat
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu net-snmp za operacijski sustav Red Hat. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa firefox

Operativni sustavi: Fedora
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu firefox za operacijski sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda, otkrivanje informacija, izvođenje napada uskraćivanja usluge, čitanje ili izmjenu proizvoljnih datoteka, ostvarivanje pristupa web kameri i mikrofonu, te izvođenje XSS napada. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa thunderbird

Operativni sustavi: Fedora
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu thunderbird za operacijski sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda, otkrivanje informacija, izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.

Top