You are here
Home > Author: ncert (Page 1040)

Sigurnosni nedostatak programskog paketa python-swiftclient

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu python-swiftclient za operacijski sustav Fedora. Otkriveno je da postoji ranjivost prilikom provjere X.509 certifikata zbog čega potencijalni MiTM napadači mogu podmetnuti posebno oblikovani certifikat te pribaviti osjetljive informacije. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa Xen

Operativni sustavi: SuSE
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu Xen za operacijski sustav Suse. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge, stjecanje povećanih korisničkih ovlasti, otkrivanje osjetljivih informacija, te nepoznate posljedice putem nepoznatih vektora napada. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni propust programskog paketa springframework-security

Operativni sustavi: Fedora
Prioritet: Važno

Ustanovljen je sigurnosni propust kod programskog paketa springframework-security koji je mogao biti iskorišten za izbjegavanje autentikacije neunošenjem lozinke. Problem je uzrokovala komponenta “ActiveDirectoryLdapAuthenticator” koja nije provjeravala duljinu lozinke. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa libmodplug

Operativni sustavi: Fedora
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu libmodplug za Fedoru. Nedostaci su uzrokovani neispravnom obradom ABC daototeka i potencijalnim napadačima omogućuju izvođenje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.

Ranjivost programskog paketa extplorer

Operativni sustavi: Debian
Prioritet: Važno

Otkrivene su višestruke XSS ranjivosti u programskom paketu extplorer na Debian OS-u. Udaljeni napadači mogli su umetnuti proizvoljnu web skriptu ili html kod pomoću preoblikovanog niza znakova u URL-u prema datotekama application.js.php, admin.php, copy_move.php, functions.php, header.php i upload.php. Savjetuje se ažuririanje paketa izdanim zakrpama.

Sigurnosni propusti programskog paketa emacs

Operativni sustavi: Gentoo
Prioritet: Važno

Otklonjeni su sigurnosni propusti programskog paketa emacs na operacijskom sustavu Gentoo. Prvi propust omogućavao je pokretanje zlonamjernog koda iz neke datoteke unutar direktorija u kojem se nalazi i datoteka Project.ede. Do drugog propusta dolazi kad je korisnička opcija “enable-local-variables” postavljena na “:safe”. Emacs tada neuspješno odbija izvršavanje “eval” forme. Napadaču je omogućeno izvršavanje proizvoljnog Lisp koda podmetanjem posebno oblikovane datoteke. Savjetuje se nadogradnja paketa na noviju inačicu.

Ranjivost softvera Cisco AsyncOS

Operativni sustavi: Cisco Systems
Prioritet: Važno

Otkrivena je ranjivost u softveru AsyncOS za Email Security Appliance (ESA) i Cisco Content Security Management (SMA) uređaje. Ranjivost je pronađena u funkciji End User Safelist/Blocklist (SLBL), a uzrokovana je nedostatnim provjeravanjem datoteke SLBL baze podataka. Udaljeni je napadač ranjivost mogao iskoristiti za izvršavanje proizvoljnog programskog koda s privilegijama root korisnika ako zamijeni ispravnu SLBL datoteku s modificiranom, i to samo ako su uključeni FTP i SLBL servisi te posjedovanjem ispravnih pristupnih podataka. Savjetuje se ažuriranje softvera izdanim zakrpama.

Sigurnosni nedostaci programskog paketa thunderbird

Operativni sustavi: Red Hat
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu thunderbird za RHEL verzije 5 i 6. Otkriveni nedostaci potencijalnim napadačima omogućuju rušenje aplikacije, pokretanje proizvoljnog programskog koda i pristup osjetljivim informacijama. Svim korisnicima savjetuje se nadogradnja.

Nadogradnja za iceweasel

Operativni sustavi: Debian
Prioritet: Važno

Izdana je nadogradnja za Debian inačicu web preglednika Mozille Firefox, Iceweasel. Otkrivene ranjivosti u raznim dijelovima iceweasela mogle su biti iskorištene za uskraćivanje usluge, izvršavanje proizvoljnog programskog koda i stjecanje pristupa osjetljivim informacijama. Savjetuje se žurna primjena nadogradnje.

Sigurnosni nedostaci programskog paketa pidgin

Operativni sustavi: Debian
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu pidgin. Otkriveni nedostaci su uzrokovani pojavom preljeva spremnika kod obrade posebno oblikovanih HTTP odgovora i kod obrade zaglavlja SIMPLE poruka. Potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.

Top