You are here
Home > Author: ncert (Page 1050)

Ranjivost programskog paketa freeradius

Operativni sustavi: Fedora
Prioritet: Važno

Otkrivena je ranjivost kod programskog paketa freeradius distribuiranog s Fedora OS-om. Ranjivost je uzrokovana neispravnim radom modula rlm_pap prilikom obrade kriptografskih sažetaka dugačkih lozinki, što je za posljedicu imalo prekoračenje spremnika stoga, a time i prekid u radu poslužitelja. Savjetuje se ažuriranje paketa izdanim zakrpama.

Nadogradnja za postgresql

Operativni sustavi:
Prioritet: Važno

Izdana je nadogradnja koja sadrži zakrpe za ranjivosti programskog paketa postgresql za Mandriva Business Server 1.0. Ranjivosti su posljedica višestrukih prekoračenja spremnika stoga, cjelobrojnih prepisivanja, preljeva spremnika i pojave “race” stanja, pogrešaka u odobravanju SQL pravila, i neispravnog rada “chkpass” dodatka. Uspješno iskorištavanje ranjivosti može izazvati rušenje servisa, potencijalno izvršavanje proizvoljnog programskog koda te stjecanje uvećanih ovlasti. Preporuča se nadogradnja novom inačicom paketa.

Ranjivost programskog paketa v8

Operativni sustavi: Fedora
Prioritet: Važno

Otkrivena je ranjivost u funkciji StoreBuffer::ExemptPopularPages (store-buffer.cc) JS mehanizma, V8. Ranjivost udaljenim napadačima omogućuje uskraćivanje usluge ili potencijalno provođenje drugih nespecificiranih napada pomoću vektora koji izazivaju neispravno upravljanje “popularnim stranicama”. Savjetuje se ažururanje izdanim zakrpama.

Ranjivost programskog paketa LibYAML

Operativni sustavi: Gentoo
Prioritet: Važno

Otkrivena je ranjivost prekoračenja spremnika gomile u programskoj biblioteci LibYAML za Gentoo. Ranjivost je mogla biti iskorištena za rušenje aplikacije ili potencijalno izvršavanje proizvoljnog programskog koda ako se parsira podmetnuti YAML dokument s posebno oblikovanim tagom. Savjetuje se nadogradnja paketa izdanim zakrpama.

Sigurnosni propust programskog paketa gnutls

Operativni sustavi: SuSE
Prioritet: Važno

Ustanovljen je propust u načinu kojim je GnuTLS upravljao određenim greškama koje su se mogle pojaviti tijekom provjere X.509 certifikata, uzrokujući time neispravan izvještaj o uspješnoj provjeri. MiTM napadači tako su na odabranom web sjedištu mogli podmetnuti posebno oblikovani certifikat koji bi mogao biti prihvaćen kao važeći. Također su mogli provesti TLS-CBC timing napad. Savjetuje se ažuriranje paketa izdanim zakrpama za korisnike openSUSE 11.4 OS-a.

Ranjivost programskog paketa libyaml-libyaml-perl

Operativni sustavi: Debian
Prioritet: Važno

Otkrivena je ranjivost prekoračenja spremnika gomile u programskoj biblioteci LibYAML za Debian. Ranjivost je mogla biti iskorištena za rušenje aplikacije ili potencijalno izvršavanje proizvoljnog programskog koda ako se parsira podmetnuti YAML dokument s posebno oblikovanim tagom. Savjetuje se nadogradnja paketa izdanim zakrpama.

Stara verzije Skypea kao zlonamjerni program

Datum: 20140306

Sigurnosna tvrtka ManTech International naišla je na zlonamjerni program maskiran kao Skype. Program je nađen instaliran na poslužitelju za upravljanje domenom. Program je duže vremena prikupljao povjerljive podatke kompanije na čijem se računalu nalazi, a otkriven je tek kada su administratori imali poteškoća s pristupanjem poslužitelju. Tada je otkriven i

Sigurnosni nedostataci programskog paketa imagemagick

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkriveni su sigurnosni nedostataci u programskom paketu imagemagick. Otkriveni nedostaci se javljaju kod obrade JPEG i PSD datoteka. Potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge i pokretanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.

Nadogradnja za Joomla! CMS

Operativni sustavi: Apple Mac OS, Debian, Fedora, FreeBSD, Gentoo, Hewlett-Packard, , Red Hat, SuSE, Svi, Ubuntu, , Windows 2008, Windows 2012, Windows 7, Windows 8.1, Windows Vista,
Prioritet: Važno

Izdana je nadogradnja za otklanjanje četiri ranjivosti, od kojih je jedna kritična, za popularni CMS, Joomla!. Tri su ranjivosti uzrokovane neodgovarajućom obradom ulaznih podataka, a zadnja neispravnom provjerom neautoriziranih prijava preko GMail autentikacije. Napadači su ranjivosti mogli iskoristiti za provođenje napada umetanjem proizvoljnog SQL koda i XSS napade te prijavu na sustav. Savjetuje se nadogradnja.

Nadogradnja za linux-lts-raring

Operativni sustavi: Ubuntu
Prioritet: Važno

Izdana je nadogradnja za otklanjanje višestrukih ranjivosti u linux-lts-raring verziji kernela za Ubuntu 12.04 LTS. Ranjivosti su posljedica curenja informacija, DoS ranjivosti i niza grešaka u raznim dijelovima jezgre. Uspješna zlouporaba ranjivosti uključuje pribavljanje osjetljivih informacija, uskraćivanje usluge i stjecanje privilegija. Savjetuje se nadogradnja.

Top