You are here
Home > Author: ncert (Page 338)

Sigurnosni nedostaci programskog paketa tomcat

Operativni sustavi: SuSE
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu tomcat za SUSE LE. Otkriveni nedostaci potencijalnim napadačima omogućuju preusmjeravanje odlaznog HTTP prometa prema proizvoljnom posredničkom poslužitelju pomoću posebno oblikovanog proxy zaglavlja unutar HTTP zahtjeva, stjecanje povećanih privilegija, zaobilaženje sigurnosnih ograničenja i otkrivanje osjetljivih informacija. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostatak programskog paketa lxc

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu lxc za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje pristup podacima izvan virtualizacijskog kontejnera, odnosno datotečnom sustavu host poslužitelja . Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa apt

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu apt za Ubuntu 14.04 LTS, 16.04 LTS i 16.10. Otkriveni nedostatak ističe se nepravilnim upravljanjem greškama prilikom provjeravanja potpisa datoteka InRelease, što potencijalnom MitM napadaču može omogućiti instalaciju izmijenjenog paketa, a time i potencijalno izvršavanje proizvoljnog programskog koda slanjem HTTP zahtjeva prema apt repozitoriju. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostatak programskog paketa apt

Operativni sustavi: Debian
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu apt za Debian. Otkriveni nedostatak ističe se nepravilnim upravljanjem greškama prilikom provjeravanja potpisa datoteka InRelease, što potencijalnom MitM napadaču može omogućiti instalaciju izmijenjenog paketa, a time i potencijalno izvršavanje proizvoljnog programskog koda slanjem HTTP zahtjeva prema apt repozitoriju. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa tomcat

Operativni sustavi: SuSE
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu tomcat za operacijski sustav openSUSE. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje XSS napada, otkrivanje osjetljivih informacija, izvršavanje proizvoljnog programskog koda, pristup globalnim JNDI resursima te zaobilaženje sigurnosnih mehanizama. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa Linux Kernel

Operativni sustavi: SuSE
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu Linux Kernel za openSUSE i SUSE LE. Otkriveni nedostaci pronađeni su u SCSI generičkom pogonskom programu i ALSA pcm sloju, a potencijalnim zlonamjernim korisnicima omogućuju povišenje privilegija i uskraćivanje usluge. Savjetuje se ažuriranje izdanim zakrpama.

Nadogradnja za Adobe Flash Player

Operativni sustavi: Svi, Windows 8.1, Windows 2012, Windows 10, Windows 2016, Red Hat, SuSE, Ubuntu, Apple Mac OS
Prioritet: Kritično

Adobe je izdao nadogradnju za otklanjanje višestrukih kritičnih ranjivosti programskog paketa Adobe Flash Player. Otkrivene ranjivosti potencijalnim udaljenim napadačima omogućuju izvršavanje proizvoljnog programskog koda i zaobilaženje sigurnosnih ograničenja. Savjetuje se žurna primjena nadogradnje.

Ranjivosti Windows GDI komponente

Operativni sustavi: Windows Vista, Windows 2008, Windows 7, Windows 8.1, Windows 2012, Windows 10, Windows 2016
Prioritet: Kritično

Microsoft je izdao nadogradnju za otklanjanje kritičnih ranjivosti u Windows komponenti GDI (graphics device interface). Ranjivosti su uzrokovane neuspješnim upravljanjem objektima u memoriji, što bi potencijalni udaljeni napadači mogli iskoristiti za pribavljanje osjetljivih informacija i izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.

Nadogradnja za Microsoft Edge

Operativni sustavi: Windows 10
Prioritet: Kritično

Microsoft je izdao nadogradnju za otklanjanje kritičnih ranjivosti u web pregledniku Microsoft Edge na Windows 10 OS-u. Ranjivosti su uzrokovane nepravilnim pristupanjem objektima u memoriji, nepravilnim provjeravanjem sadržaja, neuspješnim primjenjivanjem “Same Origin” pravila za skripte pokretane unutar značajke Web Workers te nepravilnim radom skriptnog mehanizma. Ovisno o tipu ranjivosti, potencijalni udaljeni napadači mogli bi ih iskoristiti za otkrivanje osjetljivih informacija, izvršavanje proizvoljnog programskog koda te zaobilaženje sigurnosnih ograničenja. Korisnike se upućuje na ažuriranje web preglednika izdanom nadogradnjom te čitanje izvornog bulletina za više detalja.

Nadogradnja za Internet Explorer

Operativni sustavi: Windows Vista, Windows 7, Windows 2008, Windows 8.1, Windows 2012, Windows 10, Windows 2016
Prioritet: Kritično

Microsoft je izdao nadogradnju za otklanjanje, većinom, kritičnih ranjivosti u Internet Exploreru, inačica 9-11. Ranjivosti su uzrokovane nepravilnim pristupanjem i upravljanjem objektima u memoriji, neuspješnim primjenjivanjem “Same Origin” pravila za skripte pokretane unutar značajke Web Workers te nepravilnim radom skriptnog mehanizma Chakra JavaScript. Ovisno o tipu ranjivosti, potencijalni udaljeni napadači mogli bi ih iskoristiti za otkrivanje osjetljivih informacija, izvršavanje proizvoljnog programskog koda te zaobilaženje sigurnosnih ograničenja. Korisnike se upućuje na ažuriranje web preglednika izdanom nadogradnjom te čitanje izvornog bulletina za više detalja.

Top