You are here
Home > Author: ncert (Page 339)

Otkrivena ranjivost web preglednika Microsoft Edge

Datum: 20161212

Stručnjak za web sigurnost, Manuel Caballero, otkrio je ranjivost u sigurnosnoj značajki "SmartScreen" unutar web preglednika Microsoft Edge, koji dolazi s instalacijom Windows 10 OS-a. Navedena značajka napadačima omogućuje prikaz lažnih poruka upozorenja za bilo koju internetsku domenu, kao što su Google, Facebook ili neki drugi popularni servis. Nadalje, prevaranti

Sigurnosni nedostaci programskog paketa Node.js

Operativni sustavi: Gentoo
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu Node.js za operacijski sustav Gentoo. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge ili izvođenje “man in the middle” napada . Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa php5

Operativni sustavi: Debian
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu php5 za Debian. Otkriveni nedostaci potencijalnim napadačima mogu omogućiti narušavanje integriteta podataka, izazivanje DoS stanja i izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa Chromium

Operativni sustavi: SuSE
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu Chromium za operacijski sustav openSUSE. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje XSS napada, zaobilaženje “same-origin” pravila, zapisivanje izvan graničnih parametara, izvršavanje proizvoljnog programskog koda, otkrivanje informacija, lažiranje adrese te zaobilaženje sigurnosnih mehanizama. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskih paketa MozillaFirefox ESR i mozilla-nss

Operativni sustavi: SuSE
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu MozillaFirefox ESR, mozilla-nss za operacijski sustav Suse. Otkriveni nedostaci paketa MozillaFirefox ESR potencijalnim napadačima omogućuju rušenje programskog paketa, izvršavanje proizvoljnog programskog koda te zaobilaženje “Same-origin” pravila. Dok otkriveni nedostaci programskog paketa mozilla-nss potencijalnim napadačima omogućuju rušenje TLS/SSL poslužitelja koji koristi NSS te iskorištavanje slabosti u implementaciji kriptografskog algoritma. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa qemu

Operativni sustavi: SuSE
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu qemu za openSUSE Leap. Zahvaćene su razne komponente, a ovisno o tipu nedostataka mogli bi biti iskorištene izazivanje DoS stanja i izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa xen

Operativni sustavi: SuSE
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu xen za SUSE LE. Zahvaćene su razne komponente, a ovisno o tipu nedostataka mogli bi biti iskorištene za povišenje privilegija, rušenje guest ili host sustava, pribavljanje osjetljivih podataka i brisanje datoteka. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa Botan

Operativni sustavi: Gentoo
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu Botan za operacijski sustav Gentoo. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda ili izvođenje napada uskraćivanja usluge. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa SQUASHFS

Operativni sustavi: Gentoo
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu SQUASHFS za operacijski sustav Gentoo. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda ili izvođenje napada uskraćivanja usluge. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostatak programskog paketa Bash

Operativni sustavi: Gentoo
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu Bash za operacijski sustav Gentoo. Otkriveni nedostatak potencijalnim napadačima omogućuje izvršavanje proizvoljnog programskog koda ili izvođenje napada uskraćivanja usluge. Savjetuje se ažuriranje izdanim zakrpama.

Top