Otkriveni su sigurnosni nedostaci u programskoj biblioteki libc za FreeBSD. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.
Author: ncert
Sigurnosni nedostaci programskog paketa telnetd
Otkriveni su sigurnosni nedostaci u programskom paketu telnetd za FreeBSD. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa kernel
Otkriveni su sigurnosni nedostaci u programskom paketu kernel za openSUSE. Zahvaćene su razne komponente, a ovisno o tipu nedostatka mogli bi biti iskorišteni za uskraćivanje usluge, stjecanje privilegija, pribavljanje osjetljviih informacija, otimanje TCP sjednice ili druge nespecificirane napade. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa mariadb
Izdana je nadogradnja za otklanjanje ranjivosti u programskom paketu mariadb za openSUSE LEap 42.2. Radi se o nespecificiranim ranjivostima u MySQL Server komponenti koje udaljeni napadači mogu iskoristiti za utjecaj na povjerljivost, integritet i dostupnost podataka pomoću vektora povezanih s raznim podkomponentama. Korisnike se upućuje na nadogradnju novom inačicom paketa.
Sigurnosni nedostaci programskog paketa sudo
Otkriveni su sigurnosni nedostaci u programskom paketu sudo za RHEL 6 i 7. Otkriveni nedostaci isticali su se mogućnošću zaobilaženja sudo noexec ograničenja ako se aplikacija pokreće preko funkcija C biblioteke sudo executed system(), popen() ili wordexp() s unesenim korisničkim argumentom. Potencijalni lokalni korisnik nedostatak bi mogao iskoristiti za izvršavanje proizvoljnih naredbi s povišenim privilegijama. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa MozillaThunderbird
Otkriveni su sigurnosni nedostaci u programskom paketu MozillaThunderbird za openSUSE. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda, rušenje apliakcije, zaobilaženje “same-origin” pravila te narušavanje integriteta radne memorije. Savjetuje se ažuriranje izdanim zakrpama.
WordPress tema iskorištena za slanje spama
Tijekom rutinskog testiranja sustava, stručnjaci iz tvrtke za računalnu sigurnost 'Sucuri' otkrili su iskorištavanje PHP skripte u nespecificiranom modulu premium WordPress teme za slanje neželjene elektroničke pošte. Iako mnoge teme u WordPressu koriste e-mail funkcionalnosti, ova tema bila je posebno osjetljiva na napade jer nije prošla nikakve sigurnosne provjere niti
Sigurnosni nedostaci programskog paketa kernel
Otkriveni su sigurnosni nedostaci u programskom paketu kernel za Fedoru. Otkriveni nedostaci potencijalnim lokalnim napadačima omogućuju stvaranje tzv. “panic” stanja i izmjenu podataka u memoriji (oblici napada uskraćivanja usluge). Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa dpkg
Otkrivena je ‘off-by-one’ ranjivost u dpkg-deb komponenti programskog paketa dpkg za Fedoru uzrokovana neispravnim upravljanjem posebno oblikovanim binarnim paketima. Uspješna zlouporaba može rezultirati izvršavanjem proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskih paketa MozillaFirefox i mozilla-nss
Otkriveni su sigurnosni nedostaci u programskim paketima Mozilla Firefox i mozilla-nss za SUSE LE. Otkriveni nedostaci potencijalnim napadačima omogućuju rušenje aplikacije, izvršavanje proizvoljnog programskog koda, zaobilaženje sigurnosnih ograničenja, provođenje i dr. Savjetuje se ažuriranje izdanim zakrpama.




