You are here
Home > Author: ncert (Page 369)

Sigurnosni nedostaci programskog paketa Oracle JRE/JDK

Operativni sustavi: Gentoo
Prioritet: Važno

Izdana je nadogradnja koja otklanja ranjivosti u radu programskih paketa Oracle JRE/JDK za Gentoo. Ranjivosti su uzrokovane nedefiniranim greškama u podkomponentama, a potencijalna zlouporaba ranjivosti može dovesti do narušavanja tajnosti, integriteta i dostupnosti podataka. Savjetuje se primjena izdane nadogradnje.

Sigurnosni nedostaci programske biblioteke libwebp

Operativni sustavi: Fedora
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu libwebp za Fedoru. Otkriveni nedostaci posljedica su cjelobrojnih prepisivanja, a potencijalnim napadačima omogućuju rušenje servisa. Savjetuje se ažuriranje izdanim zakrpama.

Napadači mogu otkriti lokaciju korisnika

Datum: 20161103

Stručnjaci za sigurnost iz sveučilišta Oxford otkrili su da napadači mogu pratiti lokaciju korisnika putem Wi-Fi mreže. Napadači mogu postaviti Wi-Fi pristupnu točku i prikupljati IMSI brojeve obližnjih pametnih uređaja. IMSI broj je petnaesteroznamenkasti broj koji jednoznačno identificira pretplatnika, a nalazi se na SIM kartici. Za razliku od IMEI broja

Sigurnosni nedostaci programskog paketa curl

Operativni sustavi: Debian
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu curl za Debian. Otkriveni nedostaci potencijalnim napadačima omogućuju rušenje servisa, izvršavanje proizvoljnog programskog koda, umetanje “cookiea” za proizvoljne domene, ponovno korištenje postojeće veze, pribavljanje osjetljivih informacija te povezivanje na različite URL-ove. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa curl

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu curl za Ubuntu. Otkriveni nedostaci potencijalnim napadačima omogućuju otimanje autentikacije TLS veze, rušenje servisa, izvršavanje proizvoljnog programskog koda, umetanje “cookiea” za proizvoljne domene, ponovno korištenje postojeće veze, pribavljanje osjetljivih informacija te povezivanje na različite URL-ove. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa memcached

Operativni sustavi: Debian
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu memcached za Debian. Otkriveni nedostaci uzrokovani su neispravnim upravljanjem određenim posebno oblikovanim naredbama, a potencijalnim udaljenim napadačima omogućuju rušenje servisa ili izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostatak programskog paketa systemd

Operativni sustavi: Red Hat
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu systemd za RHEL 7. Otkriveni nedostatak nalazio se u funkciji ‘manager_invoke_notify_message’ (systemd 231), a potencijalnim lokalnim zlonamjernim korisnicima pruža mogućnost izazivanja gubitka usluge pomoću prazne poruke zaprimljene preko priključnice za obavještavanje. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa nvidia-graphics-drivers

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu nvidia-graphics-drivers za Ubuntu 12.04 LTS, 14.04 LTS i 16.04 LTS. Otkriveni nedostaci uzrokovani su neispravnim provjeravanjem unesenih korisničkih parametara, što bi potencijalnim napadačima moglo poslužiti za stjecanje root privilegija. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostatak programskog paketa pacemaker

Operativni sustavi: Red Hat
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu pacemaker za RHEL 7. Otkriveni nedostatak uzrokovan je nepravilnom zaštitom IPC sučelja, što potencijalni napadač, s neprivilegiranim računom na Pacemaker čvoru, može iskoristiti za stjecanje pristupa uređaju. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa pcs

Operativni sustavi: Red Hat
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu pcs za RHEL 7. Otkriveni nedostaci uzrokovani su nepravilnom obradom posebno oblikovane web stranice te neponištavanjem “cookiea” na poslužitelju prilikom odjave korisnika. Potencijalni napadači nedostatke bi mogli zloupotrijebiti za provođenje CSRF napada te otimanje važeće korisničke sesije. Savjetuje se ažuriranje izdanim zakrpama.

Top