You are here
Home > Author: ncert (Page 382)

Ranjivosti jezgre operacijskog sustava

Operativni sustavi: SuSE
Prioritet: Važno

Otkrivene su ranjivosti u jezgri operacijskog sustava openSUSE.13.1. Jedna ranjivost potencijalnom lokalnom napadaču pruža mogućnost stjecanja administrativnih prava pomoću zastavice “MAP_PRIVATE”. Druga ranjivost posljedica je prekoračenja spremnika u IP stogu operacijskog sustava s ugrađenom 802.1Q/802.1ad VLAN (CONFIG_VLAN_8021Q) ili Virtual eXtensible Local Area Network (CONFIG_VXLAN) with Transparent Ethernet Bridging (TEB) GRO podrškom. Potencijalni udaljeni napadači ranjivost bi mogli iskoristiti za uskraćivanje usluge. Savjetuje se ažuriranje izdanim zakrpama.

Ranjivost jezgre operacijskog sustava

Operativni sustavi: SuSE
Prioritet: Važno

Otkrivena je ranjivost u jezgri za operacijski sustav SUSE LE. Ranjivost potencijalnom lokalnom napadaču pruža mogućnost stjecanja administrativnih prava pomoću zastavice “MAP_PRIVATE”. Savjetuje se ažuriranje izdanim zakrpama.

Ispravljeni višestruki propusti programskog paketa php

Operativni sustavi: Fedora
Prioritet: Važno

Ispravljeni su višestruki sigurnosni propusti u programskom paketu php za operacijski sustav Fedora. Otkriveni propusti potencijalnim napadačima omogućuju čitanje i pisanje izvan graničnih parametara, preljev memorijskog spremnika te rušenje programskog paketa. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa bind9

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkriveni je sigurnosni nedostatak u programskom paketu bind9 za Ubuntu 12.04 LTS. Otkriveni nedostatak uzrokovan je nepravilnom obradom posebno oblikovanim podacima sekcije “options” unutar OPT zapisa, a potencijalnim napadačima omogućuje provođenje napada uskraćivanja usluge. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostatak programskog paketa bind

Operativni sustavi: Red Hat
Prioritet: Važno

Otkriveni je sigurnosni nedostatak u programskom paketu bind za RHEL 5 i 6. Otkriveni nedostatak uzrokovan je nepravilnom obradom posebno oblikovanih podataka sekcije “options” unutar OPT zapisa, a potencijalnim napadačima omogućuje provođenje napada uskraćivanja usluge. Savjetuje se ažuriranje izdanim zakrpama.

Kompromitirani Weebly korisnički računi

Datum: 20161020

Jedan od najvećih pružatelja usluge udomljavanja internet stranica, Weebly, objavio je da su kompromitirani korisnički podaci njihovih korisnika. Iako se kompromitacija dogodila još u veljači ove godine, tvrde da su za nju saznali tek posljednjih dana nakon što je anonimni izvor prenio informaciju na LeakedSource. Weebly je brzo reagirao pa

Sigurnosni nedostaci programske biblioteke libgit2

Operativni sustavi: Fedora
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskoj biblioteki libgit2 za Fedoru. Otkriveni nedostaci posljedica su čitanja podataka izvan granica dodijeljenje memorije, a potencijalnim napadačima omogućuju izazivanje DoS stanja. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa ghostscript-library

Operativni sustavi: SuSE
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskoj biblioteki ghostscript-library za openSUSE Leap 42.1. Otkriveni nedostaci potencijalnim napadačima omogućuju otkrivanje osjetljviih informacija, uskraćivanje usluge i izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.

Ranjivosti jezgre operacijskog sustava

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkrivene su ranjivosti u jezgri operacijskog sustava Ubuntu 16.04 LTS. Prva ranjivost posljedica je prekoračenja spremnika u IP stogu operacijskog sustava s ugrađenom 802.1Q/802.1ad VLAN(CONFIG_VLAN_8021Q) ili Virtual eXtensible Local Area Network(CONFIG_VXLAN) with Transparent Ethernet Bridging(TEB) GRO podrškom. Potencijalni udaljeni napadači ranjivost bi mogli iskoristiti za uskraćivanje usluge. Druga ranjivost potencijalnom lokalnom napadaču pruža mogućnost stjecanja administrativnih prava. Savjetuje se ažuriranje izdanim zakrpama.

Nadogradnja za java-1.7.0-oracle i java-1.6.0-sun

Operativni sustavi: Red Hat
Prioritet: Kritično

Izdana je nadogradnja koja otklanja ranjivosti u radu programskih paketa java-1.7.0-oracle i java-1.6.0-sun za RHEL 6 i 7. Ranjivosti su uzrokovane nedefiniranim greškama u podkomponentama HotSpot, JMX, Networking, Libraries i 2D. Potencijalna zlouporaba ranjivosti može dovesti do narušavanja tajnosti, integriteta i dostupnosti podataka. Savjetuje se primjena izdane nadogradnje.

Top