Otkriveni su sigurnosni nedostaci u programskim paketima compat-openssl098 i openssl1 za operacijski sustav SUSE LE. Zahvaćene su razne komponente, a ovisno o tipu nedostatka mogu biti iskorišteni za uskraćivanje usluge, otkrivanje privatnih DSA ključeva provođenjem “timing side-channel” napada te pribavljanje podataka u čitljivom formatu provođenjem “birthday” napada. Savjetuje se ažuriranje izdanim zakrpama.
Author: ncert
Sigurnosni nedostaci programskog paketa nodejs4
Otkriveni su sigurnosni nedostaci u programskom paketu nodejs4 za operacijski sustav SUSE Linux Enterprise. Otkriveni nedostaci potencijalnim napadačima omogućuju otkrivanje privatnog DSA ključa, otkrivanje informacija te izvođenje napada uskraćivanja usluge. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa Apache
Otkriveni su sigurnosni nedostaci u programskom paketu Apache za Gentoo. Otkriveni nedostaci potencijalnim napadačima omogućuju zaobilaženje pristupnih ograničenja, provođenje HRS (HTTP Request Smuggling) napada te uskraćivanje usluge. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa mongodb
Otkriven je sigurnosni nedostatak u programskom paketu mongodb za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje otkrivanje informacija iz .dbshell datoteke u korisničkom direktoriju. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivost programskog paketa Groovy
Otkrivena je ranjivost u klasi MethodClosure (runtime/MethodClosure.java) unutar programskog paketa groovy za Gentoo. Ranjivost potencijalnim udaljenim napadačima može omogućiti izvršavanje proizvoljnog programskog koda ili izazivanje gubitka usluge pomoću preoblikovanog serijaliziranog objekta. Savjetuje se ažuriranje izdanom zakrpom.
Sigurnosni nedostatak programskog paketa python-jinja2
Otkriven je sigurnosni nedostatak u programskom paketu python-jinja2 za operacijski sustav openSUSE. Otkriveni nedostatak potencijalnim napadačima omogućuje stjecanje povećanih korisničkih ovlasti. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa postgresql94
Otkriveni su sigurnosni nedostaci u programskom paketu postgresql94 za operacijski sustav openSUSE. Otkriveni nedostaci potencijalnim napadačima omogućuju rušenje postgresql poslužitelja ili stjecanje povećanih korisničkih ovlasti. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa nss
Otkriveni su sigurnosni nedostaci u programskom paketu nss za operacijski sustav Debian. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda te utjecaj na povjerljivost, cjelovitost i dostupnost podataka. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa ntp
Otkriveni su sigurnosni nedostaci u programskom paketu ntp za operacijski sustav Ubuntu. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada ponavljanjem lažnih poruka, provođenje napada lažnim predstavljanjem, izvođenje napada uskraćivanja usluge, izmjenu proizvoljnih datoteka, lažiranje ntp poslužitelja, stjecanje povećanih korisničkih ovlasti, onemogućavanje sinkronizacije vremena na klijentu te otkrivanje sažetka ključa poruke. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa chromium-browser
Otkriveni su sigurnosni nedostaci u programskom paketu chromium-browser za operacijski sustav Red Hat. Otkriveni nedostaci potencijalnim napadačima omogućuju rušenje chromium browsera, izvršavanje proizvoljnog programskog koda ili otkrivanje informacija. Savjetuje se ažuriranje izdanim zakrpama.



