Otkriveni su sigurnosni nedostaci u programskom paketu php5 za operacijski sustav SUSE Linux Enterprise. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge, izvođenje XSS napada, izvršavanje proizvoljnog programskog koda, otkrivanje osjetljivih informacija te druge nepoznate posljedice. Savjetuje se ažuriranje izdanim zakrpama.
Author: ncert
Sigurnosni nedostaci programskog paketa jasper
Otkriveni su sigurnosni nedostaci u programskom paketu jasper za operacijski sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge, izvršavanje proizvoljnog programskog koda te čitanje sadržaja izvan graničnih parametara. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa GraphicsMagick
Otkriveni su sigurnosni nedostaci u programskom paketu GraphicsMagick za operacijski openSUSE. Zahvaćeno je više komponenti, a ovisno o tipu ranjivosti, mogu biti iskorištene za uskraćivanje usluge, izvršavanje proizvoljnog programskog koda i curenje memorije. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci u jezgri operacijskog sustava
Otkriveni su sigurnosni nedostaci u jezgri operacijskog sustava SUSE Linux Enterprise. Otkriveni nedostaci potencijalnim napadačima omogućuju otkrivanje osjetljivih informacija zaobilaženjem KASLR sigurnosnog mehanizma, izvođenje napada uskraćivanja usluge, stjecanje povećanih korisničkih ovlasti te druge nepoznate posljedice. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa openssh
Otkriveni su sigurnosni nedostaci u programskom paketu openssh za Ubuntu 12.04 LTS, 14.04 LTS i 16.04 LTS. Prvi nedostatak uzrokovan je neispravnim upravljanjem kriptografskim sažetkom lozinke prilikom autentikacije nepostojećih korisnika, što potencijalni udaljeni napadač može iskoristiti za izvođenje “timing” napada te enumeriranje valjanih korisnika. Drugi nedostatak uzrokovan je neograničavanjem duljine lozinke. što udaljenom napadaču pruža mogućnost provođenja napada uskraćivanjem usluge pomoću dugačkog niza znakova. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak u jezgri operacijskog sustava
Otkriven je sigurnosni nedostatak u jezgri operacijskog sustava Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanja usluge. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa chromium
Otkriveni su sigurnosni nedostaci u programskom paketu chromium za Fedoru. Otkriveni nedostaci potencijalnim napadačima omogućuju lažiranje adresne trake, izazivanje prekida u radu servisa, zaobilaženje Same-Origin pravila pomoću posebno oblikovanog JavaScript koda te zaobilaženje namijenjenih pristupnih ograničenja pomoću posebno oblikovanog URL-a. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa wireshark
Otkriveni su sigurnosni nedostaci u programskom paketu wireshark za Debian. Otkriveni nedostaci pronađeni su raznim dissektorima, a potencijalnim napadačima omogućuju provođenje napada uskraćivanja usluge pomoću posebno oblikovanog paketa. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa MozillaFirefox, MozillaFirefox-branding-SLED, mozilla-nspr and mozilla-nss
Otkriveni su sigurnosni nedostaci u programskim paketima MozillaFirefox, MozillaFirefox-branding-SLED, mozilla-nspr i mozilla-nss za SUSE LE. Zahvaćene su razne komponente, a ovisno o tipu nedostataka mogu biti zloupotrijebljeni za uskraćivanje usluge, izvršavanje proizvoljnog programskog koda, praćenje korisnika nadgledanjem mrežnog prometa, zaobilaženje Same-Origin pravila, lažiranje adresne trake, provođenje Universal XSS (UXSS), “clickjacking” ili “spoofing” napada. Savjetuje se ažuriranje izdanim zakrpama.
Nadogradnja za OpenJDK7
Izdana je nadogradnja koja otklanja ranjivosti u radu programskog paketa OpenJDK7 za openSUSE. Ranjivosti su uzrokovane nedefiniranim greškama u podkomponentama poput Hotspot, CORBA, JAXP i dr. Potencijalna zlouporaba ranjivosti može dovesti do narušavanja tajnosti, integriteta i dostupnosti podataka. Savjetuje se primjena izdane nadogradnje.



