You are here
Home > Author: ncert (Page 426)

Sigurnosni nedostaci jezgre operacijskog sustava

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u verzij jezgre linux-lts-vivid za Ubuntu 14.04 LTS. Otkriveni nedostaci pronađeni su u datotečnom sustavu nfsd, implementaciji baze ključeva (keyring), percpu alokatoru te netlink implementaciji, a potencijalnim napadačima omogućuju zaobilaženje namijenjenih ograničenja datotečnih dozvola, izazivanje prekida u radu servisa, izvršavanje proizvoljnog programskog koda te pribavljanje osjetljivih informacija. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci jezgre operacijskog sustava

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u verziji jezgre linux (12.04 LTS i 16.04 LTS) i linux-lts-xenial (14.04 LTS). Otkriveni nedostaci pronađeni su u netfilter implementaciji, implementaciji baze ključeva (keyring), percpu alokatoru te netlink implementaciji, a potencijalnim napadačima omogućuju stjecanje privilegija, izazivanje prekida u radu servisa, izvršavanje proizvoljnog programskog koda te pribavljanje osjetljivih informacija. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci jezgre operacijskog sustava

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u verzijama jezgri linux-lts-trusty (12.04 LTS) i linux (14.04 LTS). Otkriveni nedostaci pronađeni su u implementaciji baze ključeva (keyring) te netlink implementaciji, a potencijalnim napadačima omogućuju izazivanje prekida u radu servisa, odnosno pribavljanje osjetljivih informacija. Savjetuje se ažuriranje izdanim zakrpama.

Ranjivost programskog paketa qemu-kvm

Operativni sustavi: Red Hat
Prioritet: Važno

Otkrivena je ranjivost u funkciji virtqueue_pop (hw/virtio/virtio.c) u Qemu na operacijskom sustavu RHEL 6. Ranjivost zlonamjernom lokalnom administratoru guest OS-a pruža mogućnost izazivanja DoS stanja podnošenjem više zahtjeva negoli je to dopušteno. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa php53

Operativni sustavi: SuSE
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu php53 za SUSE LE. Zahvaćeno je nekoliko komponenti paketa, a ovisno o tipu nedostatka mogu biti iskorišteni za provođenje XSS napada, uskraćivanje usluge i izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa squid3

Operativni sustavi: SuSE
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu squid3 za SUSE LE. Zahvaćene su razne komponente, a ovisno o tipu nedostatka mogu biti iskorišteni za pribavljanje osjetljivih informacija, uskraćivanje usluge, zapisivanje osjetljivih informacija u datoteku dnevničkih zapisa, zaobilaženje namijenjenih ograničenja, provođenje “cache-poisoning” napada, izvršavanje proizvoljnog programskog koda te stjecanje pristupa. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci u jezgri operacijskog sustava

Operativni sustavi: SuSE
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u jezgri operacijskog sustava SUSE Linux Enterprise. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge te druge nepoznate posljedice. Savjetuje se ažuriranje izdanim zakrpama.

Nadogradnja za Microsoft Office for Mac

Operativni sustavi: Apple Mac OS
Prioritet: Kritično

Microsoft je izdao nadogradnju za otklanjanje ranjivosti u programskim paketima Microsoft Office for Mac 2011 i 2016. Većina ranjivosti uzrokovana je neuspješnim upravljanjem objektima u memoriji te nepravilnom obradom datoteke OneNote. Potencijalni udaljeni napadači ranjivosti bi mogli za izvršavanje proizvoljnog programskog koda te pribavljanje osjetljivih informacija. Savjetuje se ažuriranje izdanom nadogradnjom.

Sigurnosni nedostaci programskog paketa java-1_8_0-openjdk

Operativni sustavi: SuSE
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu java-1_8_0-openjdk za operacijski sustav SUSE Linux Enterprise. Otkriveni nedostaci potencijalnim napadačima omogućuju utjecaj na povjerljivost, cjelovitost i dostupnost podataka. Savjetuje se ažuriranje izdanim zakrpama.

Nadogradnja za Microsoft Office

Operativni sustavi: Windows Vista, Windows 2008, Windows 7, Windows 8.1, Windows 2012, Windows 10
Prioritet: Kritično

Microsoft je izdao nadogradnju za otklanjanje ranjivosti u programskom paketu Microsoft Office, što obuhvaća MS Office Software 2007, 2010, 2013 i 2016. Većina ranjivosti uzrokovana je neuspješnim upravljanjem objektima u memoriji te nepravilnom obradom datoteke OneNote. Potencijalni udaljeni napadači ranjivosti bi mogli za izvršavanje proizvoljnog programskog koda te pribavljanje osjetljivih informacija. Savjetuje se ažuriranje izdanom nadogradnjom.

Top