You are here
Home > Author: ncert (Page 478)

Sigurnosni nedostaci programskog paketa librsvg

Operativni sustavi: Debian
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu librsvg za operacijski sustav Debian. Otkriveni nedostaci potencijalnim udaljenim napadačima omogućuju da slanjem posebno oblikovane SVG datoteke sruše programski paket koji koristi librsvg biblioteku. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa OpenShift

Operativni sustavi: Red Hat
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu OpenShift za operacijski sustav Red Hat. Otkriveni nedostaci potencijalnim napadačima omogućuju stjecanje povećanih korisničkih ovlasti, pristup zaštićenim mrežnim resursima ili otkrivanje osjetljivih korisničkih informacija. Svim korisnicima savjetuje se nadogradnja.

Objavljen univerzalni ključ za sve inačice TeslaCrypt ransomwarea

Datum: 20160519

Grupa koja stoji iza TeslaCrypt ransomwarea, aktivnog od ožujka prošle godine, objavila je da prekida sve aktivnosti širenja TeslaCrypta. Stručnjak za računalnu sigurnost iz tvrtke Eset koristeći službeni kanal za komunikaciju ponuđen žrtvama anonimno je kontaktirao grupu te je zatražio univerzalni ključ za dešifriranje. Začuđujuće, grupa je javno i potpuno

Sigurnosni nedostatak programskog paketa swift-plugin-s3

Operativni sustavi: Debian
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu swift-plugin-s3 za operacijski sustav Debian. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje “man-in-the-middle” napada. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa oxide-qt

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu oxide-qt za operacijski sustav Ubuntu. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge, izvršavanje proizvoljnog programskog koda, otkrivanje osjetljivih informacija, zaobilaženje “same-origin” ograničenja te slanje proizvoljnih HTTP zahtjeva. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa thunderbird

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu thunderbird za operacijski sustav Ubuntu. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge, izvršavanje proizvoljnog programskog koda ili narušavanje tajnosti podataka. Svim korisnicima savjetuje se nadogradnja.

Ranjivosti programskog paketa mysql-community-server

Operativni sustavi: SuSE
Prioritet: Važno

Otkriveno je nekoliko ranjivosti u programskom paketu mysql-community-server za openSUSE. Većinom se radi o nespecificiranim ranjivostima u MySQL Server komponenti koje udaljeni napadači mogu iskoristiti za utjecaj na povjerljivost, integritet i dostupnost podataka pomoću vektora povezanih s raznim podkomponentama. Preostale ranjivosti (CVE-2016-0705 i CVE-2016-2047) mogu biti iskorištene za napade uskraćivanjem usluge pomoću posebno oblikovanog privatnog DSA ključa, odnosno podmetanje lažnog SSL poslužitelja izvođenjem MitM napada. Preporuča se nadogradnja novom inačicom paketa.

Ranjivost Cisco AsyncOS softvera za Cisco WSA

Operativni sustavi: Cisco Systems
Prioritet: Važno

Otkrivena je ranjivost u Cisco AsyncOS softveru za Cisco Web Security Appliance (WSA) uređaj uzrokovana neispravnim upravljanjem specifičnog koda HTTP odgovora, što bi potencijalni udaljeni neautenticirani napadač mogao iskoristiti za izazivanje DoS stanja na pogođenom uređaju slanjem posebno oblikovanog HTTP zahtjeva. Savjetuje se ažuriranje izdanim zakrpama.

Ranjivost Cisco AsyncOS softvera za Cisco WSA

Operativni sustavi: Cisco Systems
Prioritet: Važno

Otkrivena je ranjivost u Cisco AsyncOS softveru za Cisco Web Security Appliance (WSA) uređaj uzrokovana neodgovarajućim dodijeljivanjem prostora za HTTP zaglavlje i bilo koji očekivani HTTP korisni sadržaj. Potencijalni udaljeni neautenticirani napadač ranjivost bi mogao iskoristiti za izazivanje DoS stanja na pogođenom uređaju slanjem posebno oblikovanog HTTP zahtjeva. Savjetuje se ažuriranje izdanim zakrpama.

Ranjivost Cisco AsyncOS softvera za Cisco WSA

Operativni sustavi: Cisco Systems
Prioritet: Važno

Otkrivena je ranjivost u Cisco AsyncOS softveru za Cisco Web Security Appliance (WSA) uređaj uzrokovana neuspješnim oslobađanjem memorije kada je opseg datoteke za memorirani sadržaj zatražen kroz WSA. Potencijalni udaljeni neautenticirani napadač ranjivost bi mogao iskoristiti za izazivanje DoS stanja na pogođenom uređaju. Savjetuje se ažuriranje izdanim zakrpama.

Top