Otkriven je sigurnosni nedostatak u programskom paketu ubuntu-core-launcher za Ubuntu 16.04 LTS. Otkriveni nedostatak potencijalnim napadačima omogućuje krađu podataka i pokretanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.
Author: ncert
Sigurnosni nedostaci programskog paketa php
Otkriven je veći broj sigurnosnih nedostataka u programskom paketu php za operativni sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju čitanje i pisanje podataka izvan granica dodijeljene memorije, pokretanje napada uskraćivanjem usluge te izvršavanje proizvoljnog programskog koda s ovlastima korisnika koji pokreće PHP. Svim korisnicima savjetuje se nadogradnja.
Android malver prerušen u nadogradnju za Google Chrome
Stručnjaci iz tvrke Zscaler pronašli su malver koji krade korisničke podatke, a predstavlja se kao nadogradnja za popularni preglednik Google Chrome. Malver koristi više domena koje u nazivu koriste riječi kao što su: "google", "market" ili "update" kako bi zavarao korisnike, a same domene su vrlo kratko aktivne kako bi
Sigurnosni nedostaci programskog paketa poppler
Otkriveni su sigurnosni nedostaci u programskom paketu poppler za operativni sustav Ubuntu. Ranjivosti su posljedica neispravnog rukovanja naziva datoteka zbog prepisivanje spremnika stoga, a potencijalnim napadačima omogućava rušenje programskog paketa što može dovesti do DoS stanja i potencijalnog izvršavanja proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa libtasn1
Otkriven je sigurnosni nedostatak u programskom paketu libtasn1 za operativni sustav Ubuntu. Ranjivost je posljedica neispravnog rukovanja DER certifikata, a potencijalnim napadačima omogućuje rušenje programskog paketa libtasn1 i izvršavanje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa chromium-browser
Otkriveni su sigurnosni nedostaci u programskom paketu chromium-browser za operativni sustav RHEL. Otkriveni nedostaci potencijalnim napadačima omogućuju rušenje programskog paketa, izvršavanje proizvoljnog programskog koda, lažiranje URL-a u adresnoj traci, pisanje izvan granica dodjeljene memorije i curenje povjerljivih informacija. Svim korisnicima savjetuje se nadogradnja.
Ranjivosti programskog paketa mercurial
Otkrivene su ranjivosti u programskom paketu mercurial za RHEL 7. Ranjivosti su posljedica nepravilnog upravljanja URL-ovima za Git podrepozitorije i kod konvertiranja Git repozitorija s posebo oblikovanim nazivima. Potencijalni udaljeni napadač ranjivosti bi mogao iskoristiti za izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.
Nadogradnja za java-1.6.0-ibm
Izdana je nadogradnja koja otklanja ranjivosti u radu programskog paketa java-1.6.0-ibm za RHEL 5 i RHEL 6. Ranjivosti su uzrokovane nedefiniranim greškama u podkomponentama poput 2D, HotSpot, Deployment i dr. Potencijalna zlouporaba ranjivosti može dovesti do narušavanja tajnosti, integriteta i dostupnosti podataka. Savjetuje se primjena izdane nadogradnje.
Nadogradnja za rh-mysql56-mysql
Izdana je nadogradnja koja sadrži zakrpe za višestruke ranjivosti programskog paketa rh-mysql56-mysql za Red Hat Software Collections. Radi se o nespecificiranim ranjivostima u MySQL Server komponenti koje udaljeni napadači mogu iskoristiti za utjecaj na povjerljivost, integritet i dostupnost podataka pomoću vektora povezanih s raznim podkomponentama. Preporuča se nadogradnja novom inačicom paketa.
Ranjivosti programskog paketa botan1.10
Otkriveno je nekoliko ranjivosti u C++ programskoj biblioteci botan1.10 za Debian. Zahvaćeno je nekoliko komponenti, a ovisno o tipu ranjivosti mogu biti iskorištene za rušenje servisa, izvršavanje proizvoljnog programskog koda i provođenje “side channel” napada. Savjetuje se ažuriranje izdanim zakrpama.




