Otkriveni su sigurnosni nedostaci u programskom paketu ntp za operacijski sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje “man-in-the-middle” napada, onemogućavanje sinkronizacije s poslužiteljem ili postavljanje proizvoljnih offset/delay veličina za modificiranje vremena na klijentu ili rušenje ntpd procesa. Svim korisnicima savjetuje se nadogradnja.
Author: ncert
Sigurnosni nedostaci u jezgri operacijskog sustava
Otkriveni su sigurnosni nedostaci u jezgri operacijskog sustava Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge, otkrivanje informacija, zaobilaženje ASLR sigurnosnog mehanizma ili stjecanje povećanih korisničkih ovlasti. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa krb5
Otkriveni su sigurnosni nedostaci u programskom paketu krb5 za operacijski sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju prelijevanje memorijskog spremnika što dovodi do izvršavanje proizvoljnog koda ili otkrivanja podataka. Svim korisnicima savjetuje se nadogradnja.
Ranjivosti programskog paketa openssl
Otkrivene su dvije ranjivosti u programskom paketu openssl za Fedora. Potencijalni udaljeni napadač ranjivosti bi mogao iskoristiti za otkirvanje privatnog DH eksponenta poslužitelja ili dovršenje procesa SSLv2 rukovanja korištenjem onemogućenih kriptografskih algoritama na poslužitelju. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa moodle
Otkriveni su sigurnosni nedostaci u programskom paketu moodle za operacijski sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje XSS napada ili pristupanje skrivenim tečajevima. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni propust programskog paketa curl
Otkriven je sigurnosni propust u programskom paketu curl za Fedoru. Propust se nalazio u funkciji ConnectionExists (lib/url.c) unutar biblioteke libcurl uzrokovan nedogovarajućom ponovnom upotrebom autenticiranih NTLM proxy konekcija. Potencijalni udaljeni napadači slanjem zahtjeva propust bi mogli iskoristiti za autenticiranje u svojstvu drugih korisnika. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa privoxy
Otkriveni su sigurnosni nedostaci u programskom paketu privoxy za operacijski sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.
Ranjivosti programskog paketa privoxy
Otkrivene su dvije ranjivosti u funkcijama remove_chunked_transfer_coding (filters.c) i client_host (parsers.c) unutar Privoxya. Potencijalni udaljeni napadač ranjivosti bi mogao iskoristiti za napade uskraćivanjem usluge pomoću posebno oblikovanog chunk-encoded sadržaja ili praznog HTTP Host zaglavlja. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivost programskog paketa openssl
Otkrivena je ranjivost u programskom paketu openssl za FreeBSD koja se očitovala mogućnošću pregovaranja malicioznog klijenta s SSLv2 kriptografskim algoritmima koji su onemogućeni na poslužitelju te dovršenjem SSLv2 procesa rukovanja. Potencijalni MitM napadač mogao bi forsirati degaradiranje protokola na otprije ranjivi SSLv2 te presresti komunikaciju između klijenta i poslužitelja. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivosti programskog paketa openssl
Otkrivene su dvije ranjivosti u programskom paketu openssl za Gentoo. Potencijalni udaljeni napadač ranjivosti bi mogao iskoristiti za otkirvanje privatnog DH eksponenta poslužitelja ili dovršenje procesa SSLv2 rukovanja korištenjem onemogućenih kriptografskih algoritama na poslužitelju. Savjetuje se ažuriranje izdanim zakrpama.



