You are here
Home > Author: ncert (Page 590)

Sigurnosni propust programskog paketa grub2

Operativni sustavi: SuSE
Prioritet: Važno

Otkriven je sigurnosni propust u programskom paketu grub2 za SUSE LE. Propust se očitovao neispravnim upravljanjem unesenim “backspace” znakovima u polje za korisničko ime i lozinku. Potencijalni napadač s pristupom sistemskoj konzoli, propust bi mogao iskoristiti za zaobilaženje grub2 mehanizma zaštite lozinkom te stjecanje administrativnog pristupa sustavu. Savjetuje se ažuriranje izdanim zakrpama.

Android malver Spywaller onemogućava antivirusne aplikacije

Datum: 20151228

Stručnjaci iz Symanteca otkrili su novi malver kojeg su nazvali Android.Spywaller. Nakon instaliranja malver prikazuje android ikonu s nazivom "Google Service" iako takvu aplikaciju Google nikad nije izdao. Nakon toga, maver pokušava dobiti root ovlasti te skuplja osjetljive informacije koje šalje na poslužitelj. Također, malver provjerava postojanje antivirusne aplikacije Quihoo

Sigurnosni propust programskog paketa nodejs-handlebars

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je sigurnosni propust u modulu handlebars node uzrokovan nedostatkom pojedinih znakova unutar svojeg zaštitnog mehanizma, što potencijalnim napadačima pruža mogućnost izvođenja XSS napada. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni propust programskog paketa activemq

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je sigurnosni propust u programskom paketu activemq za Fedoru. Propust je posljedica nesigurne deserijalizacije što može dovesti do otkrivanja osjetljivih informacija. Savjetuje se ažuriranje izdanim zakrpama.

Nadogradnja za xulrunner

Operativni sustavi: SuSE
Prioritet: Važno

Izdana je nadogradnja za otklanjanje višestrukih ranjivosti u programskom paketu xulrunner za openSUSE Leap 42.1. Zahvaćene su razne komponente, a ovisno o tipu ranjivosti mogu biti iskorištene za rušenje aplikacije, izvršavanje proizvoljnog programskog koda, pribavljanje osjetljivih informacija te zaobilaženje “Same-Origin” pravila. Savjetuje se ažuriranje izdanom nadogradnjom.

Nadogradnja za Adobe Flash Player

Operativni sustavi: Svi, Windows Vista, Windows 7, Windows 8.1, Windows 10, Red Hat, SuSE, Ubuntu, Apple Mac OS
Prioritet: Kritično

Adobe je izdao nadogradnju za otklanjanje višestrukih kritičnih ranjivosti programskog paketa Adobe Flash Player. Otkrivene ranjivosti posljedica su narušavanja integriteta radne memorije, greške “type confusion”, cjelobrojnog prepisivanja te mogućnosti pristupa prethodno oslobođenoj radnoj memoriji. Uspješno iskorištavanje ranjivosti udaljenom napadaču može omogućiti izvršavanje proizvoljnog programskog koda. Savjetuje se žurna primjena nadogradnje.

Sigurnosni nedostatak programskog paketa qemu

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu qemu za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa libpng10

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu libpng10 za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje čitanje sadržaja memorije izvan graničnih parametara. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak programskog paketa libvirt

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu libvirt za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje stjecanje povećanih korisničkih ovlasti. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak programskog paketa sos

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu sos za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje stjecanje povećanih korisničkih ovlasti. Svim korisnicima savjetuje se nadogradnja.

Top