You are here
Home > Author: ncert (Page 608)

Ranjivost programskog paketa gnutls26

Operativni sustavi: Debian
Prioritet: Važno

Otkrivena je ranjivost u programskoj biblioteci GnuTLS uzrokovana neispravnim provjeravanjem dopunjavanja prvog bajta u CBC modovima. Udaljeni napadač ranjivost bi potencijalno mogao iskoristiti za izvođenje “padding oracle” napada. Savjetuje se ažuriranje izdanim zakrpama za korisnike Debian wheezy distribucije.

Nadogradnja za thunderbird

Operativni sustavi: Ubuntu
Prioritet: Važno

Izdana je nadogradnja za otklanjanje nekoliko ranjivosti u mail klijentu Thunderbird za Ubuntu. Zahvaćene su razne komponente, a ovisno o tipu ranjivosti, mogu biti iskorištene za rušenje aplikacije, izvršavanje proizvoljnog programskog koda, zaobilaženje “Same-Origin” pravila, izvođenje XSS napada i zaobilaženje namijenjenih “mixed-content” ograničenja pomoću posebno oblikovanog Javascript koda. Savjetuje se ažuriranje izdanom nadogradnjom.

Sigurnosni nedostatak programskog paketa grub2

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu grub2. Otkriveni nedostatak se javlja na UEFI sustavima. Potencijalnim napadačima omogućuju zaobilaženje “Secure Boot” ograničenja i pokretanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak programskog paketa gnutls26

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu gnutls26 za Ubuntu 14.04 LTS i Ubuntu 12.04 LTS. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje “padding oracle” napada. Svim korisnicima savjetuje se nadogradnja.

Otkriveni osobni podaci oko 5 milijuna korisnika VTech kompanije

Datum: 20151130

U hakerskom napadu na tvrtku VTech koji se dogodio još 14. studenog iscurili su osobni podaci oko 4.8 milijuna roditelja i oko 200 000 slika djece. Tvrtka VTech između ostalog proizvodi tablete i druge tehničke dodatke koji su usmjereni na djecu. Među podacima koji su iscurili nalaze se imena korisnika,

Sigurnosni propust programskog paketa imapsync

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je sigurnosni propust u programskom paketu imapsync za Fedoru izazvan inicijalnim izvođenjem provjere izdane inačice alata, koja onda šalje osjetljive informacije (imapsync, operating system, and Perl version). Savjetuje se ažuriranje izdanim zakrpama.

Sigurosni propust programskog paketa rh-java-common-apache-commons-collections

Operativni sustavi: Red Hat
Prioritet: Važno

Otkriven je sigurnosni propust u programskoj biblioteci apache-commons-collections za Red Hat Software Collections 2. Propust se očitovao dopuštanjem izvršavanja programskog koda prilikom deserijalizacije objekata koji sadrže posebno konstruirane lance klasa. Potencijalni udaljeni napadač propust bi mogao iskoristiti za izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.

Sigurosni propust programskog paketa apache-commons-collections

Operativni sustavi: Red Hat
Prioritet: Važno

Otkriven je sigurnosni propust u programskoj biblioteci apache-commons-collections za RHEL 6 i 7. Propust se očitovao dopuštanjem izvršavanja programskog koda prilikom deserijalizacije objekata koji sadrže posebno konstruirane lance klasa. Potencijalni udaljeni napadač propust bi mogao iskoristiti za izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni propust programskog paketa python-pycurl

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je sigurnosni propust u programskom paketu python-pycurl za Fedoru. Propust je posljedica mogućnosti pristupa prethodno oslobođenoj radnoj memoriji unutar Curl objekta HTTPPOST kada se koristi FORM_BUFFERPTR s Unicode nizom znakova. Uspješna zlouporaba ranjivosti može dovesti narušavanja integriteta podataka ili potencijalnog izvršavanja proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.

Top