You are here
Home > Author: ncert (Page 627)

Nadogradnja za firefox

Operativni sustavi: Fedora
Prioritet: Važno

Izdana je nadogradnja za otklanjanje višestrukih ranjivosti u web pregledniku Firefox za Fedoru. Zahvaćene su razne komponente preglednika, a ovisno o tipu ranjivosti, mogu biti iskorištene za rušenje aplikacije, izvršavanje proizvoljnog programskog koda, pribavljanje osjetljivih informacija, provođenje napada lažiranjem URL-a, zaobilaženje CORS ograničenja, izvođenje XSS napada te zaobilaženje “Same-Origin” pravila. Savjetuje se ažuriranje izdanom nadogradnjom.

Ranjivosti programskih biblioteka nss, nss-util, nss-softokn i nspr

Operativni sustavi: Fedora
Prioritet: Kritično

Otkrivene su tri kritične ranjivosti u programskim bibliotekama nss, nss-util, nss-softokn i nspr za Fedoru. Dvije ranjivosti posljedica su “use-after-poison” greške te prekoračenja spremnika gomile u načinu kojim je nss parsirao određene ASN.1 strukture. Treća ranjivost posljedica je prekoračenja spremnika gomile u nspr-u. Potencijalni napadač ranjivosti bi mogao iskoristiti za rušenje servisa ili izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostatak programskog paketa iceweasel

Operativni sustavi: Debian
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu iceweasel za operacijski sustav Debian. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge, otkrivanje osjetljivih informacija i pokretanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.

Višestruke ranjivosti programskog paketa php-horde

Operativni sustavi: Fedora
Prioritet: Važno

Otkrivene su ranjivosti u više horde aplikacija distribuiranih s operacijskim sustavom Fedora. Ranjivosti potencijalnim udaljenim napadačima omogućuju provođenje CSRF napada. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostatak programskog paketa php-horde

Operativni sustavi: Debian
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu php-horde. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje Cross-Site Request Forgery (CSRF) napada. Svim korisnicima savjetuje se nadogradnja.

Ranjivosti programskog paketa firefox

Operativni sustavi: Red Hat
Prioritet: Kritično

Otkriveno je više kritičnih ranjivosti u web pregledniku firefox za RHEL 5, 6 i 7. Ranjivosti su posljedica neispravne obrade posebno oblikovanog web sadržaja, neispravnog upravljanja određenim CORS zahtjevima te URL-ovima koji sadržavaju IP adrese sa znakovima razmaka (white-space). Uspješno iskorištavanje neke od ranjivosti može rezultirati izvršavanjem proizvoljnog programskog koda, uskraćivanjem usluge, izvođenjem XSS napada te otkrivanjem osjetljivih informacija zaobilaženjem “Same-Origin” pravila. Savjetuje se ažuriranje izdanom nadogradnjom.

Ranjivosti programskih biblioteka nss, nss-util i nspr

Operativni sustavi: Red Hat
Prioritet: Kritično

Otkrivene su tri kritične ranjivosti u programskim bibliotekama nss, nss-util i nspr za RHEL 5, 6 i 7. Dvije ranjivosti posljedica su “use-after-poison” greške te prekoračenja spremnika gomile u načinu kojim je nss parsirao određene ASN.1 strukture. Treća ranjivost posljedica je prekoračenja spremnika gomile u nspr-u. Potencijalni napadač ranjivosti bi mogao iskoristiti za rušenje servisa ili izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.

Sigrnosni propust programske biblioteke libreswan

Operativni sustavi: Red Hat
Prioritet: Važno

Otkriven je sigurnosni propust u programskoj biblioteci libreswan za RHEL 7 uzrokovan načinom kojim je IKE daemon obrađivao IKE KE korisni sadržaj (payload). Potencijalni udaljeni napadač ranjivost bi mogao iskoristiti za napad uskraćivanjem usluge slanjem posebno oblikovanog IKE korisnog sadržaja. Savjetuje se ažuriranje izdanim zakrpama.

Ranjivost programske biblioteke freeimage

Operativni sustavi: Debian
Prioritet: Važno

Otkrivena je ranjivost u programskoj biblioteci freeimage za Debian uzrokovana višestrukim cjelobrojnim podljevima u datoteci PluginPCX.cpp. Ranjivost potencijalnim udaljenim napadačima omogućuje izazivanje prekida u radu servisa preko vektora povezanih sa širinom i visinom prozora. Savjetuje se ažuriranje izdanom zakrpom.

Ranjivosti programskog paketa krb5

Operativni sustavi: SuSE
Prioritet: Važno

Otkrivene su ranjivosti u programskom paketu krb5 za SUSE LE. Potencijalni udaljeni napadači ranjivosti bi mogli iskoristiti za napade uskraćivanjem usluge. Savjetuje se ažuriranje izdanim zakrpama.

Top