You are here
Home > Author: ncert (Page 646)

Sigurnosni nedostatak programskog paketa freeimage

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu freeimage. Otkriveni nedostatak je posljedica cjelobrojnog preljeva i potencijalnim napadačima omogućuje izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak programskog paketa jakarta-commons-httpclient

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu jakarta-commons-httpclient. Otkriveni nedostatak se javlja prilikom uspostave SSL veze. Potencijalnim napadačima omogućuje izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.

Otkrivena ranjivost Apple Gatekeeper-a

Datum: 20151002

Otkrivena je ranjivost u sigurnosnoj značajki OS X operacijskog sustava Gatekeeper koja pomaže u zaštiti Mac uređaja od malicioznih aplikacija. Gatekeeper verificira i provjerava izvore softvera koji su instalirani na Mac uređaju te dopušta pokretanje samo onih sa Mac App Store-a. Međutim, otkriveno je da datoteka sa binarnim kodom,

Ranjivost programskog paketa bind

Operativni sustavi: SuSE
Prioritet: Važno

Otkrivena je ranjivost u programskom paketu bind za openSUSE Evergreen 11.4. Ranjivost se očitovala neispravnim upravljanjem određenim preoblikovanim ključevima kada je BIND konfiguriran za izvođenje DNSSEC provjere. Potencijalni udaljeni napadač ranjivost bi mogao iskoristiti za rušenje BIND-a slanjem posebno oblikovanog DNS upita koji zahtijeva odgovor od zone koja sadrži preoblikovani ključ. Savjetuje se ažuriranje izdanom zakrpom.

Ranjivost programskog paketa golang

Operativni sustavi: Fedora
Prioritet: Važno

Otkrivene su ranjivosti u programskom paketu golang za Fedoru. Ranjivosti su uzrokovane neispravnim parsiranjem zaglavlja “Content-length” unutar zahtjeva, što može biti iskorišteno za izvođenje napada krijumčarenja HTTP zahtjeva. Savjetuje se ažuriranje izdanim zakrpama.

Ranjivosti programskog paketa haproxy

Operativni sustavi: SuSE
Prioritet: Važno

Otkrivene su dvije ranjivosti u programskom paketu haproxy za SUSE OpenStack Cloud Compute 5 i SUSE LE High Availability 12. Prva ranjivost posljedica je implementacijske greške povezane s memorijskim upravljanjem zahtjevima i odgovorima unutar funkcije “buffer_slow_realign”. Potencijalni udaljeni napadač mogao bi pribaviti osjetljive informacije pomoću posebno oblikovanog zahtjeva. Druga ranjivost može biti iskorištena za otkrivanje osjetljivih informacija degradiranjem jačine zaštite podataka kriptografskog algoritma izvođenjem MitM napada (“Logjam”). Savjetuje se ažuriranje izdanim zakrpama.

Nadogradnja za thunderbird

Operativni sustavi: Red Hat
Prioritet: Važno

Izdana je nadogradnja za otklanjanje višestrukih ranjivosti u web pregledniku thunderbird za RHEL 5, 6 i 7. Zahvaćene su razne komponente thunderbirda, a ovisno o tipu ranjivosti, mogu biti iskorištene za rušenje aplikacije, izvršavanje proizvoljnog programskog koda, pribavljanje osjetljivih informacija, provođenje napada lažiranjem URL-a te zaobilaženje CORS ograničenja. Savjetuje se ažuriranje izdanom nadogradnjom.

Nadogradnja za Firefox

Operativni sustavi: SuSE
Prioritet: Važno

Izdana je nadogradnja za otklanjanje višestrukih ranjivosti u web pregledniku Firefox za openSUSE. Zahvaćene su razne komponente preglednika, a ovisno o tipu ranjivosti, mogu biti iskorištene za rušenje aplikacije, izvršavanje proizvoljnog programskog koda, pribavljanje osjetljivih informacija, provođenje napada lažiranjem URL-a te zaobilaženje CORS ograničenja. Savjetuje se ažuriranje izdanom nadogradnjom.

Sigurnosni nedostaci operacijskog sustava OS X El Capitan

Operativni sustavi: Apple Mac OS
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u radu operacijskog sustava OS X El Capitan. Otkriveni nedostaci se odnose na aplikacije Address Book, AirScan i apache_mod_php. Potencijalnim napadačima omogućuju pokretanje proizvoljnog programskog koda i otkrivanje osjetljivih informacija. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa Safari

Operativni sustavi: Apple Mac OS
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu Safari. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge, pokretanje proizvoljnog programskog koda, krađu osjetljivih podataka itd. Svim korisnicima savjetuje se nadogradnja.

Top