You are here
Home > Author: ncert (Page 675)

Ranjivost programskog paketa OBS

Operativni sustavi: SuSE
Prioritet: Važno

Otkrivena je ranjivost u programskom paketu OBS za openSUSE uzrokovana mogućnošću modificiranja izvora paketa bez dovoljnih dozvola. Savjetuje se ažuriranje izdanim zakrpama.

Višestruke ranjivosti jezgre operacijskog sustava

Operativni sustavi: SuSE
Prioritet: Važno

Otkrivene su višestruke ranjivosti u jezgri operacijskog sustava SUSE LE. Ranjivosti zahvaćaju razne dijelove jezgre, a ovisno o tipu ranjivosti, mogu biti iskorištene za uskraćivanje usluge, stjecanje privilegija, potencijalno izvršavanje proizvoljnog programskog koda, rekonfiguriranje postavke “hop-limit”, izbjegavanje zaštitnih mehanizama “seccomp” ili “audit”, pribavljanje osjetljivih informacija iz memorije jezgre i neinicijaliziranih lokacija na host OS-u, zaobilaženje ASLR zaštite te pristupanje proizvoljnim fizičkim lokacijama u memoriji. Savjetuje se ažuriranje izdanim zakrpama.

Nadogradnja za java-1_7_0-ibm

Operativni sustavi: SuSE
Prioritet: Važno

Izdana je nadogradnja koja otklanja ranjivosti u radu programskog paketa java-1.7.0-ibm za SUSE LE. Većina ranjivosti uzrokovana je nedefiniranim greškama u raznim podkomponentama programskog paketa, a potencijalna zlouporaba ranjivosti može dovesti do narušavanja tajnosti, integriteta i dostupnosti podataka. Također je otklonjena “Logjam” ranjivost (CVE-2015-4000) koja MitM napadačima omogućuje otkrivanje osjetljivih informacija degradiranjem jačine zaštite podataka kriptografskog algoritma, kao i ranjivost (CVE-2015-1931) koja je omogućavala pribavljanje osjetljivih infromacija iz memory dumpa. Savjetuje se ažuriranje izdanim zakrpama.

Ranjivost programskog paketa gnutls28

Operativni sustavi: Debian
Prioritet: Važno

Otkrivena je ranjivost u programskom paketu gnutls28 za Debian. Ranjivost se očitovala prilikom dekodiranja specifičnog certifikata s vrlo dugačkim DistinguishedName (DN) unosima što uzrokuje dvostruko oslobađanje memorije. Potencijalni udaljeni napadač mogao bi iskoristiti ranjivost za rušenje aplikacije pomoću posebno oblikovanog certifikata. Savjetuje se ažuriranje izdanom zakrpom.

Ranjivosti programskog paketa Microsoft Silverlight

Operativni sustavi: Apple Mac OS
Prioritet: Kritično

Microsoft je izdao nadogradnju za otklanjanje nekoliko kritičnih ranjivosti u programskom paketu Microsoft Silverlight namijenjenog za Mac OS X. Ranjivosti su posljedica nepravilnog upravljanja TrueType fontovima Windows DirectWrite programskom bibliotekom, što napadač može iskoristiti za udaljeno izvršavanje proizvoljnog programskog koda ako uspije navesti korisnika na otvaranje posebno oblikovanog dokumenta ili posjećivanje zlonamjerne web stranice koja sadrži ugrađene TrueType fontove. Korisnike se upućuje na ažuriranje izdanom nadogranjom.

Ranjivosti programskog paketa wordpress

Operativni sustavi: Debian
Prioritet: Važno

Otkriveno je nekoliko ranjivosti u programskom paketu wordpress za Debian. Tri ranjivosti omogućuju izvođenje XSS napada, a preostale umetanje proizvoljnog SQL koda te provođenje potencijalnog “timing side-channel” napada. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostatak u jezgri operacijskog sustava

Operativni sustavi: Red Hat
Prioritet: Važno

Otkriven je sigurnosni nedostatak u jezgri operacijskog sustava Red Hat. Otkriveni nedostatak potencijalnim napadačima omogućuje stjecanje povećanih korisničkih ovlasti. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni propust programskog paketa pure-ftpd

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je sigurnosni propust u programskom paketu pure-ftpd za operacijski sustav Fedora. Otkriveni propust potencijalnim napadačima omogućuje izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa iceweasel

Operativni sustavi: Debian
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu iceweasel za operacijski sustav Debian. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda, zaobilaženje same-origin politike ili izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak u jezgri operacijskog sustava

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je sigurnosni nedostatak u jezgri operacijskog sustava Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje čitanje do 4095 bajta sistemske memorije. Svim korisnicima savjetuje se nadogradnja.

Top