You are here
Home > Author: ncert (Page 693)

Sigurnosni nedostaci programskog paketa bind

Operativni sustavi: Hewlett-Packard
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu bind za HP-UX. Jedan od nedostataka uzrokovan je neispravnom obradom određenih podataka zone kada se koristi DNSSEC provjera, a drugi neispravnim radom komponente Trust Anchor Management. Potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak programskog paketa bind

Operativni sustavi: Red Hat
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu bind za RHEL 7. Otkriveni nedostatak uzrokovan je neispravnom obradom određenih podataka zone kada se koristi DNSSEC provjera. Potencijalnim napadačima omogućuje izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.

Ranjivost programskog paketa python-keystonemiddleware

Operativni sustavi: Fedora
Prioritet: Važno

Otkrivena je ranjivost u s3_token middlewareu unutar programskog paketa python-keystonemiddleware za Fedoru uzrokovana isključivanjem provjere certifikata kada je u datoteci paste.ini postavljena opcija “insecure” bez obzira na vrijednost. Potencijalni udaljeni napadači ranjivost bi mogli iskoristiti za izvođenje MitM napada pomoću posebno pripremljenog certifikata.

Nadogradnja za thunderbird

Operativni sustavi: Ubuntu
Prioritet: Važno

Izdana je nadogradnja za programski paket thunderbird za Ubuntu. Ranjivosti zahvaćaju razne komponente, a ovisno o tipu ranjivosti, mogu biti iskorištene za zaobilaženje mehanizama kriptografske zaštite izvođenjem MitM napada, rušenje aplikacije, izvršavanje proizvoljnog programskog koda te otkrivanje osjetljivih informacija degradiranjem jačine zaštite podataka kriptografskog algoritma (“Logjam” ranjivost). Savjetuje se ažuriranje novom izdanom inačicom paketa.

Nadogradnja za thunderbird

Operativni sustavi: Red Hat
Prioritet: Važno

Izdana je nadogradnja za programski paket thunderbird za RHEL 5, 6 i 7. Ranjivosti zahvaćaju razne komponente, a ovisno o tipu ranjivosti, mogu biti iskorištene za zaobilaženje namijenjenih pristupnih ograničenja izvođenjem MitM napada, rušenje aplikacije i izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje novom izdanom inačicom paketa.

Kritična ranjivost Microsoft Windows komponente atmfd.dll

Operativni sustavi: Windows 2008, Windows 2012, Windows 7, Windows 8.1, Windows Vista
Prioritet: Kritično

Otkrivena je kritična ranjivost podljeva spremnika u komponenti atmfd.dll unutar Windows Adobe Type Manager biblioteke. Ranjivost je uzrokovana neodgovarajućim upravljanjem posebno oblikovanim OpenType fontovima, što potencijalni udaljeni napadač može iskoristiti za izvršavanje proizvoljnog programskog koda ako korisnik otvori dokument ili web stranicu s ugrađenim posebno oblikovanim fontom. Korisnike se upućuje na ažuriranje sustava izdanom nadogradnjom ili po potrebi, primjenu rješenja opisanog u odjeljku “Workarounds”.

Sigurnosni nedostatak programskog paketa xen

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu xen za operacijski sustav Fedora. Otkriveni nedostatak se javlja u xl alatu i potencijalnim napadačima omogućuje stjecanje uvećanih ovlasti. Svim korisnicima savjetuje se nadogradnja.

Nadogradnja za MozillaFirefox i mozilla-nss

Operativni sustavi: SuSE
Prioritet: Važno

Izdana je nadogradnja za pakete MozillaFirefox, mozilla-nspr i mozilla-nss za SUSE LE. Ranjivosti zahvaćaju razne komponente preglednika, a ovisno o tipu ranjivosti, mogu biti iskorištene za zaobilaženje mehanizama kriptografske zaštite, rušenje aplikacije, izvršavanje proizvoljnog programskog koda, čitanje proizvoljnih datoteka ili izvršavanje proizvoljnog JS koda, pribavljanje osjetljivih informacija iz procesne memorije, lažiranje ECDSA potpisa, čitanje podataka iz neinicijaliziranih memorijskih lokacija, zaobilaženje namijenjenih pristupnih ograničenja i Same Origin Policy pravila te otkrivanje osjetljivih informacija degradiranjem jačine zaštite podataka kriptografskog algoritma (“Logjam” ranjivost). Savjetuje se ažuriranje novom izdanom inačicom paketa.

Sigurnosni nedostaci programskog paketa PostgreSQL

Operativni sustavi: Gentoo
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu PostgreSQL. Otkriveni nedostaci potencijalnim napadačima omogućuju pokretanje proizvoljnog programskog koda, stjecanje uvećanih ovlasti i izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.

Ranjivost programskog paketa squashfs-tools

Operativni sustavi: Fedora
Prioritet: Važno

Otkrivena je ranjivost u programskom paketu squashfs-tools za Fedoru. Paket je podložan na višestruke preljeve spremnika stoga uzrokovanih neodgovarajućim provjeravanjem graničnih vrijednosti unesenih parametara prije kopiranja u nedovoljno velik memorijski spremnik. Savjetuje se ažuriranje izdanim zakrpama.

Top