You are here
Home > Author: ncert (Page 694)

Sigurnosni nedostaci programskog paketa mysql-5.5

Operativni sustavi: Debian
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu mysql-5.5. Otkriveni nedostaci udaljenim autenticiranim napadačima omogućuju utjecaj na dostupnost i povjerljivost podataka. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni propust programskog paketa openstack-cinder

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je sigurnosni propust u programskom paketu openstack-cinder za Fedoru uzrokovan greškom koja bi autenticiranom korisniku mogla omogućiti čitanje bilo koje datoteke s cinder poslužitelja. Savjetuje se ažuriranje izdanim zakrpama.

Ranjivost programskog paketa redis

Operativni sustavi: Fedora
Prioritet: Važno

Otkrivena je ranjivost u programskom paketu redis za Fedoru. Ranjivost potencijalnim udaljenim napadačima omogućuje izvršavanje proizvljnog Lua bytecodea preko naredbe eval. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa tidy

Operativni sustavi: Debian
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu tidy. Otkriveni nedostaci potencijalnim udaljenim napadačima omogućuju izvođenje napada uskraćivanjem usluge i pokretanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.

Ranjivost programskog paketa rawstudio

Operativni sustavi: Fedora
Prioritet: Važno

Otkrivena je ranjivost cjelobrojnog prepisivanja u funkciji ljpeg_start unutar programa dcraw za Fedoru. Ranjivost potencijalnim udaljenim napadačima pruža mogućnost uskraćivanja usluge pomoću posebno oblikovane slikovne datoteke, što uzrokuje preljev spremnika, povezanog s varijablom len. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostatak programskog paketa freexl

Operativni sustavi: Debian
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu freexl. Otkriveni nedostatak je posljedica cjelobrojnog prepisivanja i potencijalnim napadačima omogućuje izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.

Ranjivost programskog paketa condor

Operativni sustavi: Fedora
Prioritet: Važno

Otkrivena je ranjivost u programskom paketu condor za Fedoru. Ranjivost je uzrokovana načinom kojim je pozadinski proces (daemon) slao notifikacijske e-mail poruke o dovršenim jobovima, što je zlonamjerni autenticirani korisnik, s mogućnošću podnošenja jobova, mogao iskoristiti za izvršavanje proizvoljnog programskog koda s privilegijama condor korisnika. Savjetuje se ažuriranje izdanim zakrpama.

Nadogradnja za programski paket Mozilla (Firefox/Thunderbird)

Operativni sustavi: SuSE
Prioritet: Važno

Izdana je nadogradnja za programski paket Mozilla, koji obuhvaća firefox i thunderbird podržane na openSUSE Evergreen 11.4. Ranjivosti zahvaćaju razne komponente, a ovisno o tipu ranjivosti, mogu biti iskorištene za zaobilaženje mehanizama kriptografske zaštite, rušenje aplikacije, izvršavanje proizvoljnog programskog koda, čitanje proizvoljnih datoteka ili izvršavanje proizvoljnog JS koda, pribavljanje osjetljivih informacija iz procesne memorije, lažiranje ECDSA potpisa, čitanje podataka iz neinicijaliziranih memorijskih lokacija, zaobilaženje namijenjenih pristupnih ograničenja i Same Origin Policy pravila, otkrivanje osjetljivih informacija degradiranjem jačine zaštite podataka kriptografskog algoritma (“Logjam” ranjivost) i dr. Savjetuje se ažuriranje novom izdanom inačicom paketa.

Nadogradnja za thunderbird

Operativni sustavi: Fedora
Prioritet: Važno

Izdana je nadogradnja za programski paket thunderbird za Fedoru. Ranjivosti zahvaćaju razne komponente, a ovisno o tipu ranjivosti, mogu biti iskorištene za zaobilaženje mehanizama kriptografske zaštite, rušenje aplikacije, izvršavanje proizvoljnog programskog koda, čitanje proizvoljnih datoteka ili izvršavanje proizvoljnog JS koda, pribavljanje osjetljivih informacija iz procesne memorije, lažiranje ECDSA potpisa, čitanje podataka iz neinicijaliziranih memorijskih lokacija, zaobilaženje namijenjenih pristupnih ograničenja i Same Origin Policy pravila te otkrivanje osjetljivih informacija degradiranjem jačine zaštite podataka kriptografskog algoritma (“Logjam” ranjivost). Savjetuje se ažuriranje novom izdanom inačicom paketa.

Sigurnosni nedostaci programskog paketa mariadb-10.0

Operativni sustavi: Debian
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu mariadb-10.0. Otkriveni nedostaci udaljenim autenticiranim napadačima omogućuju izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.

Top