You are here
Home > Author: ncert (Page 721)

Sigurnosni nedostatak programskog paketa redis

Operativni sustavi: Debian
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu redis. Otkriveni nedostatak potencijalnim napadačima omogućuje pokretanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.

Ranjivost u JSON-u

Datum: 20150604

Otkrivena je ranjivost u JSON Web Token (JWT) biblioteci, koja omogućava uspješnu autentikaciju na određene poslužitelje bez posjedovanja pravih ovlasti. Napad se svodi na podvaljivanje tokena potpisanog HMAC (eng. Hash-based message authentication code) algoritmom te modificiranja zaglavlja kako bi poslužitelj mislio da se radi o RSA potpisu. Na taj način

Sigurnosni nedostatak programskog paketa openssl

Operativni sustavi: Red Hat
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu openssl. Otkriveni nedostatak potencijalnim MITM napadačima omogućuje da koristeći tzv. EXPORT mode natjeraju poslužitelj i klijent da koriste 512 bitne ključeve. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa python27

Operativni sustavi: Red Hat
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu python27. Otkriveni nedostaci potencijalnim napadačima omogućuju pokretanje skripti izvan cgi-bin direktorija, čitanje skriptnog koda, iskorištavanje memorije i izazivanje preljeva spremnika. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskih paketa php55 i php54

Operativni sustavi: Red Hat
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu php55, php54. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge i pokretanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak programskog paketa netty

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu netty za operacijski sustav Fedora 21. Otkriveni nedostatak potencijalnim napadačima omogućuje zaobilaženje httpOnly zastavice i dohvaćanje vrijednosti session cookie-a. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak programskih paketa qt4-x11 i qtbase-opensource-src

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskim paketima qt4-x11 i qtbase-opensource-src. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge i pokretanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa virtio-win

Operativni sustavi: Red Hat
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu virtio-win. Otkriveni nedostatak potencijalnim napadačima omogućuje rušenje virtualnog računala slanjem posebno oblikovanog IP paketa. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak programskog paketa batik

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu batik. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanjem usluge i čitanje proizvoljnih datoteka korištenjem posebno oblikovane SVG datoteke. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak programskog paketa t1utils

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu t1utils za Ubuntu 14.10 i Ubuntu 14.04 LTS. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanjem usluge i pokretanje proizvoljnog programskog koda podmetanjem posebno oblikovane datoteke s fontovima. Svim korisnicima savjetuje se nadogradnja.

Top