You are here
Home > Author: ncert (Page 729)

Nadogradnja za SUSE Manager Server 1.7

Operativni sustavi: SuSE
Prioritet: Važno

Izdana je nadogradnja za otklanjanje tri važnije ranjivosti i 14 manjih nedostataka za SUSE Manager Server 1.7. Dvije ranjivosti mogle su biti iskorištene za provođenje XSS napada, a treća za XML external entity (XXE) napad. Savjetuje se ažuriranje izdanim zakrpama.

Ranjivosti programskog paketa qemu

Operativni sustavi: SuSE
Prioritet: Važno

Otkrivene su dvije ranjivosti u programskom paketu Xen za SUSE LE. Prva ranjivost posljedica je čitanja podataka izvan granica dodijeljene memorije u načinu kojim je QEMU virtualni FDC (Floppy Disk Controller) upravljao pristupom FIFO spremniku prilikom obrade određenih FDC naredbi. Lokalni privilegirani guest korisnik mogao je iskoristiti ranjivost za rušenje guest sustava ili potencijalno izvršavanje proizvoljnog programskog koda na sustavu host računala. Druga ranjivost uzrokovana je neinicijaliziranjem određenih polja, što može biti iskorišteno za pribavljanje osjetljivih informacija. Savjetuje se ažuriranje izdanim zakrpama za korisnike SUSE LE OS-a.

Sigurnosni propust programskog paketa fuse

Operativni sustavi: Debian
Prioritet: Važno

Otkriven je sigurnosni propust u programskom paketu fuse za Debian. Ranjivost je uzrokovana neispravnim filtriranjem varijabli okruženja prije izvršavanja naredbi mount ili unmount s povišenim privilegijama. Lokalni korisnik propust bi mogao iskoristiti za prepisivanje proizvoljnih datoteka i stjecanje povišenih privilegija pristupanjem “debugging” značajkama preko varijable okruženja koja inače ne bi bila sigurna za neprivilegiranog korisnika. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa apport

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu apport. Otkriveni nedostaci potencijalnim napadačima omogućuju stjecanje uvećanih ovlasti. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak programskog paketa ntfs-3g

Operativni sustavi: Debian
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu ntfs-3g. Otkriveni nedostatak potencijalnim napadačima omogućuje izmjenu proizvoljnih datoteka i stjecanje uvećanih ovlasti. Svim korisnicima savjetuje se nadogradnja.

Ranjivosti programskog paketa xen

Operativni sustavi: SuSE
Prioritet: Važno

Otkrivene su ranjivosti programskog paketa xen za SUSE LE. Ranjivosti bi mogle biti iskorištene za uskraćivanje usluge, potencijalno izvršavanje proizvoljnog programskog koda i pribavljanje osjetljivih informacija iz memorije. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostatak programskog paketa python-dbusmock

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu python-dbusmock. Otkriveni nedostatak potencijalnim napadačima omogućuje pokretanje proizvoljnog programskog koda i izmjenu proizvoljnih datoteka kada se predlošci učitavaju iz “tmp” direktorija. Svim korisnicima savjetuje se nadogradnja.

Logjam napad na TLS

Datum: 20150521

Jučer (20. svibnja 2015) je skupina istraživača objavila detaljnu analizu Diffie-Hellman algoritma koji se koristi u raznim protokolima, uključujući TLS. Objašnjen je i tzv. Logjam napad koji oslabljuje kriptografsku zaštitu između poslužitelja i klijenta, baš kao i nedavno objavljen FREAK napad na SSL. Napad je moguć na ne EC inačicu

Sigurnosni nedostatak programskog paketa php-ZendFramework2

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu php-ZendFramework2. Otkriveni nedostatak potencijalnim napadačima omogućuje umetanje proizvoljnog skriptnog koda umetanjem “CRLF” niza znakova u HTTP zaglavlja. Svim korisnicima savjetuje se nadogradnja.

Ranjivost programskog paketa gstreamer-0_10-plugins-bad

Operativni sustavi: SuSE
Prioritet: Važno

Otkrivena je ranjivost u programskom paketu gstreamer-0_10-plugins-bad za SUSE LE. Ranjivost je posljedica preljeva spremnika prilikom parsiranja m4v ili mp4 datoteke, što dovodi do rušenja aplikacije ili potencijalnog izvršavanja proizvoljnog programskog koda. Savjetuje se ažuriranje izdanom zakrpom.

Top