You are here
Home > Author: ncert (Page 802)

Ranjivost programskog paketa e2fsprogs

Operativni sustavi: Fedora
Prioritet: Važno

Otkrivena je ranjivost prekoračenja spremnika gomile u funckiji ext2fs_open2 (lib/ext2fs/openfs.c) u programskom paketu e2fsprogs uzrokovana neodgovarajućim provjeravanjem graničnih vrijednosti parametara. Ranjivost bi mogla biti iskorištena za potencijalno izvršavanje prozvoljnog programskog koda ako se na sustav, s uključenom opcijom “automount”, priključi zlonamjerni uređaj te kad mounting proces pokrene naredbu”fsck” na datotečnom sustavu priključenog uređaja. Savjetuje se ažuriranje izdanim zakrpama za korisnike Fedore.

Sigurnosni nedostatak programskog paketa typo3-src

Operativni sustavi: Debian
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu typo3-src. Otkriveni nedostatak potencijalnim napadačima u određenim okolnostima omogućuje zaobilaženje autentikacije. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak programskog paketa xdg-utils

Operativni sustavi: Debian
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu xdg-utils. Otkriveni nedostatak potencijalnim napadačima omogućuje pokretanje proizvoljnih naredbi. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak programskog paketa apache-poi

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu apache-poi za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje čitanje proizvoljnih datoteka. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak programskog paketa ruby-redcloth

Operativni sustavi: Debian
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu ruby-redcloth. Otkriveni nedostatak posljedica je XSS ranjivosti. Potencijalnim napadačima omogućuje umetanje skriptnog i HTML koda. Svim korisnicima savjetuje se nadogradnja.

Ranjivosti programskog paketa java-1_6_0-ibm

Operativni sustavi: SuSE
Prioritet: Važno

Otkrivene su dvije nespecificirane ranjivosti kod programskog paketa java-1_6_0-ibm za SUSE LE. Ranjivosti mogu biti iskorištene za zaobilaženje Java sandbox sigurnosnog mehanizma. Savjetuje se ažuriranje izdanim zakrpama.

Ranjivosti programskog paketa java-1_7_0-ibm

Operativni sustavi: SuSE
Prioritet: Važno

Otkrivene su dvije nespecificirane ranjivosti kod programskog paketa java-1_7_0-ibm za SUSE LE. Ranjivosti mogu biti iskorištene za zaobilaženje Java sandbox sigurnosnog mehanizma. Savjetuje se ažuriranje izdanim zakrpama.

Ranjivosti programskog paketa ntp

Operativni sustavi: Hewlett-Packard
Prioritet: Važno

Izdane su zakpre za otlanjanje pet ranjivosti kod programskog paketa ntp za HP-UX Ranjivosti su posljedica generiranja slabih autentikacijskih i MD5 ključeva, zatim višestrukih preljeva spremnika stoga u određenim funkcijama, neprestanka izvršavanja funkcije receive prilikom detekcije autentikacijske greške te neprovjeravanjem vrijednosti paketa ‘vallen’ unutar datoteke ntp_crypto.c. Potencijalni udaljeni napadači ranjivosti mogu iskoristiti za zaobilaženje kriptografskih zaštitnih mehanizama provođenjem brute-force napada, izvršavanje proizvoljnog programskog koda, čitanje osjetljivih informacija i potencijalnog prekida u radu ntpd-a. Savjetuje se ažuriranje paketa izdanim zakrpama.

Ranjivost Cisco IOS XR softvera

Operativni sustavi: Cisco Systems
Prioritet: Važno

Otkrivena je ranjivost u Cisco IOS XR softveru na Cisco Network Convergence System 6000 (NCS 6000) i Cisco Carrier Routing System (CRS-X) seriji uređaja konfiguriranima za obradu IPv6 paketa. Ranjivost je uzrokovana nepravilnim parsiranjem preoblikovanih IPv6 paketa koji sadrže dodatna zaglavlja, a udaljenim neautenticiranim napadačima može omogućiti izazivanje DoS stanja na “line card” modulu. Savjetuje se ažuriranje izdanim zakrpama.

“Superfish” adware na Lenovo PC-evima

Datum: 20150219

Istraživači računalne sigurnosti kazali su kako Lenovo prodaje računala s instaliranim adware programom naziva "Superfish" koji otuđuje šifriranu web sesiju korisnika čineći ga ranjivim na HTTPS "man-in-the-middle" napade. Superfish otima šifriranu web sesiju bez obzira koji se internet preglednik koristi. Adware samostalno može ugraditi "self-signed root" HTTPS certifikat koji može

Top