You are here
Home > Author: ncert (Page 823)

Nadogradnja za java-1.8.0-openjdk

Operativni sustavi: Fedora
Prioritet: Važno

Izdana je nadogradnja koja otklanja ranjivosti u radu programskog paketa java-1.8.0-openjdk za Fedoru. Ranjivosti su uzrokovane nedefiniranim greškama u raznim podkomponentama poput HotSpot, Libraries, Swing, Security, JSSE, 2D i dr. Jedna ranjivost (CVE-2014-3566) omogućavala je MitM napadačima provođenje “POODLE” napada. Potencijalna zlouporaba ranjivosti može dovesti do narušavanja tajnosti, integriteta i dostupnosti podataka, a udaljenim nepovjerljivim Java Web Start aplikacijama i Java apletima omogućuje otkrivanje povjerljivih informacija, manipuliranje pojedinim podacima, onemogućavanje rada usluge i sl. Savjetuje se primjena izdane nadogradnje.

Nadogradnja za java-1.7.0-openjdk

Operativni sustavi: Fedora
Prioritet: Važno

Izdana je nadogradnja koja otklanja ranjivosti u radu programskog paketa java-1.7.0-openjdk za Fedoru. Ranjivosti su uzrokovane nedefiniranim greškama u raznim podkomponentama poput HotSpot, Libraries, Swing, Security, JSSE, 2D i dr. Jedna ranjivost (CVE-2014-3566) omogućavala je MitM napadačima provođenje “POODLE” napada. Potencijalna zlouporaba ranjivosti može dovesti do narušavanja tajnosti, integriteta i dostupnosti podataka, a udaljenim nepovjerljivim Java Web Start aplikacijama i Java apletima omogućuje otkrivanje povjerljivih informacija, manipuliranje pojedinim podacima, onemogućavanje rada usluge i sl. Savjetuje se primjena izdane nadogradnje.

Više ranjivosti programskog paketa openssl

Operativni sustavi: SuSE
Prioritet: Važno

Izdana je nadogradnja za otklanjanje osam ranjivosti programskog paketa openssl za openSUSE 13.1 i 13.2. Ranjivosti zahvaćaju SSL, DTLS i BN_sqr implementacije, ASN.1 struture te DSA i ECDSA kriptografske algoritme. Potencijalni udaljeni napadači iskorištavanjem neke od ranjivosti mogli bi uskratiti uslugu, zaobići kriptografske zaštitne mehanizame, provoditi napade degradiranja ECDHE-na-ECDH i RSA-na-EXPORT_RSA protokole te izbjegavati zaštitne mehanizme za blacklist certifikate bazirane na otisku certifikata. Savjetuje se ažuriranje paketa izdanim zakrpama.

Sigurnosni nedostatak programskog paketa websvn

Operativni sustavi: Debian
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu websvn. Otkriveni nedostatak potencijalnim napadačima s ovlastima pisanja na repozitoriju omogućuje čitanje proizvoljnih datoteka. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak programskog paketa xdg-utils

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu xdg-utils za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje umetanje proizvoljnih naredbi. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa django

Operativni sustavi: Fedora
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu django za operacijski sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge, izvođenje XSS napada ili lažiranje WSGI zaglavlja. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak programskog paketa grep

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu grep za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje pristup i čitanje zaštićenih dijelova memorije. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa jasper

Operativni sustavi: Debian
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu jasper. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge ili pokretanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa docker

Operativni sustavi: Fedora
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu docker za operacijski sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju stjecanje povećanih korisničkih ovlasti ili zaobilaženje direktorija. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak programskog paketa squid

Operativni sustavi: Debian
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu squid. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanjem usluge slanjem posebno oblikovanih “Range” zahtjeva. Svim korisnicima savjetuje se nadogradnja.

Top