You are here
Home > Author: ncert (Page 824)

Sigurnosni nedostaci programskog paketa mysql-5.5

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu mysql-5.5. Otkriveni nedostaci potencijalnim napadačima omogućuju utjecaj na dostupnost i povjerljivost podataka. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak programskog paketa samba

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu samba za operacijski sustav Ubuntu verzije 14.10 i 14.04 LTS. Otkriveni nedostatak je uzrokovan nesigurnim delegiranjem ovlasti kada se koristi kao Active Directory Domain Controller. Potencijalnim napadačima omogućuje stjecanje uvećanih ovlasti. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak programskog paketa elfutils

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu elfutils. Otkriveni nedostatak potencijalnim napadačima omogućuje izmjenu proizvoljnih datoteka u “root” direktoriju. Svim korisnicima savjetuje se nadogradnja.

Ranjivost programskog paketa Adobe Flash Player

Operativni sustavi: Apple Mac OS, Red Hat, SuSE, Svi, Ubuntu, Windows 2008, Windows 2012, Windows 7, Windows 8.1, Windows Vista,
Prioritet: Važno

Adobe je izdao zakrpu za otklanjanje ranjivosti u Adobe Flash Playeru za operacijske sustave Windows, Macintosh i Linux. Ranjivost je posljedica curenja memorije što može biti iskorišteno za zaobilaženje sigurnosnog mehanizma nasumičnog odabira memorijskih adresa. Savjetuje se ažuriranje paketa izdanom zakrpom.

Sigurnosni nedostaci programskog paketa jasper

Operativni sustavi: Red Hat
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu jasper za operacijski sustav Red Hat. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda ili prekid rada programskog paketa. Svim korisnicima savjetuje se nadogradnja.

Nadogradnja za java-1.8.0-oracle

Operativni sustavi: Red Hat
Prioritet: Kritično

Izdana je nadogradnja koja otklanja ranjivosti u radu programskog paketa java-1.8.0-oracle za RHEL 6. Ranjivosti su uzrokovane nedefiniranim greškama u raznim podkomponentama poput HotSpot, Libraries, Swing, Security, JSSE, 2D i dr. Jedna ranjivost (CVE-2014-3566) omogućavala je MitM napadačima provođenje “POODLE” napada. Potencijalna zlouporaba ranjivosti može dovesti do narušavanja tajnosti, integriteta i dostupnosti podataka, a udaljenim nepovjerljivim Java Web Start aplikacijama i Java apletima omogućuje otkrivanje povjerljivih informacija, manipuliranje pojedinim podacima, onemogućavanje rada usluge i sl. Savjetuje se primjena izdane nadogradnje.

Nadogradnja za java-1.7.0-oracle

Operativni sustavi: Red Hat
Prioritet: Kritično

Izdana je nadogradnja koja otklanja ranjivosti u radu programskog paketa java-1.7.0-oracle za RHEL 5, 6 i 7. Ranjivosti su uzrokovane nedefiniranim greškama u raznim podkomponentama poput HotSpot, Libraries, Swing, Security, JSSE, 2D i dr. Jedna ranjivost (CVE-2014-3566) omogućavala je MitM napadačima provođenje “POODLE” napada. Potencijalna zlouporaba ranjivosti može dovesti do narušavanja tajnosti, integriteta i dostupnosti podataka, a udaljenim nepovjerljivim Java Web Start aplikacijama i Java apletima omogućuje otkrivanje povjerljivih informacija, manipuliranje pojedinim podacima, onemogućavanje rada usluge i sl. Savjetuje se primjena izdane nadogradnje.

Ranjivosti programskog paketa rpm

Operativni sustavi: SuSE
Prioritet: Važno

Otkrivene su dvije ranjivosti u programskom paketu rpm za SUSE LE. Ranjivosti su posljedica “race” stanja i cjelobrojnog prepisivanja, a udaljenim napadačima omogućuju izvršavanje proizvoljnog programskog koda pomoću preoblikovane RPM datoteke, odnosno preoblikovanog CPIO zaglavlja unutar payload sekcije RPM datoteke. Savjetuje se ažuriranje paketa izdanim zakrpama.

Otkrivena zero-day ranjivost u Adobe Flash Playeru

Datum: 20150121

Istraživač Kafeine savjetovao je korisnicima Windows OS-a i Internet Explorera da onemoguće Adobe Flash Player, jer je otkrivena dosad nepoznata ranjivost u flash playeru. Malwarebytes je potvrdio iskorištavanje ove ranjivosti te naglasio da se ranjivost može iskoristiti za napad na veliki broj korisnika. Ranjivost je iskorištena pomoću Angler Exploit Kit-a,

Nadogradnja za java-1.8.0-openjdk

Operativni sustavi: Red Hat
Prioritet: Važno

Izdana je nadogradnja koja otklanja ranjivosti u radu programskog paketa java-1.8.0-openjdk za RHEL 6. Ranjivosti su uzrokovane nedefiniranim greškama u raznim podkomponentama poput HotSpot, Libraries, Swing, Security, JSSE, 2D i dr. Jedna ranjivost (CVE-2014-3566) omogućavala je MitM napadačima provođenje “POODLE” napada. Potencijalna zlouporaba ranjivosti može dovesti do narušavanja tajnosti, integriteta i dostupnosti podataka, a udaljenim nepovjerljivim Java Web Start aplikacijama i Java apletima omogućuje otkrivanje povjerljivih informacija, manipuliranje pojedinim podacima, onemogućavanje rada usluge i sl. Savjetuje se primjena izdane nadogradnje.

Top