Istraživači za računalnu sigurnost iz kompanije Security Explorations pronašli su preko 30 ranjivosti u Java okruženju u Google App Engineu (GAE). GAE je Googleova platforma za razvoj i pokretanje web aplikacija u različitim programskim jezicima koja od korisnika ne zahtijeva održavanje poslužitelja. Istraživači su otkrili 17 ranjivosti koje omogućuju potpuno
Author: ncert
Sigurnosni nedostaci programskog paketa QEMU
Otkriveni su sigurnosni nedostaci u programskom paketu QEMU za operacijski sustav Gentoo. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge ili otkrivanje osjetljivih informacija. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa nfs-utils
Otkriven je sigurnosni nedostatak u programskom paketu nfs-utils za operacijski sustav Gentoo. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje dns spoofing napada te čitanje zaštićenih datoteka. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa Dovecot
Otkriven je sigurnosni nedostatak u programskom paketu Dovecot za operacijski sustav Gentoo. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.
Ranjivost programskog paketa graphviz
Otkrivena je ranjivost u funkciji yyerror (lib/cgraph/scan.l) unutar programskog paketa graphviz za Ubuntu uzrokovana neispravnim upravljanjem greškama kod parsiranja. Ranjivost udaljenim napadačima omogućuje rušenje servisa ili potencijalno izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje paketa izdanim zakrpama.
Ranjivost programskog paketa openvpn
Otkrivena je ranjivost u programskom paketu openvpn za SUSE LE koja udaljenim autenticiranim korisnicima omogućuje uskraćivanje usluge pomoću malog “control channel” paketa. Savjetuje se ažuriranje paketa izdanim zakrpama.
Ranjivost programskog paketa openvpn
Otkrivena je ranjivost u programskom paketu openvpn za openSUSE koja udaljenim autenticiranim korisnicima omogućuje uskraćivanje usluge pomoću malog “control channel” paketa. Savjetuje se ažuriranje paketa izdanim zakrpama.
Ranjivosti programskog paketa docker
Otkrivene su dvije ranjivosti u programskom paketu docker za openSUSE 13.2. Ranjivosti udaljenim napadačima omogućuju izvođenje udaljenog izvršavanja programskog koda i povišenje privilegija te zaobilaženje ograničenja primijenjenih na procese containera. Savjetuje se ažuriranje paketa izdanim zakrpama.
Sigurnosni nedostaci u radu jezgre operacijskog sustava
Otkriveni su sigurnosni nedostaci u radu jezgre operacijskog sustava. Otkriveni nedostaci potencijalnim napadačima omogućuje izvođenje napada uskraćivanjem usluge i pokretanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa bind9
Otkriven je sigurnosni nedostatak u programskom paketu bind9. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.




