You are here
Home > Preporuke (Page 1299)

Sigurnosni nedostaci programskog paketa mailman

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu mailman za operacijski sustav Ubuntu 16.10, 16.04 LTS, 14.04 LTS i 12.04 LTS . Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje CSRF napada te stjecanje administratorskih ovlasti i izmjenu korisničkih postavki. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostatak programskog paketa openssh

Operativni sustavi: FreeBSD
Prioritet: Kritično

Otkriven je sigurnosni nedostatak u programskom paketu openssh za operacijski sustav FreeBSD. Otkriveni nedostatak potencijalnim udaljenim napadačima omogućuje izvođenje napada uskraćivanja usluge. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostatak programskog paketa openssl

Operativni sustavi: FreeBSD
Prioritet: Kritično

Otkriven je sigurnosni nedostatak u programskom paketu openssl za operacijski sustav FreeBSD. Otkriveni nedostatak potencijalnim udaljenim napadačima omogućuje izvođenje napada uskraćivanja usluge. Savjetuje se ažuriranje izdanim zakrpama.

Ranjivost programskog paketa bind9

Operativni sustavi: Debian
Prioritet: Važno

Otkrivena je ranjivost u programskom paketu bind9 za Debian uzrokovana neispravnim upravljanjem rekurzivnih odgovora s DNAME zapisom unutar sekcije ‘answer’. Potencijalni udaljeni napadač ranjivost bi mogao iskoristiti za rušenje servisa. Savjetuje se ažuriranje izdanim zakrpama.

Ranjivost programskog paketa bind9

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkrivena je ranjivost u programskom paketu bind9 za Ubuntu uzrokovana neispravnim upravljanjem rekurzivnih odgovora s DNAME zapisom unutar sekcije ‘answer’. Potencijalni udaljeni napadač ranjivost bi mogao iskoristiti za rušenje servisa. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa php5

Operativni sustavi: SuSE
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu php5 za SUSE. Zahvaćene su razne komponente, a ovisno o tipu nedostatka mogli bi biti iskorišteni za uskraćivanje usluge ili izvršavanje proizvoljnog programskog koda ili druge nespecificirane napade. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa php7

Operativni sustavi: SuSE
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu php7 za SUSE. Zahvaćene su razne komponente, a ovisno o tipu nedostatka mogli bi biti iskorišteni za uskraćivanje usluge ili izvršavanje proizvoljnog programskog koda ili druge nespecificirane napade. Savjetuje se ažuriranje izdanim zakrpama.

Ranjivosti jezgre operacijskog sustava

Operativni sustavi: Red Hat
Prioritet: Važno

Otkrivene su dvije ranjivosti u jezgri za operacijski sustav RHEL 6.6 Extended Update Support i RHEL 6.4 Advanced Update Support. Prva ranjivost potencijalnom lokalnom napadaču pruža mogućnost stjecanja administrativnih prava pomoću zastavice “MAP_PRIVATE”. Druga ranjivost nalazila se u funkciji key_reject_and_link (security/keys/key.c) neosiguravanjem inicijalizacije određene strukture podataka, što zlonamjernim lokalnim korisnicima omogućuje rušenje sustava. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa Chromium

Operativni sustavi: Gentoo
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu Chromium za Gentoo. Zahvaćene su razne komponente preglednika, a ovisno o tipu nedostatka mogli bi biti iskorišteni za izvršavanje proizvoljnog programskog koda, uskraćivanje usluge, pribavljanje osjetljivih informacija ili zaobilaženje sigurnosnih ograničenja. Savjetuje se ažuriranje izdanim zakrpama.

Nadogradnja za KDE PIM Applications

Operativni sustavi: Fedora
Prioritet: Važno

Fedora je izdala nadogradnju za programski paket KDE PIM (Personal Information Manager) Applications koji uključuje ažuriranje više aplikacija. Otkriveni nedostaci pronađeni su u e-mail klijentu KMail, komponenti upravitelja integriranim osobnim informacijama, Kontact, a potencijalni napadači mogli bi ih iskoristiti za pristupanje lokalnim i udaljenim URL-ovima, umetanje HTML-a u preglednik “plain” teksta te izvršavanje JavaScript koda u porukama u HTML formatu unutar KMail klijenta. Savjetuje se ažuriranje izdanim zakrpama.

Top