You are here
Home > Preporuke (Page 1401)

Ranjivost programskog paketa ImageMagick

Operativni sustavi: SuSE
Prioritet: Važno

Otkrivena je ranjivost u koderima EPHEMERAL, HTTPS, MVG, MSL, TEXT, SHOW, WIN i PLT unutar programskog paketa ImageMagick za nekoliko SUSE proizvoda. Ranjivost potencijalnim udaljenim napadačima omogućuje izvršavanje proizvoljnog programskog koda pomoću metaznakova ljuske unutar posebno oblikovane slike. Savjetuje se ažuriranje izdanom zakrpom.

Nadogradnja za java-1_6_0-ibm

Operativni sustavi: SuSE
Prioritet: Važno

Izdana je nadogradnja koja otklanja ranjivosti u radu programskog paketa java-1_6_0-ibm za SUSE LE. Ranjivosti su uzrokovane nedefiniranim greškama u podkomponentama poput CORBA, JCE, HotSpot i dr. Potencijalna zlouporaba ranjivosti može dovesti do narušavanja tajnosti, integriteta i dostupnosti podataka. Savjetuje se primjena izdane nadogradnje.

Nadogradnja za java-1_7_1-ibm

Operativni sustavi: SuSE
Prioritet: Važno

Izdana je nadogradnja koja otklanja ranjivosti u radu programskog paketa java-1_7_1-ibm za SUSE LE. Ranjivosti su uzrokovane nedefiniranim greškama u podkomponentama poput CORBA, JCE, HotSpot i dr. Potencijalna zlouporaba ranjivosti može dovesti do narušavanja tajnosti, integriteta i dostupnosti podataka. Savjetuje se primjena izdane nadogradnje.

Sigurnosni nedostatak programskog paketa docker

Operativni sustavi: Red Hat
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu docker za operacijski sustav Red Hat. Otkriveni nedostatak potencijalnim napadačima omogućuje stjecanje povećanih korisničkih ovlasti. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa OpenShift Enterprise

Operativni sustavi: Red Hat
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu OpenShift Enterprise za operacijski sustav Red Hat. Otkriveni nedostaci potencijalnim napadačima omogućuju stjecanje povećanih korisničkih ovlasti, pristup proizvoljnim log datotekama te otkrivanje informacija. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa chromium-browser

Operativni sustavi: Red Hat
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu chromium-browser za operacijski sustav Red Hat. Otkriveni nedostaci potencijalnim napadačima omogućuju rušenje chromium-browsera, izvršavanje proizvoljnog programskog koda ili otkrivanje informacija. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa qemu

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu qemu za operacijski sustav Ubuntu. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge ili izvršavanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.

Ranjivost programske biblioteke libxstream-java

Operativni sustavi: Debian
Prioritet: Važno

Otkrivena je rajivost u programskoj biblioteki libxstream-java distribuirane s operacijskim sustavom Debian. Ustanovljeno je da je bilioteka podložna na XML External Entity napade. Savjetuje se ažuriranje izdanom zakrpom.

Nadogradnja za Adobe Flash Player

Operativni sustavi: Svi, Red Hat, SuSE, Ubuntu, Apple Mac OS
Prioritet: Kritično

Adobe je izdao nadogradnju za otklanjanje višestrukih kritičnih ranjivosti programskog paketa Adobe Flash Player. Otkrivene ranjivosti posljedica su narušavanja integriteta radne memorije, mogućnosti pristupa prethodno oslobođenoj radnoj memoriji, “type confusion” greške, preljeva spremnika, prekoračenja spremnika gomile te pronalaženja resursa pretraživanjem putanje direktorija. Uspješno iskorištavanje ranjivosti potencijalnom udaljenom napadaču može omogućiti izvršavanje proizvoljnog programskog koda. Savjetuje se žurna primjena nadogradnje.

Ranjivosti programskog paketa ntp

Operativni sustavi: SuSE
Prioritet: Važno

Otkriveno je nekoliko ranjivosti u programskom paketu ntp za openSUSE Leap 42.1. Ranjivosti zahvaćaju razne komponente, a ovisno o tipu ranjivosti, potencijalni udaljeni napadači mogli bi ih iskoristiti za izazivanje prekida u radu servisa, provođenje “Replay” napada, lažno predstavljanje između autentikacijskih peerova, umetanje posebnih znakova u nazivima datoteka, zaobilaženje “Zero Origin” vremenskog zapisa, otkrivanje izvornog vremenskog zapisa neautenticiranim klijentima, narušavanje integriteta podataka i izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.

Top