You are here
Home > Preporuke (Page 1411)

Ranjivost programskog paketa Xcode

Operativni sustavi: Apple Mac OS
Prioritet: Važno

Otkrivene su ranjivosti u programskom pagetu Xcode za OS X El Capitan. Ranjivosti su pronađene u komponenti Repository, a udaljenim napadačima omogućuju izvršavanje proizvoljnog programskog koda na sustavu pomoću posebno oblikovanog repozitorija. Savjetuje se ažuriranje izdanim zakrpama.

Ranjivost modula ASA 5585-X FirePOWER SSP

Operativni sustavi: Cisco Systems
Prioritet: Važno

Otkrivena je ranjivost u konfiguraciji bilježenja dnevničkih zapisa jezgre za Firepower System Software for the Adaptive Security Appliance (ASA) 5585-X FirePOWER Security Services Processor (SSP) modul. Ranjivost se očitovala u bilježenju određenih IP adresa, što potencijalni udaljeni napadač može iskoristiti za izazivanje DoS stanja slanjem velikog broja posebno oblikovanih IP paketa prema pogođenom uređaju. Savjetuje se ažuriranje izdanim zakrpama.

Ranjivost Cisco TelePresence XML API-a

Operativni sustavi: Cisco Systems
Prioritet: Kritično

Otkrivena je ranjivost u XML API-u Cisco TelePresence i Collaboration Endpoint softvera. Ranjivost se očitovala neodgovarajućom implementacijom mehanizama autentikacije za XML API sučelje pogođenog softvera. Potencijalni neautenticirani udaljeni napadač ranjivost bi mogao iskoristiti za zaobilaženje autentikacije i izvođenje neautoriziranih konfiguracijskih promjena ili izdavanje kontrolnih naredbi pomoću posebno oblikovanog HTTP zahtjeva. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa openssl

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu openssl1 za operacijski sustav Ubuntu. Otkriveni nedostaci potencijalnim napadačima omogućuju zapisivanje izvan graničnih parametara, izvođenje “man-in-the-middle” napada, narušavanje integriteta gomile, izvođenje napada uskraćivanja usluge ili dohvaćanje proizvoljnih podataka sa stoga. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa openssl

Operativni sustavi: Debian
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu openssl1 za operacijski sustav Debian. Otkriveni nedostaci potencijalnim napadačima omogućuju zapisivanje izvan graničnih parametara, izvođenje “man-in-the-middle” napada, narušavanje integriteta gomile, izvođenje napada uskraćivanja usluge ili dohvaćanje proizvoljnih podataka sa stoga. Svim korisnicima savjetuje se nadogradnja.

Ranjivost Cisco FirePOWER System softvera

Operativni sustavi: Cisco Systems
Prioritet: Važno

Otkrivena je ranjivost u funkcijama za obradu paketa unutar Cisco FirePOWER System softvera. Potencijlani neautenticirani udaljeni napadač ranjivost bi mogao iskoristiti za izazivanje DoS stanja na pogođenom uređaju slanjem posebno oblikovanih paketa. Savjetuje se ažuriranje izdanim zakrpama.

Nadogradnja za openjdk-7

Operativni sustavi: Ubuntu
Prioritet: Važno

Izdana je nadogradnja koja otklanja ranjivosti u radu programskog paketa openjdk-7 za Ubuntu 14.04 LTS i 15.10. Ranjivosti su uzrokovane nedefiniranim greškama u podkomponentama poput Security, HotSpot, Deployment i dr. Potencijalna zlouporaba ranjivosti može dovesti do narušavanja tajnosti, integriteta i dostupnosti podataka. Savjetuje se primjena izdane nadogradnje.

Nadogradnja za openjdk-8

Operativni sustavi: Ubuntu
Prioritet: Važno

Izdana je nadogradnja koja otklanja ranjivosti u radu programskog paketa openjdk-8 za Ubuntu 16.04 LTS. Ranjivosti su uzrokovane nedefiniranim greškama u podkomponentama poput Security, HotSpot, Deployment i dr. Potencijalna zlouporaba ranjivosti može dovesti do narušavanja tajnosti, integriteta i dostupnosti podataka. Savjetuje se primjena izdane nadogradnje.

Nadogradnja za java-1_8_0-openjdk i java-1_7_0-openjdk

Operativni sustavi: SuSE
Prioritet: Važno

Izdana je nadogradnja koja otklanja ranjivosti u radu programskih paketa java-1_8_0-openjdk i java-1_7_0-openjdk za openSUSE. Ranjivosti su uzrokovane nedefiniranim greškama u podkomponentama poput JCE, HotSpot, Deployment i dr. Potencijalna zlouporaba ranjivosti može dovesti do narušavanja tajnosti, integriteta i dostupnosti podataka. Savjetuje se primjena izdane nadogradnje.

Sigurnosni nedostaci programskog paketa openssl

Operativni sustavi: Fedora
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu openssl za operacijski sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju zapisivanje izvan graničnih parametara, izvođenje “man-in-the-middle” napada, narušavanje integriteta gomile, izvođenje napada uskraćivanja usluge ili dohvaćanje proizvoljnih podataka sa stoga. Svim korisnicima savjetuje se nadogradnja.

Top