You are here
Home > Preporuke (Page 1412)

Sigurnosni nedostaci programskog paketa OpenSSL

Operativni sustavi: FreeBSD
Prioritet: Kritično

Otkriveni su sigurnosni nedostaci u programskom paketu OpenSSL za operacijski sustav FreeBSD. Otkriveni nedostaci potencijalnim napadačima omogućuju zapisivanje izvan graničnih parametara, izvođenje “man-in-the-middle” napada, narušavanje integriteta gomile, izvođenje napada uskraćivanja usluge ili dohvaćanje proizvoljnih podataka sa stoga. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa openssl

Operativni sustavi: SuSE
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu openssl za operacijski sustav Suse LE12. Otkriveni nedostaci potencijalnim napadačima omogućuju zapisivanje izvan graničnih parametara, izvođenje “man-in-the-middle” napada, narušavanje integriteta gomile, izvođenje napada uskraćivanja usluge ili dohvaćanje proizvoljnih podataka sa stoga. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa jenkins

Operativni sustavi: Red Hat
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu jenkins za operativni sustav RedHat. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda, umetanje proizvoljnih HTTP zaglavlja, izvršavanje XSS napada te zaobilaženje CSRF zaštitnog mehanizma brute force napadom. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa cacti

Operativni sustavi: Fedora
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu cacti za operativni sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju dobivanje povjerljivih informacija umetanjem SQL upita (SQL injection), umetanjem upita u HTTP zaglavlje ‘Location’ i izvršavanjem XSS napada. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci u jezgri operacijskog sustava

Operativni sustavi: SuSE
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u jezgri operacijskog sustava Suse. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge, stjecanje povećanih korisničkih ovlasti, izvršavanje proizvoljnog programskog koda ili otkrivanje osjetljivih informacija. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa openssl1

Operativni sustavi: SuSE
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu openssl1 za operacijski sustav Suse. Otkriveni nedostaci potencijalnim napadačima omogućuju zapisivanje izvan graničnih parametara, izvođenje “man-in-the-middle” napada, narušavanje integriteta gomile, izvođenje napada uskraćivanja usluge ili dohvaćanje proizvoljnih podataka sa stoga. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa Chromium

Operativni sustavi: SuSE
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu Chromium za operacijski sustav openSUSE. Otkriveni nedostaci potencijalnim napadačima omogućuju pisanje izvan graničnih parametara, otkrivanje informacija ili izvršavanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.

Ranjivost jezgre operacijskog sustava

Operativni sustavi: Red Hat
Prioritet: Važno

Otkrivene su ranjivosti u jezgri operacijskog sustava RHEL 6. Ranjivosti su se očitovale u načinu kojim je kernel upravljao IRET greškama tijekom obrade NMI-a te u načinu kojim je SCTP implementacija upravljala funkcijom sctp_accept() tijekom obrade ‘heartbeat timeout’ događaja. Potencijalni udaljeni napadač ranjivosti bi mogao iskoristiti za rušenje sustava i potencijalno povišenje privilegija na sustavu. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa git

Operativni sustavi: Gentoo
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu git za operativni sustav Gentoo. Prva ranjivost uzrokovana je prekoračenjem spremnika gomile, korištenjem dugačkog naziva u imenu datoteke ili ugnježdenih funkcija, što potencijalni napadači mogu iskoristiti za izvršavanje proizvoljnog programskog koda. Druga ranjivost uzrokovana je nedovoljnim ograničavanjem dopuštenih protokola unutar udaljenih pomoćnih programa što potencijalnim napadačima omogućava izvršavanje proizvoljnog programskog koda putem URL-a koristeći .gitmodules datoteku ili drugi nepoznati izvor iz podmodula. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak programskog paketa ubuntu-core-launcher

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu ubuntu-core-launcher za Ubuntu 16.04 LTS. Otkriveni nedostatak potencijalnim napadačima omogućuje krađu podataka i pokretanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.

Top