You are here
Home > Preporuke (Page 1476)

Sigurnosni nedostatak programskog paketa claws-mail

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu claws-mail za operacijski sustav Fedora. Otkriveni nedostatak posljedica je nepotpune zakrpe za stariju ranjivost CVE-2015-8614, a potencijalnim napadačima omogućuje preljev memorijskog spremnika što omogućuje izvršavanje proizvoljnog programskog koda ili izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.

Ranjivosti jezgre operacijskog sustava

Operativni sustavi: SuSE
Prioritet: Važno

Otkriveno je više ranjivosti u jezgri operacijskog sustava SUSE LE. Zahvaćeno je više komponenti jezgre, a ovisno o tipu ranjivosti, mogu biti iskorištene za uskraćivanje usluge i povišenje privilegija na sustavu. Savjetuje se ažuriranje izdanim zakrpama.

Nadogradnja za MySQL

Operativni sustavi: SuSE
Prioritet: Važno

Izdana je nadogradnja koja sadrži zakrpe za višestruke ranjivosti programskog paketa MySQL za openSUSE. Radi se o nespecificiranim ranjivostima u MySQL Server komponenti koje udaljeni napadači mogu iskoristiti za utjecaj na povjerljivost, integritet i dostupnost podataka pomoću vektora povezanih s raznim podkomponentama. Preporuča se nadogradnja novom inačicom paketa.

Sigurnosni nedostatak programskog paketa nettle

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu nettle za Fedoru. Greška je pronađena u nettle kriptografskoj programskoj biblioteci, u izračunu parametara algoritma koji koristi kriptografiju eliptičnih krivulja. Ovaj bug može omogućiti lakšu kriptoanalizu spornih funkcionalnosti. Savjetuje se nadogradnja paketa.

Sigurnosni nedostaci programskog paketa webkitgtk4

Operativni sustavi: Fedora
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu webkitgtk4 za Fedoru 23. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge i pokretanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.

Izdane su zakrpe za jezgru operacijskog sustava primjenjive kroz live patching

Operativni sustavi: SuSE
Prioritet: Važno

Izdane su sigurnosni zakrpe za jezgru operacijskog sustava koje se mogu primijeniti kroz live patching sustav. Izdane zakrpe ispravljaju nedostatke koji potencijalnim napadačima omogućuju stjecanje povećanih korisničkih ovlasti, izvođenje napada uskraćivanja usluge, zaobilaženje postavljenih sigurnosnih ograničenja ili stjecanje root ovlasti. Svim korisnicima savjetuje se nadogradnja.

Ranjivosti programskog paketa kernel live patch

Operativni sustavi: SuSE
Prioritet: Važno

Otkriveno je nekoliko ranjivosti u programskom paketu kernel live pacth za SUSE LE. Zahvaćeno je nekoliko komponenti, a ovisno o tipu ranjivosti mogu biti iskorištene za zaobilaženje namijenjenih mehanizama zaštite kontejnera, uskraćivanje usluge i povišenje privilegija. Savjetuje se ažuriranje izdanim zakrpama.

Ranjivosti Mozilla programskih paketa

Operativni sustavi: SuSE
Prioritet: Važno

Otkrivene su ranjivosti kod programskih paketa MozillaFirefox, MozillaFirefox-branding-SLED, mozilla-nss za SUSE LE. Ranjivosti su posljedica višestrukih nespecificiranih ranjivosti u mehanizmu web preglednika te preljeva spremnika u funkciji BufferSubData te greške u funkcjiji mp_div function (lib/freebl/mpi/mpi.c) unutar NSS-a, a potencijalnim udaljenim napadačima omogućuju rušenje aplikacije ili izvršavanje proizvoljnog programskog koda te zaobilaženje mehanizama kriptografske zaštite. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostatak programskog paketa salt

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu salt za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje otkrivanje osjetljivih informacija. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa krb5

Operativni sustavi: Debian
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu krb5. Otkriveni nedostaci potencijalnim autenticiranim napadačima omogućuju izvođenje napada uskraćivanjem usluge i čitanje osjetljivih informacija. Svim korisnicima savjetuje se nadogradnja.

Top