You are here
Home > Preporuke (Page 1478)

Sigurnosni nedostaci programskog paketa openjdk-6

Operativni sustavi: Debian
Prioritet: Važno

Izdana je nadogradnja koja otklanja ranjivosti u radu programskog paketa openjdk-6. Potencijalna zlouporaba ranjivosti omogućuje pokretanje proizvoljnog programskog koda, čitanje osjetljivih informacija i izvođenje napada uskraćivanjem usluge. Savjetuje se primjena izdane nadogradnje.

Sigurnosni nedostatak programskog paketa openstack-swift

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu openstack-swift za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak programskog paketa openstack-heat

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu openstack-heat za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.

Ranjivosti u WordPressu

Operativni sustavi: Apple Mac OS, Debian, Fedora, FreeBSD, Gentoo, Hewlett-Packard, Red Hat, SuSE, Svi, Ubuntu, Windows 10, Windows 2008, Windows 2012, Windows 7, Windows 8.1, Windows Vista
Prioritet: Važno

Izdana je nadogradnja za CMS WordPress koja otklanja dvije otkrivene ranjivosti. Potencijalni udaljeni napadači ranjivosti bi mogli iskoristiti za provođenje SSRF (Server-Side Request Forgery) i “open redirection” napada. Savjetuje se ažuriranje novom inačicom.

Sigurnosni nedostaci programskog paketa java-ibm

Operativni sustavi: Red Hat
Prioritet: Kritično

Otkriveni su sigurnosni nedostaci u programskim paketima java-ibm inačice 1.6.0, 1.7.0, 1.7.1 i 1.8.0 za operacijski sustav Red Hat. Jedna ranjivost (CVE-2015-7575) odnosi se na neodbacivanje MD5 potpisa u Server Key Exchange porukama unutar TLS 1.2 Handshake Protocol prometa, što MitM napadačima olakšava lažno predstavljanje TLS poslužitelja izazivanjem kolizije. Ostale ranjivosti uzrokovane su nedefiniranim greškama u raznim potkomponentama, a potencijalna zlouporaba ranjivosti može dovesti do narušavanja tajnosti, integriteta i dostupnosti podataka. Savjetuje se primjena izdane nadogradnje.

Nadogradnja za openjdk-6

Operativni sustavi: Ubuntu
Prioritet: Važno

Izdana je nadogradnja koja otklanja ranjivosti u radu programskog paketa openjdk-6 za Ubuntu 12.04 LTS. Ranjivosti su uzrokovane nedefiniranim greškama u raznim podkomponentama, a potencijalna zlouporaba ranjivosti može dovesti do narušavanja tajnosti, integriteta i dostupnosti podataka. Savjetuje se primjena izdane nadogradnje.

Nadogradnja za openjdk-7

Operativni sustavi: Ubuntu
Prioritet: Važno

Izdana je nadogradnja koja otklanja ranjivosti u radu programskog paketa openjdk-7 za Ubuntu 14.04 LTS, 15.04 i 15.10. Jedna ranjivost (CVE-2015-7575) odnosi se na neodbacivanje MD5 potpisa u Server Key Exchange porukama unutar TLS 1.2 Handshake Protocol prometa, što MitM napadačima olakšava lažno predstavljanje TLS poslužitelja izazivanjem kolizije. Ostale ranjivosti uzrokovane su nedefiniranim greškama u raznim podkomponentama, a potencijalna zlouporaba ranjivosti može dovesti do narušavanja tajnosti, integriteta i dostupnosti podataka. Savjetuje se primjena izdane nadogradnje.

Ranjivosti programskog paketa xulrunner

Operativni sustavi: SuSE
Prioritet: Važno

Otkrivene su ranjivosti programskog paketa xulrunner za openSUSE Leap 42.1. Ranjivosti su posljedica višestrukih nespecificiranih ranjivosti u mehanizmu web preglednika te preljeva spremnika u funkciji BufferSubData, a potencijalnim udaljenim napadačima omogućuje rušenje aplikacije ili izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci u jezgri operacijskog sustava

Operativni sustavi: SuSE
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u jezgri operacijskog sustava openSUSE. Otkriveni nedostaci potencijalnim napadačima omogućuju stjecanje root ovlasti, otkrivanje osjetljivih informacija, izvođenje napada uskraćivanja usluge ili izvršavanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa bind

Operativni sustavi: Fedora
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu bind za operacijski sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.

Top