You are here
Home > Preporuke (Page 1481)

Ranjivosti programskog paketa openssl

Operativni sustavi: Fedora
Prioritet: Važno

Otkrivene su dvije ranjivosti u programskom paketu openssl za Fedora. Potencijalni udaljeni napadač ranjivosti bi mogao iskoristiti za otkirvanje privatnog DH eksponenta poslužitelja ili dovršenje procesa SSLv2 rukovanja korištenjem onemogućenih kriptografskih algoritama na poslužitelju. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa moodle

Operativni sustavi: Fedora
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu moodle za operacijski sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje XSS napada ili pristupanje skrivenim tečajevima. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni propust programskog paketa curl

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je sigurnosni propust u programskom paketu curl za Fedoru. Propust se nalazio u funkciji ConnectionExists (lib/url.c) unutar biblioteke libcurl uzrokovan nedogovarajućom ponovnom upotrebom autenticiranih NTLM proxy konekcija. Potencijalni udaljeni napadači slanjem zahtjeva propust bi mogli iskoristiti za autenticiranje u svojstvu drugih korisnika. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa privoxy

Operativni sustavi: Fedora
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu privoxy za operacijski sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.

Ranjivosti programskog paketa privoxy

Operativni sustavi: Debian
Prioritet: Važno

Otkrivene su dvije ranjivosti u funkcijama remove_chunked_transfer_coding (filters.c) i client_host (parsers.c) unutar Privoxya. Potencijalni udaljeni napadač ranjivosti bi mogao iskoristiti za napade uskraćivanjem usluge pomoću posebno oblikovanog chunk-encoded sadržaja ili praznog HTTP Host zaglavlja. Savjetuje se ažuriranje izdanim zakrpama.

Ranjivost programskog paketa openssl

Operativni sustavi: FreeBSD
Prioritet: Važno

Otkrivena je ranjivost u programskom paketu openssl za FreeBSD koja se očitovala mogućnošću pregovaranja malicioznog klijenta s SSLv2 kriptografskim algoritmima koji su onemogućeni na poslužitelju te dovršenjem SSLv2 procesa rukovanja. Potencijalni MitM napadač mogao bi forsirati degaradiranje protokola na otprije ranjivi SSLv2 te presresti komunikaciju između klijenta i poslužitelja. Savjetuje se ažuriranje izdanim zakrpama.

Ranjivosti programskog paketa openssl

Operativni sustavi: Gentoo
Prioritet: Važno

Otkrivene su dvije ranjivosti u programskom paketu openssl za Gentoo. Potencijalni udaljeni napadač ranjivosti bi mogao iskoristiti za otkirvanje privatnog DH eksponenta poslužitelja ili dovršenje procesa SSLv2 rukovanja korištenjem onemogućenih kriptografskih algoritama na poslužitelju. Savjetuje se ažuriranje izdanim zakrpama.

Ranjivosti jezgre operacijskog sustava

Operativni sustavi: SuSE
Prioritet: Važno

Otkrivene su ranjivosti u jezgri operacijskog sustava openSUSE Leap 42.1. Zahvaćene su razne komponente, a ovisno o tipu ranjivosti, mogle bi biti iskorištene za stjecanje većih privilegija, pribavljanje osjetljivih informacija iz procesne memorije jezgre, zaobilaženje KASLR zaštitnog mehanizma, rušenje servisa i izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.

Nadogradnja za mysql

Operativni sustavi: Debian
Prioritet: Važno

Izdana je nadogradnja koja sadrži zakrpe za višestruke ranjivosti programskog paketa mysql Debian. Radi se o nespecificiranim ranjivostima u MySQL Server komponenti koje udaljeni napadači mogu iskoristiti za utjecaj na povjerljivost, integritet i dostupnost podataka pomoću vektora povezanih s raznim podkomponentama. Preporuča se nadogradnja novom inačicom paketa.

Sigurnosni propust programskog paketa openssl

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkriven je sigurnosni propust u programskom paketu openssl za Ubuntu 15.10. Propust se očituje ponovnim korištenjem istog privatnog DH eksponenta za vrijeme trajanja poslužiteljskog procesa kada je konfiguriran s X9.42 style parametrom datoteke. Potencijalni udaljeni napadač mogao bi iskoristiti propust za otkrivanje privatnog DH eksponenta poslužitelja kada se koristi s nesigurnim primarnim brojevima. Savjetuje se ažuriranje izdanim zakrpama.

Top