You are here
Home > Preporuke (Page 1893)

Ranjivosti Cisco uređaja baziranih na NX-OS-u

Operativni sustavi: Cisco Systems
Prioritet: Važno

Otkrivene su ranjivosti u Cisco uređajima baziranim na NX-OS softveru. Radi se o Cisco Nexus, Cisco Unified Computing System (UCS), Cisco MDS 9000 Series Multilayer Switches i Cisco 1000 Series Connected Grid Routers (CGR). Dvije ranjivosti omogućuju povišenje privilegija, treća izvršavanje proizvoljnog programskog koda, a posljednja stvaranje DoS stanja. Savjetuje se ažuriranje softvera izdanim zakrpama.

Sigurnosni nedostaci programskog paketa openssh

Operativni sustavi: Fedora
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu openssh za operacijski sustav Fedora 20. Otkriveni nedostaci potencijalnim napadačima omogućuju zaobilaženje sigurnosnih ograničenja. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak programskog paketa perl-LWP-Protocol-https

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu perl-LWP-Protocol-https. Otkriveni nedostatak je uzrokovan neispravnom provjerom SSL certifikata što može dovesti do kompromitacije sustava. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak programskog paketa pidgin

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu pidgin. Otkriveni nedostatak je uzrokovan neispravnim rukovanjem porukama s Gadu-Gadu poslužitelja za razmjenu datoteka. Potencijalnim napadačima omogućuje izvođenje DoS napada ili pokretanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak programskog paketa lxml

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu lxml. Otkriveni nedostatak je uzrokovan nepravilnim izuzimanjem kontrolnih znakova što potencijalnim napadačima omogućuje izvođenje XSS napada. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak programskog paketa libxalan2-java

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu libxalan2-java. Otkriveni nedostatak potencijalnim napadačima omogućuje zaobilaženje sigurnosnih restrikcija, učitavanje proizvoljnih klasa i pristup vanjskim resursima. Svim korisnicima savjetuje se nadogradnja.

Ranjivost Cisco WAAS servisa

Operativni sustavi: Cisco Systems
Prioritet: Važno

Otkrivena je ranjivost u softveru Cisco WAAS servisa kada je konfiguriran sa značajkom SharePoint. Ranjivost je uzrokovana neispravnim upravljanjem spremnika za SharePoint odgovore. Udaljeni autenticirani napadač ranjivost može iskoristiti za izazivanje preljeva spremnika,a time i izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci u jezgri operacijskog sustava

Operativni sustavi: SuSE
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u jezgri operacijskog sustava Suse. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge, stjecanje povećanih korisničkih ovlasti, otkrivanje MAC adrese mrežnog adaptera, otkrivanje osjetljivih informacija ili izvršavanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.

Ranjivost programskog paketa rubygem-openshift-origin-node

Operativni sustavi: Red Hat
Prioritet: Važno

Otkrivena je ranjivost umetanja naredbi u paketu rubygem-openshift-origin-node za Red Hat OpenShift Enterprise. Ranjivost može biti iskorištena za izvršavanje proizvoljnog programskog koda s root privilegijama preko web sučelja. Savjetuje se ažuriranje paketa izdanim zakrpama.

Sigurnosni propust progamskog paketa libgadu

Operativni sustavi: Debian
Prioritet: Važno

Otkriven je sigurnosni propust u biblioteci libgadu uzrokovan neispravnim upravljanjem određenim porukama s poslužitelja za prosljeđivanje datoteka. Zlonamjerni udaljeni poslužitelj ili MitM (man in the middle) napadač mogao bi iskoristiti propust za rušenje aplikacije koja koristi libgadu ili potencijalno izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje paketa izdanim zakrpama za korisnike Debiana.

Top