You are here
Home > Preporuke (Page 1895)

Sigurnosni nedostaci programskog paketa qemu

Operativni sustavi: Debian
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu qemu. Otkriveni nedostaci su uzrokovani pojavom preljeva spremnika u SCSI implementaciji i “off-by-one” pogreškom u cmd_smart funkciji. Potencijalnim napadačima omogućuju stjecanje uvećanih ovlasti. Svim korisnicima savjetuje se nadogradnja.

Ranjivosti programskog paketa chromium-browser

Operativni sustavi: Debian
Prioritet: Važno

Otkrivene su tri ranjivosti u web pregledniku chromium-browser za Debian. Ranjivosti se nalaze u implementacijama WebSockets i CharacterData sučelju te funkciji FrameSelection::updateAppearance function (core/editing/FrameSelection.cpp). Uspješno iskorištavanje ranjivosti može dovesti do DoS stanja. Savjetuje se ažuririanje paketa izdanim zakpama.

Sigurnosni nedostaci programskog paketa qemu-kvm

Operativni sustavi: Debian
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu qemu-kvm za operacijski sustav Debian. Otkriveni nedostaci potencijalnim napadačima omogućuju stjecanje povećanih korisničkih prava, odnosno nepoznate posljedice podljevom spremnika ili izmjenom dijelova memorije. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak u jezgri operacijskog sustava

Operativni sustavi: Red Hat
Prioritet: Važno

Otkriven je sigurnosni nedostatak u jezgri operacijskog sustava Red Hat. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanja usluge ili stjecanje povećanih korisničkih ovlasti. Svim korisnicima savjetuje se nadogradnja.

Ranjivost programskog paketa dovecot

Operativni sustavi: Fedora
Prioritet: Važno

Ustanovljena je ranjivost u paketu dovecot za Fedoru. Dovecot nije pravilno zatvarao stare konekcije, što je udaljenim napadačima omogućavalo izazivanje prekida u radu servisa pomoću nepotpunog SSL/TLS rukovanja za IMAP/POP3 konekcije. Savjetuje se ažuriranje paketa izdanim zakrpama.

Ranjivost programskog paketa openssl

Operativni sustavi: Debian
Prioritet: Važno

Otkrivena je ranjivost u programskom paketu openssl za Debian. Ranjivost je posljedica dereferenciranja NULL pokazivača u funkciji so_ssl3_write(), što napadaču potencijalno može omogućiti generiranje SSL upozorenja, a time i rušenje OpenSSL-a. Savjetuje se ažuriranje paketa izdanim zakrpama.

Sigurnosni nedostaci u jezgri operacijskog sustava

Operativni sustavi: SuSE
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u jezgri operacijskog sustava Suse. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda, izvođenje napada uskraćivanja usluge, stjecanje povećanih korisničkih ovlasti te otkrivanje osjetljivih informacija. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni propust programskog paketa iTunes

Operativni sustavi: Apple Mac OS
Prioritet: Važno

Otkriven je sigurnosni propust u paketu iTunes za Mac OS X. Propust se očitovao postavljenjem “world-writable” dozvola za direktorij “/Users and /Users/Shared” tijekom podizanja sustava, što je lokalnim korisnicima omogućavalo izmjenu datoteka, a time i stjecanje pristupa proizvoljnim korisničkim računima. Savjetuje se ažuriranje paketa izdanim zakrpama.

Sigurnosni nedostaci programskog paketa util-linux

Operativni sustavi: Gentoo
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu util-linux za operacijski sustav Gentoo. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge, oštećivanje /etc/mtab datoteke ili otkrivanje osjetljivih informacija. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni propusti programskog paketa wordpress

Operativni sustavi:
Prioritet: Važno

Otkrivena su dva sigurnosna propusta programskog paketa wordpress na operacijskom sustavu Mandriva Business Server 1.0 . Prvi propust očitovao se nepravilnim utvrđivanjem valjanosti autentikacijskih cookiea, što je udaljenim napadačima olakšavalo stjecanje pristupa pomoću lažiranog cookiea. Drugi je propust udaljenim autenticiranim korisnicima s ulogom “Contributor” omogućavao objavljivanje postova. Savjetuje se ažuriranje paketa izdanim zakrpama.

Top