You are here
Home > Preporuke (Page 1901)

Ranjivost programskog paketa openssl

Operativni sustavi: FreeBSD
Prioritet: Važno

Otkrivena je ranjivost u programskom paketu openssl za FreeBSD. Ranjivost je posljedica dereferenciranja NULL pokazivača u funkciji so_ssl3_write(), što napadaču potencijalno može omogućiti generiranje SSL upozorenja, a time i rušenje OpenSSL-a. Savjetuje se ažuriranje paketa izdanim zakrpama.

Sigurnosni propusti programske biblioteke libxfont

Operativni sustavi: Debian
Prioritet: Važno

Otkriveno je nekoliko sigurnosnih propusta u X.Org libXfont biblioteci koji lokalnom autenticiranom korisniku mogu omogućiti podizanje privilegija, a udaljenom napadaču, s kontrolom nad font poslužiteljem, izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje paketa izdanim zakrpama.

Sigurnosni nedostaci programskog paketa Mozilla Firefox

Operativni sustavi: SuSE
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu Mozilla Firefox za operacijski sustav Suse. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge, izvršavanje proizvoljnog programskog koda, stjecanje povećanih korisničkih ovlasti ili izvršavanje XSS napada. Svim korisnicima savjetuje se nadogradnja.

Nadogradnja za java-1.7.0-ibm

Operativni sustavi: Red Hat
Prioritet: Kritično

Izdana je nadogradnja koja otklanja mnogobrojne kritične ranjivosti u radu programskog paketa java-1.7.0-ibm za RHEL 5 i 6. Ranjivosti su uzrokovane nedefiniranim greškama u raznim podkomponentama poput JNDI, Libraries, JAX-WS Deployment, Security i dr. Potencijalna zlouporaba ranjivosti može dovesti do narušavanja tajnosti, integriteta i dostupnosti podataka, a udaljenim nepovjerljivim Java Web Start aplikacijama i Java apletima omogućuje otkrivanje povjerljivih informacija, manipuliranje pojedinim podacima, onemogućavanje rada usluge i sl. Savjetuje se žurna primjena izdane nadogradnje.

Sigurnosni nedostaci programskog paketa OpenJDK

Operativni sustavi: SuSE
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu OpenJDK za operacijski sustav Suse. Otkriveni nedostaci potencijalnim napadačima omogućuju narušavanje tajnosti, integriteta i dostupnosti podataka putem nepoznatih vektora napada. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak programskog paketa Microsoft Office

Operativni sustavi: , Windows 7, Windows Vista, Windows 2008, Windows 8.1
Prioritet: Važno

Otkriven je sigurnosni nedostatak u radu Microsoftove komponente Common Control Could. Otkriveni nedostatak se javlja u načinu na koji AD distribuira lozinke konfigurirane kroz “Group Policy”. Potencijalnim napadačima omogućuje stjecanje uvećanih ovlasti. Svim korisnicima savjetuje se nadogradnja.

Ranjivost programskog paketa owncloud

Operativni sustavi: Fedora
Prioritet: Važno

Otkrivena je ranjivost u programskom paketu owncloud kada je uključena opcija file_external, što udaljenim autenticiranim korisnicima omogućuje montiranje lokalnog datotečnog sustava na korisnikov ownCloud preko mount konfiguracije. Savjetuje se ažuriranje paketa izdanim zakrpama.

Ranjivost programskog paketa mingw-qt

Operativni sustavi: Fedora
Prioritet: Važno

Otkrivena je ranjivost u upravitelju GIF slikama QGIFFormat::fillRect unutar programskog paketa mingw-qt. Ranjivost je posljedica dereferenciranja NULL pokazivača prilikom otvaranja zlonamjeno oblikovane GIF datoteke, što dovodi do DoS stanja. Savjetuje se ažuriranje paketa izdanim zakrpama.

Sigurnosni nedostaci programskog paketa Internet Explorer

Operativni sustavi: , Windows 7, Windows Vista, Windows 2008, Windows 8.1, Windows 2012
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu Internet Explorer. Otkriveno je da Internet Explorer nepropisno pristupa objektima u memoriji što potencijalnim napadačima omogućuje izvršavanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak Microsoftove komponente Common Control Could

Operativni sustavi: , , Windows 7, Windows Vista, Windows 2008, Windows 8.1, Windows 2012
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu Microsoft Office. Otkriveni nedostatak je uzrokovan nesipravnom implementacijom ASLR-a u MSCOMCTL biblioteci što potencijalnim napadačima olakšava pogađanje memorijskog pomaka na kojem se nalaze određene instrukcije. Svim korisnicima savjetuje se nadogradnja.

Top