You are here
Home > Preporuke (Page 1932)

Sigurnosni nedostatak programskog paketa nss

Operativni sustavi:
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu nss. Otkriveni nedostatak se javlja u radu s “wildcard” certifikatima što napadač može iskoristiti za zlouporabu certifikata. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa asterisk

Operativni sustavi: Fedora
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu asterisk za operacijski sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda ili izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak programskog paketa python-swiftclient

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu python-swiftclient za operacijski sustav Fedora. Otkriveno je da postoji ranjivost prilikom provjere X.509 certifikata zbog čega potencijalni MiTM napadači mogu podmetnuti posebno oblikovani certifikat te pribaviti osjetljive informacije. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa Xen

Operativni sustavi: SuSE
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu Xen za operacijski sustav Suse. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge, stjecanje povećanih korisničkih ovlasti, otkrivanje osjetljivih informacija, te nepoznate posljedice putem nepoznatih vektora napada. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni propust programskog paketa springframework-security

Operativni sustavi: Fedora
Prioritet: Važno

Ustanovljen je sigurnosni propust kod programskog paketa springframework-security koji je mogao biti iskorišten za izbjegavanje autentikacije neunošenjem lozinke. Problem je uzrokovala komponenta “ActiveDirectoryLdapAuthenticator” koja nije provjeravala duljinu lozinke. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa libmodplug

Operativni sustavi: Fedora
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu libmodplug za Fedoru. Nedostaci su uzrokovani neispravnom obradom ABC daototeka i potencijalnim napadačima omogućuju izvođenje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.

Ranjivost programskog paketa extplorer

Operativni sustavi: Debian
Prioritet: Važno

Otkrivene su višestruke XSS ranjivosti u programskom paketu extplorer na Debian OS-u. Udaljeni napadači mogli su umetnuti proizvoljnu web skriptu ili html kod pomoću preoblikovanog niza znakova u URL-u prema datotekama application.js.php, admin.php, copy_move.php, functions.php, header.php i upload.php. Savjetuje se ažuririanje paketa izdanim zakrpama.

Sigurnosni propusti programskog paketa emacs

Operativni sustavi: Gentoo
Prioritet: Važno

Otklonjeni su sigurnosni propusti programskog paketa emacs na operacijskom sustavu Gentoo. Prvi propust omogućavao je pokretanje zlonamjernog koda iz neke datoteke unutar direktorija u kojem se nalazi i datoteka Project.ede. Do drugog propusta dolazi kad je korisnička opcija “enable-local-variables” postavljena na “:safe”. Emacs tada neuspješno odbija izvršavanje “eval” forme. Napadaču je omogućeno izvršavanje proizvoljnog Lisp koda podmetanjem posebno oblikovane datoteke. Savjetuje se nadogradnja paketa na noviju inačicu.

Ranjivost softvera Cisco AsyncOS

Operativni sustavi: Cisco Systems
Prioritet: Važno

Otkrivena je ranjivost u softveru AsyncOS za Email Security Appliance (ESA) i Cisco Content Security Management (SMA) uređaje. Ranjivost je pronađena u funkciji End User Safelist/Blocklist (SLBL), a uzrokovana je nedostatnim provjeravanjem datoteke SLBL baze podataka. Udaljeni je napadač ranjivost mogao iskoristiti za izvršavanje proizvoljnog programskog koda s privilegijama root korisnika ako zamijeni ispravnu SLBL datoteku s modificiranom, i to samo ako su uključeni FTP i SLBL servisi te posjedovanjem ispravnih pristupnih podataka. Savjetuje se ažuriranje softvera izdanim zakrpama.

Sigurnosni nedostaci programskog paketa thunderbird

Operativni sustavi: Red Hat
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu thunderbird za RHEL verzije 5 i 6. Otkriveni nedostaci potencijalnim napadačima omogućuju rušenje aplikacije, pokretanje proizvoljnog programskog koda i pristup osjetljivim informacijama. Svim korisnicima savjetuje se nadogradnja.

Top