You are here
Home > Preporuke (Page 1934)

Sigurnosni nedostaci programskog paketa php

Operativni sustavi: Red Hat
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu php za RHEL verzije 5.3 i 5.6 Long Life te 5.9 Extended Update Support. Otkriveni nedostatak se javlja kod parsiranja brojeva s pomičnim zarezom i potencijalnim napadačima omogućuje izvođenje napada uskraćivanjem usluge i pokretanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.

Ranjivost programskog paketa mutt

Operativni sustavi: Red Hat
Prioritet: Važno

Otkrivena je ranjivost preljeva spremnika u programskom paketu mutt za RHEl 6 OS. Ranjivost se mogla očitovati DoS stanjem ili potencijalnim izvršavanjem proizvoljnog programskog koda ako poruka sadrži preoblikovane linije RFC2047 zaglavlja. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni propust programskog paketa udisks

Operativni sustavi:
Prioritet: Važno

Otkriven je propust u načinu kojim su udisks i udisk2 baratali nazivima dugačkih putanja. Lokalni zlonamjerni korisnik mogao je iskoristiti propust za stvaranje posebno oblikovane strukture direktorija što bi moglo dovesti do izvršavanja proizvoljnog programskog koda s privilegijama udisks procesa (root) ili stvaranja DoS stanja. Savjetuje se ažuriranje paketa izdanim zakrpama.

Ranjivost programskog paketa x2goserver

Operativni sustavi:
Prioritet: Važno

Otkrivena je ranjivost u setgid dozvolama datoteke wrapper libx2go-server-db-sqlite3-wrapper.c, što je udaljenim napadačima dozvoljavalo izvršavanje proizvoljnog programskog koda preko nespecificiranih vektora, povezanih s putanjom do libx2go-server-db-sqlite3-wrapper.pl. Savjetuje se ažuriranje paketa.

Višestruke ranjivosti programskog paketa webadmin

Operativni sustavi:
Prioritet: Važno

Otkrivene su i otklonjene višestruke ranjivosti programskog paketa webadmin za Mandriva Business Server 1.0, Enterprise Server 5.0. Ranjivosti udaljenim napadačima dozvoljavaju izvršavanje Perl koda, otimanje autentikacije privilegiranih korisnika za zahtjeve koji čitaju datoteke ili izvršavaju naredbe tar, zip ili gzip, zatim izvršavanje proizvoljnih naredbi pomoću neispravnog znaka u nazivu putanje te čitanje proizvoljnih datoteka preko polja file. Savjetuje se ažuriranje paketa izdanim zakrpama.

Sigurnosni nedostaci programskog paketa python2.7

Operativni sustavi: Debian
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu python2.7 za operacijski sustav Debian. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge ili izvođenje “man-in-the-middle” napada. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa samba

Operativni sustavi: Red Hat
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu samba za operacijski sustav Red Hat. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge, izvođenje “clickjack” napada ili izvođenje CSRF napada. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa wireshark

Operativni sustavi: Fedora
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu wireshark za operacijski sustav Fedora. Slanjem posebno oblikovanog NFS, SS7 MTP3 ili UMTS Radio Link Control paketa potencijalni napadači mogu izvršiti napad uskraćivanja usluge, dok slanjem velikog MPEG zapisa mogu izvršiti i proizvoljni programski kod. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa ruby193-rubygem-actionpack

Operativni sustavi: Red Hat
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu ruby193-rubygem-actionpack za operacijski sustav Red Hat. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje XSS napada ili izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.

Ranjivost programskog paketa librsvg2

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkrivena je ranjivost u načinu kojim je librsvg2 obrađivao SVG datoteke. Udaljeni je napadač provođenjem XML External Entity napada potencijalno mogao pribaviti presliku lokalnih resursa kojima korisnik ima pristup. Savjetuje se nadogradnja paketa za korisnike Ubuntu 12.04 LTS i 12.10.

Top