You are here
Home > Preporuke (Page 1942)

Nadogradnja za postgresql

Operativni sustavi:
Prioritet: Važno

Izdana je nadogradnja koja sadrži zakrpe za ranjivosti programskog paketa postgresql za Mandriva Business Server 1.0. Ranjivosti su posljedica višestrukih prekoračenja spremnika stoga, cjelobrojnih prepisivanja, preljeva spremnika i pojave “race” stanja, pogrešaka u odobravanju SQL pravila, i neispravnog rada “chkpass” dodatka. Uspješno iskorištavanje ranjivosti može izazvati rušenje servisa, potencijalno izvršavanje proizvoljnog programskog koda te stjecanje uvećanih ovlasti. Preporuča se nadogradnja novom inačicom paketa.

Ranjivost programskog paketa v8

Operativni sustavi: Fedora
Prioritet: Važno

Otkrivena je ranjivost u funkciji StoreBuffer::ExemptPopularPages (store-buffer.cc) JS mehanizma, V8. Ranjivost udaljenim napadačima omogućuje uskraćivanje usluge ili potencijalno provođenje drugih nespecificiranih napada pomoću vektora koji izazivaju neispravno upravljanje “popularnim stranicama”. Savjetuje se ažururanje izdanim zakrpama.

Ranjivost programskog paketa LibYAML

Operativni sustavi: Gentoo
Prioritet: Važno

Otkrivena je ranjivost prekoračenja spremnika gomile u programskoj biblioteci LibYAML za Gentoo. Ranjivost je mogla biti iskorištena za rušenje aplikacije ili potencijalno izvršavanje proizvoljnog programskog koda ako se parsira podmetnuti YAML dokument s posebno oblikovanim tagom. Savjetuje se nadogradnja paketa izdanim zakrpama.

Sigurnosni propust programskog paketa gnutls

Operativni sustavi: SuSE
Prioritet: Važno

Ustanovljen je propust u načinu kojim je GnuTLS upravljao određenim greškama koje su se mogle pojaviti tijekom provjere X.509 certifikata, uzrokujući time neispravan izvještaj o uspješnoj provjeri. MiTM napadači tako su na odabranom web sjedištu mogli podmetnuti posebno oblikovani certifikat koji bi mogao biti prihvaćen kao važeći. Također su mogli provesti TLS-CBC timing napad. Savjetuje se ažuriranje paketa izdanim zakrpama za korisnike openSUSE 11.4 OS-a.

Ranjivost programskog paketa libyaml-libyaml-perl

Operativni sustavi: Debian
Prioritet: Važno

Otkrivena je ranjivost prekoračenja spremnika gomile u programskoj biblioteci LibYAML za Debian. Ranjivost je mogla biti iskorištena za rušenje aplikacije ili potencijalno izvršavanje proizvoljnog programskog koda ako se parsira podmetnuti YAML dokument s posebno oblikovanim tagom. Savjetuje se nadogradnja paketa izdanim zakrpama.

Sigurnosni nedostataci programskog paketa imagemagick

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkriveni su sigurnosni nedostataci u programskom paketu imagemagick. Otkriveni nedostaci se javljaju kod obrade JPEG i PSD datoteka. Potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge i pokretanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.

Nadogradnja za Joomla! CMS

Operativni sustavi: Apple Mac OS, Debian, Fedora, FreeBSD, Gentoo, Hewlett-Packard, , Red Hat, SuSE, Svi, Ubuntu, , Windows 2008, Windows 2012, Windows 7, Windows 8.1, Windows Vista,
Prioritet: Važno

Izdana je nadogradnja za otklanjanje četiri ranjivosti, od kojih je jedna kritična, za popularni CMS, Joomla!. Tri su ranjivosti uzrokovane neodgovarajućom obradom ulaznih podataka, a zadnja neispravnom provjerom neautoriziranih prijava preko GMail autentikacije. Napadači su ranjivosti mogli iskoristiti za provođenje napada umetanjem proizvoljnog SQL koda i XSS napade te prijavu na sustav. Savjetuje se nadogradnja.

Nadogradnja za linux-lts-raring

Operativni sustavi: Ubuntu
Prioritet: Važno

Izdana je nadogradnja za otklanjanje višestrukih ranjivosti u linux-lts-raring verziji kernela za Ubuntu 12.04 LTS. Ranjivosti su posljedica curenja informacija, DoS ranjivosti i niza grešaka u raznim dijelovima jezgre. Uspješna zlouporaba ranjivosti uključuje pribavljanje osjetljivih informacija, uskraćivanje usluge i stjecanje privilegija. Savjetuje se nadogradnja.

Ranjivosti jezgre operacijskog sustava

Operativni sustavi: Ubuntu
Prioritet: Važno

Izdana je nadogradnja za otklanjanje ranjivosti u jezgri operacijskog sustava Ubuntu 12.04 LTS. Tri ranjivosti posljedica su pojave greški kod pogonskog programa ath9k, KVM VAPIC operaciji sinkronizacije te podrški za AMD K7 i K8 platforme. Posljednje dvije ranjivosti posljedica su curenja informacija u pogonskom programu hamradio YAM za AX.25 packet radio te postojanja DoS ranjivosti kada je uključena podrška za SELinux. Udaljeni napadači mogli su iskoristiti ranjivosti za otkrivanje povjerljivih informacija, stjecanje privilegija i uskraćivanje usluge. Savjetuje se nadogradnja.

Nadogradnja za linux-lts-saucy i linux kernel

Operativni sustavi: Ubuntu
Prioritet: Važno

Izdana je nadogradnja za otklanjanje ranjivosti u linux-lts-saucy verziji kernela za Ubuntu 12.04 LTS te linux kernelu za Ubuntu 13.10. Dvije ranjivosti posljedica su curenja informacija u NFS datotečnom sustavu te kada kernel ima ugrađenu NF_CONNTRACK podršku. Također je otkrivena DoS ranjivost u jezgri kada je uključena podrška za SELinux. Uspješna zlouporaba ranjivosti uključuje pribavljanje osjetljivih informacija i nedostupnost usluge. Savjetuje se nadogradnja.

Top