You are here
Home > Preporuke (Page 1944)

Ranjivost Cisco Small Business Router uređaja

Operativni sustavi: Cisco Systems
Prioritet: Važno

Otkrivena je ranjivost na upravljačkom web sučelju uređaja Cisco RV110W Wireless-N VPN Firewall, Cisco RV215W Wireless-N VPN Router i Cisco CVR100W Wireless-N VPN Router. Ranjivost je uzrokovana neodgovarajućim upravljanjem autentikacijskim zahtjevima razvojne web platforme, a mogla je biti iskorištena za stjecanje administrativne razine pristupa upravljačkom web sučelju pogođenog uređaja. Savjetuje se nadogradnja izdanim zakrpama.

Višestruke ranjivosti Cisco WLC uređaja

Operativni sustavi: Cisco Systems
Prioritet: Važno

Otkrivene su višestruke ranjivosti u softveru Cisco WLC uređaja pronađenih u značajki WebAuth, Cisco IOS kodu, podsustavu za obradu određenih IGMP vrsta poruka, MLD (multicast listener discovery) servisu te načinu kojim se obrađivalo Ethernet 802.11 okvire. Pet ranjivosti neautenticirani udaljeni napadači mogli su iskoristiti za izazivanje DoS stanja, a jednu za preuzimanje potpune kontrole nad AP-ovima pridruženima pogođenom WLC-u. Korisnike se upućuje na nadogradnju izdanim zakrpama ili primjenu zadanih uputa za zaobilaženje ranjivosti navedenih u odjeljku “Workarounds”.

Višestruke ranjivosti programskog paketa chromium

Operativni sustavi: Gentoo
Prioritet: Važno

Otkrivene su višestruke ranjivosti programskog paketa chromium i njegovog JS mehanizma, V8, na Gentoo OS-u. Ranjivosti su mogle biti iskorištene za potencijalno izvršavanje proizvoljnog programskog koda ili izazivanje DoS stanja ako napadač korisnika navede na otvaranje posebno oblikovane web stranice ili JavaScript programa. Također su napadači bili u mogućnosti zaobići sigurnosna ograničenja ili provesti drugi nespecificirani napad. Savjetuje se nadogradnja paketa izdanim zakrpama.

Višestruki sigurnosni propusti programskog paketa activemq

Operativni sustavi: Red Hat
Prioritet: Važno

Otkriveni su višestruki propusti programskog paketa activemq za Red Hat OpenShift Enterprise 1.2.7. Propusti su pronađeni kod parsera Apache Camel, komponente Apache Camel XSLT, omotaču Spring OXM te klasi HawtJNI Library. Uspješno iskorištavanje ranjivosti uključuje izvršavanje proizvoljnog programskog koda, provođenje XML External Entity (XXE) napada te prepisivanje biblioteka. Savjetuje se nadogradnja izdanim zakrpama.

Nadogradnja za postgresql

Operativni sustavi: Red Hat
Prioritet: Važno

Izdana je nadogradnja koja sadrži zakrpe za ranjivosti programskog paketa postgresql za Red Hat Enterprise Linux 5. Ranjivosti su posljedica višestrukih prekoračenja spremnika stoga, cjelobrojnih prepisivanja, preljeva spremnika i pojave “race” stanja, pogrešaka u odobravanju SQL pravila, i neispravnog rada “chkpass” dodatka. Uspješno iskorištavanje ranjivosti može izazvati rušenje servisa, potencijalno izvršavanje proizvoljnog programskog koda te stjecanje uvećanih ovlasti. Preporuča se nadogradnja novom inačicom paketa.

Sigurnosni propust programskog paketa mongodb

Operativni sustavi: Red Hat
Prioritet: Važno

Otkriven je sigurnosni propust u programskom paketu mongodb za Red Hat OpenStack. Otkriveni propust potencijalnim napadačima omogućuje čitanje sadržaja memorije na poslužitelju. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak programskog paketa openstack-packstack

Operativni sustavi: Red Hat
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu openstack-packstack za Red Hat OpenStack. Otkriveni nedostatak potencijalnim napadačima omogućuje mrežni pristup prema sustavima koji su inače nedostupni. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak programskog paketa openstack-swift

Operativni sustavi: Red Hat
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu openstack-swift. Otkriveni nedostatak potencijalnim napadačima omogućuje slanje proizvoljnih TempURL zahtjeva što im omogućuje dohvaćanje tajnih URL-ova za određeni objekt. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa openstack-nova

Operativni sustavi: Red Hat
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu openstack-nova za Red Hat Enterprise Linux OpenStack Platform 4.0. Otkriveni nedostaci potencijalnim napadačima omogućuju otkrivanje podataka, čitanje i izmjenu sadržaja ili izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak programskog paketa openstack-glance

Operativni sustavi: Red Hat
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu openstack-glance za operacijski sustav Red Hat. Otkriveni nedostatak potencijalnim napadačima omogućuje saznavanje pristupnih podataka za pozadinski sustav. Svim korisnicima savjetuje se nadogradnja.

Top