You are here
Home > Preporuke (Page 1945)

Sigurnosni nedostaci softverske platforme Java7

Operativni sustavi: Hewlett-Packard
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskim paketima JRE iJDK za operacijski sustav HP-UX. Otkriveni nedostaci potencijalnim napadačima omogućuju neovlašteni udaljeni pristup, otkrivanje osjetljivih informacija i sl. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak programskog paketa perl-CGI-Application

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu perl-CGI-Application. Otkriveni nedostatak može dovesti do generiranja internih podataka i podataka o poslužitelju prema korisniku, što potencijalnim napadačima omogućuje čitanje osjetljivih informacija. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa gnutls

Operativni sustavi: SuSE
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu gnutls za operacijski sustav Suse Core 9. Otkriveno je da postoji ranjivost prilikom provjere certifikata zbog čega potencijalni napadači mogu saznati osjetljive informacije. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa gnutls26

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu gnutls26 za operacijski sustav Ubuntu. Otkriveno je da postoji ranjivost prilikom provjere certifikata zbog čega potencijalni napadači mogu saznati osjetljive informacije. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa gnutls

Operativni sustavi: SuSE
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu gnutls za operacijski sustav Suse. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge te postoji ranjivost prilikom provjere certifikata. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni propusti programskog paketa gnutls

Operativni sustavi: SuSE
Prioritet: Kritično

Ustanovljeni su propusti u načinu kojim je GnuTLS upravljao određenim greškama koje su se mogle pojaviti tijekom provjere X.509 certifikata te upravljanju version 1 X.509 certifikatima. Napadači su tako na odabranom web sjedištu mogli podmetnuti posebno oblikovani certifikat koji bi mogao biti prihvaćen kao važeći. Savjetuje se ažuriranje paketa izdanim zakrpama.

Sigurnosni propust programskog paketa gnutls

Operativni sustavi: SuSE
Prioritet: Kritično

Ustanovljen je propust u načinu kojim je GnuTLS upravljao određenim greškama koje su se mogle pojaviti tijekom provjere X.509 certifikata, uzrokujući time neispravan izvještaj o uspješnoj provjeri. Napadači su tako na odabranom web sjedištu mogli podmetnuti posebno oblikovani certifikat koji bi mogao biti prihvaćen kao važeći. Savjetuje se ažuriranje paketa izdanim zakrpama.

Sigurnosni propust programskog paketa gnutls26

Operativni sustavi: Debian
Prioritet: Važno

Ustanovljen je propust u načinu kojim je GnuTLS upravljao određenim greškama koje su se mogle pojaviti tijekom provjere X.509 certifikata, uzrokujući time neispravan izvještaj o uspješnoj provjeri. Napadači su tako na odabranom web sjedištu mogli podmetnuti posebno oblikovani certifikat koji bi mogao biti prihvaćen kao važeći. Savjetuje se ažuriranje paketa izdanim zakrpama.

Višestruki sigurnosni propusti programskog paketa activemq

Operativni sustavi: Red Hat
Prioritet: Važno

Otkriveni su višestruki propusti programskog paketa activemq za Red Hat OpenShift Enterprise 2.0. Propusti su pronađeni kod parsera Apache Camel, komponente Apache Camel XSLT, omotaču Spring OXM te klasi HawtJNI Library. Uspješno iskorištavanje ranjivosti uključuje izvršavanje proizvoljnog programskog koda, provođenje XML External Entity (XXE) napada te prepisivanje biblioteka. Savjetuje se nadogradnja izdanim zakrpama.

Sigurnosni propusti programskog paketa gnutls

Operativni sustavi: Red Hat
Prioritet: Važno

Ustanovljeni su propusti u načinu kojim je GnuTLS upravljao određenim greškama koje su se mogle pojaviti tijekom provjere X.509 certifikata te upravljanju version 1 X.509 certifikatima. Napadači su tako na odabranom web sjedištu mogli podmetnuti posebno oblikovani certifikat koji bi mogao biti prihvaćen kao važeći. Korisnicima RHEL 5 OS-a savjetuje se ažuriranje paketa izdanim zakrpama.

Top