You are here
Home > Preporuke (Page 911)

Sigurnosni nedostatak programskog paketa unboundid-ldapsdk

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu unboundid-ldapsdk za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje oponašanje drugog korisnika s praznom lozinkom. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostatak programskog paketa intel-microcode

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu intel-microcode za operacijski sustav Ubuntu. Otkriveni nedostatak potencijalnim napadačima omogućuje otkrivanje osjetljivih informacija. Savjetuje se ažuriranje izdanim zakrpama.

Otkrivena kritična ranjivost CMS-a Drupal

Operativni sustavi: Svi, Windows 2008, Windows 2012, Windows 2016, Hewlett-Packard, Red Hat, Debian, SuSE, FreeBSD, Fedora, Gentoo, Ubuntu, Apple Mac OS
Prioritet: Kritično

Otkrivena je vrlo kritična ranjivost u programskom paketu Drupal, verzije 6.x, 7.x i 8.x. Otkrivena ranjivost potencijalnim napadačima omogućuje izvršavanje proizvoljnog programskog koda i potpunu kompromitaciju web sjedišta. S obzirom na kritičnost ranjivosti Drupal je izdao nadogradnju i za verzije za koje ne pruža podršku. Svim korisnicima savjetuje se ažuriranje izdanim zakrpama i čitanje izvorne preporuke za više informacija.

Ranjivost Cisco IOS XE softvera

Operativni sustavi: Cisco Systems
Prioritet: Važno

Otkrivena je ranjivost u IGMP (“Internet Group Management Protocol”) funkcionalnosti za obradu paketa u Cisco IOS XE softveru. Ranjivost je posljedica nedovoljne obrade IGMP paketa koji se odnose na upite za članstvo i šalju na zahvaćeni uređaj, a potencijalnim udaljenim, neautenticiranim napadačima omogućuje izazivanje DoS stanja. Savjetuje se ažuriranje izdanim zakrpama.

Ranjivost Cisco IOS softvera

Operativni sustavi: Cisco Systems
Prioritet: Važno

Cisco je izdao nadogradnju za otklanjanje ranjivosti u crypto engine Cisco Integrated Services modula za VPN (ISM-VPN) na Cisco IOS softveru. Ranjivost je uzrokovana nedovoljnom provjerom VPN paketa, a potencijalni udaljeni napadači mogli bi je iskoristiti za izazivanje DoS stanja. Savjetuje se ažuriranje izdanim zakrpama.

Kritična ranjivost Cisco IOS XE softvera

Operativni sustavi: Cisco Systems
Prioritet: Kritično

Otkrivena je ranjivost u Cisco IOS XE softveru, a koja je posljedica nedokumentiranog korisničkog računa s ovlastima stupnja 15 kojeg čine zadano korisničko ime i lozinka. Ranjivost potencijalnim udaljenim, neautenticiranim napadačima omogućuje prijavu na uređaj s ovlastima stupanj 15. Savjetuje se ažuriranje izdanim zakrpama.

Ranjivost SNM protokola

Operativni sustavi: Cisco Systems
Prioritet: Važno

Otkrivena je ranjivost SNMP (Simple Network Management Protocol) podsustava Cisco IOS XE softvera. Ranjivost je posljedica nepravilnog upravljanja memorijskim resursima, a potencijalnim udaljenim, neautenticiranim napadačima omogućuje izazivanje DoS stanja. Savjetuje se ažuriranje izdanim zakrpama.

Ranjivost Cisco IOS i IOS XE softvera

Operativni sustavi: Cisco Systems
Prioritet: Važno

Cisco je izdao nadogradnju za otkljanjanje ranjivosti u Internet Key Exchange Version 1 (IKEv1) funkcionalnosti kod Cisco IOS i Cisco IOS XE softvera. Ranjivost je uzrokovana neispravnom obradom IKEv1 paketa, a potencijalnim udaljenim napadačima omogućuje izazivanje DoS stanja. Savjetuje se ažuriranje izdanim zakrpama.

Ranjivost Cisco IOS XE softvera

Operativni sustavi: Cisco Systems
Prioritet: Važno

Otkrivena je ranjivost Cisco Umbrella integracijskom svojstvu IOS XE softvera. Ranjivost je posljedica logičke greške do koje dolazi pri rukovanju s nepravilnim dolaznim paketom, a potencijalnim udaljenim, neautenticiranim napadačima omogućuje izazivanje DoS stanja. Savjetuje se ažuriranje izdanim zakrpama.

Ranjivosti Cisco IOS, IOS XE i IOS XR softvera

Operativni sustavi: Cisco Systems
Prioritet: Važno

Cisco je izdao nadogradnju za otklanjanje ranjivosti u Link Layer Discovery protokolu (LLDP) Cisco IOS, IOS XE i IOS XR softvera. Ranjivost je uzrokovana nepravilnim upravljanjem LLDP porukama, a potencijalnim napadačima omogućuju izazivanje DoS stanja ili izvršavanje proizvoljnog programskog koda s uvećanim ovlastima. Savjetuje se ažuiranje izdanim zakrpama.

Top