Otkrivene su višestruke ranjivosti programske biblioteke libtiff na Gentoo OS. Udaljenim je napadačima bilo omogućeno izvršavanje proizvoljnog programskog koda ili uskraćivanje usluge ako korisnika uspješno navedu na otvaranje posebno oblikovane TIFF datoteke. Savjetuje se nadogradnja paketa.
Month: veljača 2014
Sigurnosni nedostatak programskog paketa libgadu
Otkriven je sigurnosni nedostatak u programskom paketu libgadu za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje izvršavanje proizvoljnog programskog koda ili izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni propust programskog paketa ibus
Otkriven je sigurnosni propust u programskom paketu ibus za operacijski sustav Fedora. Otkriveni propust potencijalnim napadačima omogućuje čitanje lozinke s ekrana jer unos nije maskiran. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa otrs2
Otkriveni su sigurnosni nedostaci u programskom paketu otrs2 za operacijski sustav Debian. Otkriveni nedostaci potencijalnim napadačima omogućuju krađu korisničke sesije ili umetanje proizvoljnog SQL koda. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa libssh
Otkriveni su sigurnosni nedostaci u programskom paketu libssh za operacijski sustav Gentoo. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda ili izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa OpenSSL
Otkriven je sigurnosni nedostatak u programskom paketu OpenSSL za operacijski sustav Gentoo. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.
Ranjivosti programskog paketa KVIrc
Otkrivene su ranjivosti kod IRC klijenta, KVIrc, za Gentoo OS. Ranjivosti su uzrokovane nepravilnim upravljanjem znakom “\”, višestrukim greškama kod formatiranja niza znakova i mogućnošću čitanja sadržaja proizvoljnih direktorija unutar DCC funkcionalnosti. Udaljenim je napadačima bilo omogućeno izvršavanje proizvoljnih CTCP naredbi, prepisivanje proizvoljnih datoteka i provođenje nespecificiranih vektora napada. Savjetuje se nadogradnja izdanim zakrpama.
Nadogradnja za IBM Java 6
Izdana je nadogradnja koja otklanja mnogobrojne kritične ranjivosti u radu programskog paketa IBM Java 6 za SUSE LE. Ranjivosti su uzrokovane nedefiniranim greškama u raznim podkomponentama Corba, JNDI, Libraries, Deployment i dr. Potencijalna zlouporaba ranjivosti može dovesti do narušavanja tajnosti, integriteta i dostupnosti podataka, a udaljenim nepovjerljivim Java Web Start aplikacijama i Java apletima omogućuje otkrivanje povjerljivih informacija, manipuliranje pojedinim podacima, onemogućavanje rada usluge i sl. Savjetuje se žurna primjena izdane nadogradnje.
Sigurnosni nedostatak programskog paketa gnutls26
Otkriven je sigurnosni nedostatak u programskom paketu gnutls za operacijski sustav Fedora 19. Ranjivost se javlja prilikom provjere certifikata. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa gnutls26
Otkriven je sigurnosni nedostatak u programskom paketu gnutls za operacijski sustav Debian. Ranjivost se javlja prilikom provjere certifikata. Svim korisnicima savjetuje se nadogradnja.