You are here
Home > 2014 > veljača (Page 5)

Sigurnosni nedostatak programskog paketa perl-Capture-Tiny

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu perl-Capture-Tiny. Otkriveni nedostatak je uzrokovan nesigurnim korištenjem privremenih datoteka i potencijalnim napadačima omogućuje izmjenu sadržaja proizvoljnih datoteka. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa python-gnupg

Operativni sustavi: Fedora
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu python-gnupg. Otkriveni nedostaci su uzrokovani nesigurnim parsiranjem parametara. Potencijalnim napadačima omogućuju pokretanje proizvoljnih naredbi ljuske. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa lighttpd

Operativni sustavi: Fedora
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu lighttpd. Otkriveni nedostaci potencijalnim napadačima omogućuju otkrivanje osjetljivih informacija, stjecanje povećanih korisničkih ovlasti ili izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak programskog paketa xstream

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu xstream. Otkriveni nedostatak se javlja zbog nesigurne deserijalizacije XML koda što potencijalnim napadačima omogućuje pokretanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak programskog paketa phpmyadmin

Operativni sustavi:
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu phpmyadmin za operacijski sustav Mandriva. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje XSS napada umetanjem proizvoljne web skripte. Svim korisnicima savjetuje se nadogradnja.

Nova varijanta Zeusa napada Salesforce.com račune

Izvor: ZDNet
Datum: 20140220

Nedavno je otkrivena varijanta trojanskog konja Zeus koja je fokusirana na software-as-a-service (SaaS) aplikacije. Sigurnosni stručnjaci za SaaS iz tvrtke Adallom navode, kako ovaj zlonamjeran softver umjesto napada na web sjedišta banki, cilja na povjerljive korisničke podatke Salesforce.com. Ovo je prvi slučaj ovog moćnog, doduše zastarjelog, oružja koje se okrenulo

Ranjivosti programskog paketa Adobe Flash Player

Operativni sustavi: Svi, , Windows 7, Windows Vista, Windows 2008, Red Hat, SuSE, Ubuntu, Apple Mac OS, Windows 8.1, Windows 2012
Prioritet: Kritično

Adobe je izdao nadogradnju za otklanjanje kritičnih ranjivosti programskog paketa Adobe Flash Player. Ranjivosti su posljedica prepisivanja spremnika stoga, curenja memorije te dvostrukog oslobađanja memorije. Udaljenim napadačima ranjivosti dozvoljavaju izvršavanje proizvoljnog programskog koda i zaobilaženje ASLR zaštitnog mehanizma nespecificiranim vektorima napada. Korisnike se upućuje na žurnu primjenu izdane nadogradnje.

Sigurnosni nedostaci programskog paketa postgresql

Operativni sustavi: Debian
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu postgresql. Otkriveni nedostaci potencijalnim napadačima omogućuju stjecanje uvećanih ovlasti i izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni propust programskog paketa Midnight Commander

Operativni sustavi: Gentoo
Prioritet: Važno

Otkriven je sigurnosni propust u programskom paketu Midnight Commander za operacijski sustav Gentoo. Otkriveni propust potencijalnim napadačima omogućuje izvršavanje proizvoljnog programskog koda ili izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak programskog paketa libtar

Operativni sustavi: Gentoo
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu libtar za operacijski sustav Gentoo. Otkriveni nedostatak potencijalnim napadačima omogućuje izvršavanje proizvoljnog programskog koda ili izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.

Top