You are here
Home > 2014 > ožujak (Page 4)

Sigurnosni nedostaci programskog paketa IBM Java 6

Operativni sustavi: SuSE
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu IBM Java 6 za SUSE Manager. Otkriveni nedostaci potencijalnim napadačima omogućuju utjecanje na tajnost, cjelovitost i dostupnost podataka putem nepoznatih vektora napada, te izvršavanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak programskog paketa file

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu file. Otkriveni nedostatak je uzrokovan prekoračenjem memorije i potencijalnim napadačima omogućuje izvođenje DoS napada. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak programskog paketa file

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu file za Fedoru 20. Otkriveni nedostatak je uzrokovan nepravilnim radom awk regularnih izraza što potencijalnim napadačima omogućuje izvođenje DoS napada. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa Xen

Operativni sustavi: SuSE
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu Xen za operacijski sustav Suse. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda, izvođenje napada uskraćivanja usluge, otkrivanje osjetljivih informacija, stjecanje povećanih korisničkih ovlasti, te nepoznate posljedice korištenjem nepoznatih vektora napada. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa gnutls

Operativni sustavi: SuSE
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu gnutls za operacijski sustav Suse. Otkriveno je da postoje ranjivosti prilikom provjere X.509 certifikata zbog čega potencijalni napadači mogu podmetnuti posebno oblikovani certifikat te saznati osjetljive informacije. Svim korisnicima savjetuje se nadogradnja.

Ranjivosti jezgre operacijskog sustava

Operativni sustavi: Red Hat
Prioritet: Važno

Otkrivene su ranjivosti u jezgri operacijskog sustava RHEL 6. Ranjivosti su pronađene u implementaciji vhost_net, SCTP i CIFS implementaciji te pogonskom programu cdc-wdm.c. Uspješno iskorištavanje ranjivosti može izazvati rušenje host računala, curenje memorije jezgre ili potencijalno povišenje privilegija na sustavu. Savjetuje se nadogradnja paketa.

Ranjivosti programskog paketa samba i samba3x

Operativni sustavi: Red Hat
Prioritet: Važno

Otkrivene su dvije ranjivosti kod programskog paketa samba za RHEL 5 i 6. Prva ranjivost uzrokvana je neprimijenjivanjem mehanizma za isključivanje lozinki, što su udaljeni napadači mogli iskoristiti za izvođenje napada pogađanjem lozinki. Druga ranjivost posljedica je nepravilnosti u radu modula pam_winbind što je omogućavalo autentikaciju za bilo kojeg korisnika, a time i zaobilaženje postavljenih pristupnih ograničenja. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni propust programskog paketa openssh

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkriveno je da sshd u OpenSSH nije pravilno upravljao wildcard znakovima u linijama AcceptEnv unutar sshd_config. Udaljenim je napadačima propust omogućavao zaobilaženje namijenjenih ograničenja. Savjetuje se ažuriranje paketa izdanim zakrpama.

Sigurnosni nedostatak programskog paketa perl-HTTP-Body

Operativni sustavi: SuSE
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu perl-HTTP-Body. Otkriveni nedostatak potencijalnim napadačima omogućuje izvršavanje određenih naredbi na poslužitelju ukoliko servis koristi HTTP::Body::Multipart parser. Svim korisnicima savjetuje se nadogradnja.

Ranjivost u programu Microsoft Word 2010

Datum: 20140324

Microsoft je upozorio na ciljane napade na javno nepoznatu ranjivost u programu Microsoft Word 2010 koju je otkrio Googleov sigurnosni tim. Microsoft navodi kako je Microsoft Word ranjiv na izvršavanje koda udaljenim pristupom koji može biti iskorišten pomoću posebno oblikovane RTF datoteke (Rich Text Format). Napadač može jednostavno zaraziti ciljani

Top