You are here
Home > 2014 > travanj (Page 13)

Sigurnosni nedostatak programskog paketa openssl

Operativni sustavi:
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu openssl. Otkriveni nedostatak potencijalnim napadačima omogućuju izvođenje „side channel“ napada. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak programskog paketa openssl

Operativni sustavi: SuSE
Prioritet: Kritično

Otkriven je sigurnosni nedostatak u programskom paketu openssl za openSUSE 12.3 i 13.1. Otkriveni nedostatak potencijalnim napadačima omogućuje dohvaćanje sadržaja memorije što može dovesti do otkrivanja privatnih ključeva i drugih osjetljivih informacija. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak programskog paketa lighttpd

Operativni sustavi: SuSE
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu lighttpd za operacijski sustav openSUSE. Otkriveni nedostatak potencijalnim napadačima omogućuje izvršavanje proizvoljnog SQL koda. Svim korisnicima savjetuje se nadogradnja.

Nadogradnja za Microsoft Word i Office Web Apps

Operativni sustavi: , , Windows 7, Windows Vista, Windows 2008, Windows 8.1, Windows 2012
Prioritet: Kritično

Microsoft je izdao nadogradnju za otklanjanje kritičnih ranjivosti Microsoft Word i Office Web Apps paketa. Ranjivosti su uzrokovane nepravilnim alociranjem memorije prilikom pokušaja konvertiranja posebno oblikovanih, binarno-formatiranih .doc datoteka, zatim nepravilnim upravljanjem objektima u memoriji prilikom parsiranja posebno oblikovanih Office datoteka, odnosno RTF datoteka. Uspješno iskorištavanje ranjivosti za posljedicu može imati pokretanje proizvoljnog programskog koda, a time i stjecanje administrativnih ovlasti nad sustavom. Savjetuje se žurna primjena izdane nadogradnje.

Ranjivost programskog paketa samba

Operativni sustavi: SuSE
Prioritet: Važno

Otkrivena je ranjivost kod programskog paketa samba. Ranjivost je uzrokovana neprimjenjivanjem mehanizma za isključivanje lozinki za sva sučelja, što su udaljeni napadači mogli iskoristiti za izvođenje napada pogađanjem lozinki. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni propusti programskih paketa tomcat7

Operativni sustavi: Debian
Prioritet: Važno

Otkriveno je više sigurnosnih propusta kod paketa tomcat6 i tomcat7. Uspješno iskorištavanje propusta uključuje potencijalno provođenje “request smuggling” i “session fixation” napada te uskraćivanje usluge. Savjetuje se nadogradnja izdanim zakrpama.

Sigurnosni nedostatak jezgre operacijskog sustava Microsoft Windows

Operativni sustavi: , , Windows 7, Windows Vista, Windows 2008, Windows 8.1, Windows 2012
Prioritet: Važno

Otkriven je sigurnosni nedostatak u radu jezgre operacijskog sustava Microsoft Windows. Otkriveni nedostatak je uzrokovan neispravnom obradom .bat i .com datoteka što potencijalnim napadačima omogućuje izvršavanje proizvoljnog programskog koda te preuzimanje potpune kontrole nad računalom. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak programskog paketa openssl

Operativni sustavi: Fedora
Prioritet: Kritično

Otkriven je sigurnosni nedostatak u programskom paketu openssl za Fedoru 19 i 20. Otkriveni nedostatak potencijalnim napadačima omogućuje dohvaćanje sadržaja memorije što može dovesti do otkrivanja privatnih ključeva i drugih osjetljivih informacija. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak programskog paketa openssl

Operativni sustavi: Debian
Prioritet: Kritično

Otkriven je sigurnosni nedostatak u programskom paketu openssl za Debian. Otkriveni nedostatak potencijalnim napadačima omogućuje dohvaćanje sadržaja memorije što može dovesti do otkrivanja privatnih ključeva i drugih osjetljivih informacija. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak programskog paketa mediawiki

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu mediawiki. Otkriveni nedostatak je posljedica nedostatka CSRF zaštite što potencijalnim napadačima omogućuje reset tuđih lozinki. Svim korisnicima savjetuje se nadogradnja.

Top