You are here
Home > 2014 > svibanj (Page 20)

Sigurnosni nedostaci programskog paketa mysql-5.5

Operativni sustavi: Debian
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu mysql-5.5. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje DoS napada, pokretanje proizvoljnog programskog koda, te izvođenje drugih radnji koje utječu na povjerljivost, cjelovitost i dostupnost podataka. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak programskog paketa xbuffy

Operativni sustavi: Debian
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu xbuffy. Otkriveni nedostatak je uzrokovan preljevom spremnika na stogu što potencijalnim napadačima omogućuje izvođenje DoS napada i pokretanje proizvoljnog programskog koda slanjem posebno oblikovanih poruka. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak programskog paketa WeeChat

Operativni sustavi: Gentoo
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu WeeChat. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje DoS napada i pokretanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa Asterisk

Operativni sustavi: Gentoo
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu Asterisk. Otkriveni nedostaci su uzrokovani višestrukim preljevima spremnika i potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak programskog paketa libSRTP

Operativni sustavi: Gentoo
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu libSRTP. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.

Nadogradnja za Internet Explorer

Operativni sustavi: , , Windows 7, Windows Vista, Windows 2008, Windows 8.1, Windows 2012
Prioritet: Kritično

Microsoft je izdao nadogradnju za otklanjanje kritične ranjivosti u Internet Exploreru, inačica 6-11. Ranjivost se nalazila u komponenti VGX.DLL uzrokovana nepravilnim pristupanjem objektima u memoriji, što za posljedicu ima narušavanje integriteta radne memorije. Napadač je ranjivost mogao iskoristiti za pokretanje proizvoljnog programskog koda te stjecanje istih prava koje ima trenutno prijavljeni korisnik na sustavu. Korisnike se upućuje na ažuriranje web preglednika izdanim zakrpama.

Sigurnosni propust programskog paketa udisks

Operativni sustavi: Gentoo
Prioritet: Važno

Otkriven je propust u načinu kojim je udisks baratali nazivima dugačkih putanja. Lokalni zlonamjerni korisnik mogao je iskoristiti propust za stvaranje posebno oblikovane strukture direktorija što bi moglo dovesti do izvršavanja proizvoljnog programskog koda s privilegijama udisks procesa (root) ili stvaranja DoS stanja. Savjetuje se ažuriranje paketa izdanim zakrpama.

Nadogradnja za thunderbird

Operativni sustavi: Ubuntu
Prioritet: Važno

Izdana je nadogradnja za otklanjanje višestrukih ranjivosti u thunderbirdu za Ubuntu 12.04 LTS, 12.10, 13.10 i 14.04 LTS. Otkrivene ranjivosti u raznim dijelovima firefoxa mogle su biti iskorištene za uskraćivanje usluge, izvršavanje proizvoljnog programskog koda te provođenje XSS i phishing napada. Savjetuje se žurna primjena nadogradnje.

Ranjivosti programskog paketa qemu

Operativni sustavi: Fedora
Prioritet: Važno

Otkriveno je više ranjivosti kod programskog paketa qemu za Fedoru OS. Ranjivosti su posljedica višestrukog cjelobrojnog prepisivanja, logičkih grešaka, neprovjeravanja unesenih parametara, preljeva spremnika, dijeljenja s nulom i dereferenciranja NULL pokazivača u raznim komponentama paketa. Uspješno iskorištavanje ranjivosti može dovesti do potencijalnog izvršavanja proizvoljnog programskog koda i rušenja guest računala. Savjetuje se ažuriranje paketa izdanim zakrpama.

Ranjivost programskog paketa python-keystoneclient

Operativni sustavi: Fedora
Prioritet: Važno

Otkrivena je ranjivost u međuprogramu auth_token unutar programskog paketa python-keystoneclient izazvana nepravilnim povlačenjem korisničkih tokena iz privremne memorije. Udaljeni autenticirani korisnici mogli su steći privilegije pomoću velikog broja zahtjeva. Savjetuje se ažuriranje paketa izdanim zakrpama.

Top