You are here
Home > 2014 > svibanj (Page 7)

Sigurnosni nedostatak programskog paketa Ruby OpenID

Operativni sustavi: Gentoo
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu Ruby OpenID. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa libxml2

Operativni sustavi: Red Hat
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu libxml2 za operacijski sustav Red Hat Enterprise Linux 6. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge i čitanje osjetljivih informacija. Svim korisnicima savjetuje se nadogradnja.

Otkriven Infinity pribor za iskorištavanje ranjivosti

Datum: 20140519

Andrew Komarov, izvršni direktor sigurnosne tvrtke IntelCrawler, tvrdi da je otkriven Infinity pribor koji služi za iskorištavanje ranjivosti u popularnim web preglednicima Firefox, Internet Explorer i Opera te u dodacima kao što je Adobe Flash Player. U priboru se redovito ažurira popis ranjivosti i pružena je visoka razina usluge, a

Sigurnosni propusti programskog paketa python-django

Operativni sustavi: Debian
Prioritet: Važno

Otkriveni su sigurnosni propusti programskog paketa python-django za Debian. Propusti mogu biti zloupotrijebljeni za ubacivanje proizvoljnih modula iz Python putanje, tj. izvršavanje koda, zatim stjecanje važećeg cookiea i izvođenje napada zaobilaženjem CSRF ograničenja, pribavljanje nepredviđenih rezultata iz MySQL-a, povlačenje privatnih podataka te provođenje napada preusmjeravanjem URL-ova. Problemi se otklanjanju ažuriranjem sustava izdanim zakrpama.

Sigurnosni nedostaci programskog paketa qemu

Operativni sustavi: Debian
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu qemu. Otkriveni nedostaci su uzrokovani pojavom preljeva spremnika u SCSI implementaciji i “off-by-one” pogreškom u cmd_smart funkciji. Potencijalnim napadačima omogućuju stjecanje uvećanih ovlasti. Svim korisnicima savjetuje se nadogradnja.

Ranjivosti programskog paketa chromium-browser

Operativni sustavi: Debian
Prioritet: Važno

Otkrivene su tri ranjivosti u web pregledniku chromium-browser za Debian. Ranjivosti se nalaze u implementacijama WebSockets i CharacterData sučelju te funkciji FrameSelection::updateAppearance function (core/editing/FrameSelection.cpp). Uspješno iskorištavanje ranjivosti može dovesti do DoS stanja. Savjetuje se ažuririanje paketa izdanim zakpama.

Sigurnosni nedostaci programskog paketa qemu-kvm

Operativni sustavi: Debian
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu qemu-kvm za operacijski sustav Debian. Otkriveni nedostaci potencijalnim napadačima omogućuju stjecanje povećanih korisničkih prava, odnosno nepoznate posljedice podljevom spremnika ili izmjenom dijelova memorije. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak u jezgri operacijskog sustava

Operativni sustavi: Red Hat
Prioritet: Važno

Otkriven je sigurnosni nedostatak u jezgri operacijskog sustava Red Hat. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanja usluge ili stjecanje povećanih korisničkih ovlasti. Svim korisnicima savjetuje se nadogradnja.

Ranjivost programskog paketa dovecot

Operativni sustavi: Fedora
Prioritet: Važno

Ustanovljena je ranjivost u paketu dovecot za Fedoru. Dovecot nije pravilno zatvarao stare konekcije, što je udaljenim napadačima omogućavalo izazivanje prekida u radu servisa pomoću nepotpunog SSL/TLS rukovanja za IMAP/POP3 konekcije. Savjetuje se ažuriranje paketa izdanim zakrpama.

Ranjivost programskog paketa openssl

Operativni sustavi: Debian
Prioritet: Važno

Otkrivena je ranjivost u programskom paketu openssl za Debian. Ranjivost je posljedica dereferenciranja NULL pokazivača u funkciji so_ssl3_write(), što napadaču potencijalno može omogućiti generiranje SSL upozorenja, a time i rušenje OpenSSL-a. Savjetuje se ažuriranje paketa izdanim zakrpama.

Top