Otkriven je sigurnosni nedostatak u programskom paketu X2Go Server za operacijski sustav Gentoo. Otkriveni nedostatak potencijalnim napadačima omogućuje stjecanje povećanih korisničkih ovlasti. Svim korisnicima savjetuje se nadogradnja.
Month: svibanj 2014
Sigurnosni nedostaci programskog paketa Munin
Otkriveni su sigurnosni nedostaci u programskom paketu Munin. Otkriveni nedostaci potencijalnim napadačima omogućuju izmjenu proizvoljnih datoteka pomoću napada simboličkim linkom, kreiranje datoteka, te zaobilaženje sigurnosnih ovlasti. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa OpenConnect
Otkriven je sigurnosni nedostatak u programskom paketu OpenConnect. Otkriveni nedostatak je uzrokovan preljevom spremnika i potencijalnim napadačima omogućuje pokretanje proizvoljnog programskog koda i izvođenje DoS napada. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa Mono
Otkriven je sigurnosni nedostatak u programskom paketu Mono za operacijski sustav Gentoo. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa MCrypt
Otkriveni su sigurnosni nedostaci u programskom paketu MCrypt za operacijski sustav Gentoo. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda ili izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.
Nadogradnja za java-1.7.0-openjdk
Izdana je nadogradnja koja otklanja mnogobrojne kritične ranjivosti u radu programskog paketa java-1.7.0-openjdk za Mandriva Business Server 1.0. Ranjivosti su uzrokovane nedefiniranim greškama u raznim podkomponentama poput JNDI, Libraries, JAX-WS, 2D, Security i dr. Potencijalna zlouporaba ranjivosti može dovesti do narušavanja tajnosti, integriteta i dostupnosti podataka, a udaljenim nepovjerljivim Java Web Start aplikacijama i Java apletima omogućuje otkrivanje povjerljivih informacija, manipuliranje pojedinim podacima, onemogućavanje rada usluge i sl. Savjetuje se žurna primjena izdane nadogradnje.
Sigurnosni nedostaci programskog paketa Rack
Otkriveni su sigurnosni nedostaci u programskom paketu Rack. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge i uvid u osjetljive informacije. Svim korisnicima savjetuje se nadogradnja.
Ranjivost programskog paketa dovecot
Ustanovljena je ranjivost u paketu dovecot za Mandriva Business Server 1.0, Enterprise Server 5.0. Dovecot nije pravilno zatvarao stare konekcije, što je udaljenim napadačima omogućavalo izazivanje prekida u radu servisa pomoću nepotpunog SSL/TLS rukovanja za IMAP/POP3 konekcije. Savjetuje se ažuriranje paketa izdanim zakrpama.
Sigurnosni nedostaci programskog paketa ImageMagick
Otkriveni su sigurnosni nedostaci u programskom paketu ImageMagick. Otkriveni nedostaci potencijalnim napadačima omogućuju pokretanje proizvoljnog programskog koda i izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa Bacula
Otkriven je sigurnosni nedostatak u programskom paketu Bacula. Otkriveni nedostatak je uzrokovan neispravnom primjenom ACL pravila što potencijalnim napadačima omogućuje pristup osjetljivim informacijama. Svim korisnicima savjetuje se nadogradnja.