You are here
Home > 2014 > srpanj (Page 17)

Mobiteli na letovima za SAD ne smiju biti prazne baterije

Izvor: IT News
Datum: 20140707

Američki TSA (Transportation Security Administration) najavio je kako putnici na letovima za Sjedinjene Američke Države neće smjeti unijeti mobilne uređaje s praznim baterijama u avion. Razlog je, prema njihovim riječima, činjenica da se ovi uređaji mogu iskoristiti kao eksplozivne naprave, a provjerom baterije valjda misle provjeriti koristi li se uređaj

Višestruke XSS ranjivosti programskog paketa cacti

Operativni sustavi: Fedora
Prioritet: Važno

Otkrivene su višestruke XSS ranjivosti u alatu cacti na operacijskom sustavu Fedora. Udaljenim je napadačima omogućeno umetanje proizvoljnih web skripti ili html-a. Savjetuje se ažuriranje paketa izdanim zakrpama.

Ranjivost programskog paketa python-pycadf

Operativni sustavi: Fedora
Prioritet: Važno

Otkrivena je ranjivost u datoteci notifier.py (Notifier Middleware) unutar biblioteke PyCADF. Napadač s pravima čitanja reda poruka može pribaviti autentikacijske tokene korištene u REST zahtjevima (X_AUTH_TOKEN). Savjetuje se ažuriranje paketa izdanim zakrpama.

Ranjivosti programskog paketa vlc

Operativni sustavi: Debian
Prioritet: Važno

Otkriveni su višestruki preljevi spremnika u VideoLAN VLC media playeru za operacijski sustav Debian. Ranjivosti su mogle biti iskorištene za uskraćivanje usluga ili izvršavanje proizvoljnog programskog koda ako se pokrenu posebno oblikovani podnaslovi ili filmska datoteka. Savjetuje se ažuriranje paketa izdanim zakrpama.

Ranjivost jezgre operacijskog sustava

Operativni sustavi: Debian
Prioritet: Važno

Izdana je nadogradnja za otklanjanje ranjivosti u jezgri za operacijski sustav Debian. Ustanovljeno je da ptrace sistemski poziv nije provjeravao valjanost RIP registera u ptrace API-u na x86_64 procesorima. Napadač ranjivost može iskoristiti za rušenje servisa ili potencijalno stjecanje administrativnih privilegija. Savjetuje se ažuriranje paketa izdanim zakrpama.

Ranjivost jezgre operacijskog sustava

Operativni sustavi: Ubuntu
Prioritet: Važno

Izdana je nadogradnja za otklanjanje ranjivosti u linux-ec2, linux, linux-lts-trusty, linux-lts-quantal, linux-lts-raring i linux-lts-saucy verzijama jezgri za Ubuntu 10.04 LTS, 12.04 LTS i 14.04 LTS. Ustanovljeno je da ptrace sistemski poziv nije provjeravao valjanost RIP registera u ptrace API-u na x86_64 procesorima. Napadač ranjivost može iskoristiti za rušenje servisa ili potencijalno stjecanje administrativnih privilegija. Savjetuje se ažuriranje paketa izdanim zakrpama.

Sigurnosni nedostatak programskog paketa xalan-j2

Operativni sustavi: SuSE
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu xalan-j2 za operacijski sustav Suse. Otkriveni nedostatak potencijalnim napadačima omogućuje zaobilaženje postavljenih ograničenja i učitavanje proizvoljnih klasa ili pristup vanjskim resursima. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa file

Operativni sustavi: Fedora
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu file za operacijski sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa php

Operativni sustavi: SuSE
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu php za operacijski sustav Suse. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge, izvršavanje proizvoljnog programskog koda ili izvođenje “man-in-the-middle” napada. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak programskog paketa xen

Operativni sustavi: Fedora
Prioritet: Važno

Otkriveni je sigurnosni nedostatak u programskom paketu xen za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje otkrivanje osjetljivih informacija. Svim korisnicima savjetuje se nadogradnja.

Top