You are here
Home > 2014 > rujan (Page 12)

Sigurnosni nedostaci programskih paketa OS X

Operativni sustavi: Apple Mac OS
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u sljedecim programskim paketima i komponentama OS X sustava: apache_mod_php, Bluetooth, CoreGraphics, Foundation, Intel Graphics Driver, IOAcceleratorFamily, IOHIDFamily, IOKit, Kernel, Libnotify, OpenSSL, QT Media Foundation i ruby. Otkriveni nedostaci potencijalnim napadačima omogućuju pokretanje proizvoljnog programskog koda, izvođenje DoS napada i čitanje povjerljivih informacija. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa Apple TV

Operativni sustavi: Apple Mac OS
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu Apple TV. Otkriveni nedostaci potencijalnim napadačima omogućuju neovlašten pristup WiFi pristupnoj točki, pristup povjerljivim podacima iz log zapisa, zaustavljanje sigurnosnih nadogradnji, izvođenje DoS napada i pokretanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa apt

Operativni sustavi: Debian
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu apt. Otkriveni nedostaci su posljedica neprovjeravanja digitalnog potpisa i sažetka datoteka, te nesigurnog rada s repozitorijima. Svim korisnicima savjetuje se nadogradnja.

Nadogradnja za Adobe Reader i Acrobat

Operativni sustavi: Svi, , , Windows 7, Windows Vista, Windows 2008, Apple Mac OS, Windows 8.1
Prioritet: Kritično

Adobe je izdao nadogradnju za otklanjanje kritičnih ranjivosti u alatima Adobe Reader i Acrobat, inačica X i XI za Windows i Macintosh operacijske sustave. Ranjivosti su posljedica prekoračenja spremnika gomile, narušavanja integriteta radne memorije, mogućnosti pristupa prethodno oslobođenoj radnoj memoriji i zaobilaženje sandbox sigurnosnog mehanizma. Jedna ranjivost (CVE-2014-0562) mogla je biti iskorištena za provođenje UXSS (universal cross-site scripting) napada, a odnosi se na Macintosh platformu. Uspješno iskorištavanje ranjivosti može dovesti do izvršavanja proizvoljnog programskog koda, otkrivanja informacija i zaobilaženja sigurnosnog zaštitnog mehanizma. Savjetuje se žurna primjena nadogradnje.

Nadogradnja za openjdk-7

Operativni sustavi: Ubuntu
Prioritet: Važno

Izdana je nadogradna za otklanjanje više ranjivosti programskog paketa openjdk-7 za Ubuntu 14.04 LTS. Potencijalna zlouporaba ranjivosti može dovesti do narušavanja tajnosti, integriteta i dostupnosti podataka, a udaljenim napadačima omogućuje otkrivanje povjerljivih informacija, manipuliranje pojedinim podacima, onemogućavanje rada usluge i sl. Savjetuje se žurna primjena izdane nadogradnje.

Ranjvosti programskog paketa dbus

Operativni sustavi: Debian
Prioritet: Važno

Otkriveno je nekoliko ranjivosti u programskom paketu dbus na Debianu. Ranjivosti su mogle biti iskorištene za rušenje dbus-daemona, smanjenje performansi dbus-daemona, potencijalno izvršavanje proizvoljnog programskog koda, sprječavanje novih konekcija ili isključivanje postojećih klijenata. Preporuča se ažuriranje paketa izdanim zakrpama.

Višestruke ranjivosti jezgre operacijskog sustava

Operativni sustavi: SuSE
Prioritet: Važno

Izdana je nadogradnja za otklanjanje 22 ranjivosti u radu jezgre operacijskog sustava SUSE LE. Ranjivosti zahvaćaju razne komponente jezgre, a mogle su biti iskorištene za rušenje sustava, potencijalno izvršavanje proizvoljnog programskog koda, pribavljanje osjetljivih informacija iz memorije jezgre i stjecanje privilegija. Savjetuje se ažuriranje paketa izdanim zakrpama.

Ranjivost programskog paketa procmail

Operativni sustavi: SuSE
Prioritet: Važno

Otkrivena je ranjivost prekoračenja spremnika gomile u procmailovom alatu formail za SUSE LE. Formail nije ispravno upravljao određenim preoblikovanim zaglavljima email poruke. Napadač ranjivost može zloupotrijebiti za izazivanje DoS stanja ili potencijalno izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje paketa izdanim zakrpama.

Sigurnosni nedostaci programskog paketa apt

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu apt za Ubuntu 10.04 LTS, 12.04 LTS i 14.04 LTS. Otkriveni nedostaci su posljedica neprovjeravanja digitalnog potpisa i sažetka datoteka, te nesigurnog rada s repozitorijima. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa python-django

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu django. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje phishing napada, izvođenje napada uskraćivanja usluge, krađu sesije, te otkrivanje osjetljivih informacija. Svim korisnicima savjetuje se nadogradnja.

Top