You are here
Home > 2014 > rujan (Page 20)

Ranjivost programskog paketa procmail

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkrivena je ranjivost prekoračenja spremnika gomile u procmailovom alatu formail na Ubuntu 10.04 LTS, 12.04 LTS i 14.04 LTS. Formail nije ispravno upravljao određenim preoblikovanim zaglavljima email poruke. Napadač ranjivost može zloupotrijebiti za izazivanje DoS stanja ili potencijalno izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje paketa izdanim zakrpama.

Ranjivost programskog paketa apache

Operativni sustavi:
Prioritet: Važno

Otkrivena je ranjivost u modulu mod_headers unutar Apache HTTP Server 2.2.22 koja udaljenim napadačima omogućuje zaobilaženje direktive “RequestHeader unset” stavljenjem zaglavlja u prateći dio podatka poslanog “chunked transfer coding” mehanizmom. Savjetuje se ažuriranje paketa izdanim zakrpama.

Nadogradnja za MySQL

Operativni sustavi: Gentoo
Prioritet: Važno

Izadana je nadogradnja za otklanjanje višestrukih ranjivosti u MySQL-u za Gentoo OS. Potencijalni napadači ranjivosti bi mogli iskoristiti za stjecanje većih privilegija, izazivanje DoS stanja slanjem posebno oblikovanih SQL upita i potencijalno izvršavanja proizvoljnog programskog koda. Savjetuje se ažuriranje paketa izdanim zakrpama.

Ranjivost jezgre operacijskog sustava

Operativni sustavi: Red Hat
Prioritet: Važno

Otkrivena je ranjivost u datoteci kernel/auditsc.c kada je uključena opcija CONFIG_AUDITSYSCALL s određenim pravilima sistemskih poziva. Ranjivost lokalnim korisnicima omogućuje pribavljanje osjetljivih informacija iz memorije jezgre ili izazivanje DoS stanja. Savjetuje se ažuriranje paketa izdanim zakrpama.

Sigurnosni propust programskog paketa httpcomponents-client

Operativni sustavi: Red Hat
Prioritet: Važno

Otkriveno je da HttpClient nije ispravno provjeravao podudarnost “hostname” poslužitelja s domenskim nazivom unutar polja subject’s Common Name (CN) ili subjectAltName X.509 certifikata. Propust MitM napdačima omogućuje lažiranje SSL poslužitelja korištenjem posebno oblikovanog X.509 certifikata. Savjetuje se ažuriranje paketa.

Sigurnosni nedostatak programskih paketa gnupg i libgcrypt11

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskim paketima gnupg i libgcrypt11. Otkriveni nedostatak potencijalnim napadačima u određenim okolnostima može omogućiti otkrivanje privatnih ključeva. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa iceweasel

Operativni sustavi: Debian
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu iceweasel. Otkriveni nedostaci posljedica su neispravnog rada s memorijom. Potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge ili pokretanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak programskog paketa lua5.1

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu lua5.1 za Ubuntu 14.04 LTS i 12.04 LTS. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanjem usluge ili pokretanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.

Zaštitite privatnost na Facebooku

Saznajte o opasnostima kojima se izlažete prilikom postavljanja osobnih podataka i sadržaja na najpopularniju društvenu mrežu te kako podesiti svoj profil na Facebook društvenoj mreži tako da čuva privatnost. BrosuraPrivatnost_2015_0

Sigurnosni nedostatak programskog paketa dhcpcd

Operativni sustavi: Gentoo
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu dhcpcd za operacijski sustav Gentoo. Otkriveni nedostatak potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.

Top