You are here
Home > 2014 > rujan (Page 8)

Kritična ranjivost programskog paketa bash

Operativni sustavi: Gentoo
Prioritet: Kritično

Otkrivena je kritična ranjivost u načinu kojim je Bash obrađivao posebno oblikovane varijable okruženja. Potencijalni udaljeni neautenticirani napadači mogu iskoristiti ranjivost za zaobilaženje ograničenja bash okruženja i izvršavanje proizvoljnog programskog koda. Savjetuje se žurno ažuriranje paketa izdanom zakrpom.

Kritična ranjivost programskog paketa bash

Operativni sustavi:
Prioritet: Kritično

Otkrivena je kritična ranjivost u načinu kojim je Bash obrađivao posebno oblikovane varijable okruženja. Potencijalni udaljeni neautenticirani napadači mogu iskoristiti ranjivost za zaobilaženje ograničenja bash okruženja i izvršavanje proizvoljnog programskog koda. Savjetuje se žurno ažuriranje paketa izdanom zakrpom.

Kritična ranjivost programskog paketa bash

Operativni sustavi: Ubuntu
Prioritet: Kritično

Otkrivena je kritična ranjivost u načinu kojim je Bash obrađivao posebno oblikovane varijable okruženja. Potencijalni udaljeni neautenticirani napadači mogu iskoristiti ranjivost za zaobilaženje ograničenja bash okruženja i izvršavanje proizvoljnog programskog koda. Savjetuje se žurno ažuriranje paketa izdanom zakrpom.

Kritična ranjivost programskog paketa bash

Operativni sustavi: Red Hat
Prioritet: Kritično

Otkrivena je kritična ranjivost u načinu kojim je Bash obrađivao posebno oblikovane varijable okruženja. Potencijalni udaljeni neautenticirani napadači mogu iskoristiti ranjivost za zaobilaženje ograničenja bash okruženja i izvršavanje proizvoljnog programskog koda. Savjetuje se žurno ažuriranje paketa izdanom zakrpom.

Kritična ranjivost programskog paketa bash

Operativni sustavi: Debian
Prioritet: Kritično

Otkrivena je kritična ranjivost u načinu kojim je Bash obrađivao posebno oblikovane varijable okruženja. Potencijalni udaljeni neautenticirani napadači mogu iskoristiti ranjivost za zaobilaženje ograničenja bash okruženja i izvršavanje proizvoljnog programskog koda. Savjetuje se žurno ažuriranje paketa izdanom zakrpom.

Sigurnosni nedostaci programskog paketa Joomla!

Operativni sustavi: Svi, , Windows 7, Windows Vista, Windows 2008, Hewlett-Packard, Red Hat, Debian, SuSE, FreeBSD, Fedora, Gentoo, Ubuntu, Apple Mac OS, , Windows 8.1, Windows 2012
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu Joomla!. Otkriveni nedostatak u inačicama 3.2.0 do 3.2.4, i inačicama 3.3.0 do 3.3.3 potencijalnim napadačima omogućuje izvođenje XSS napada. Svim korisnicima savjetuje se nadogradnja na inačicu 3.2.5 ili 3.3.4. Otkriveni nedostatak u inačicama 2.5.24 i starije, inačici 3.2.4 i inačicama 3.3.0 do 3.3.3 potencijalnim napadačima omogućuje neovlašteni pristup korištenjem LDAP autentikacije. Svim korisnicima savjetuje se nadogradnja na inačicu 2.5.25, 3.2.5 ili 3.3.4.

Ranjivosti jezgre operacijskog sustava

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkrivene su ranjivosti u jezgri operacijskog sustava Ubuntu 10.04 LTS i 12.04 LTS. Dvije ranjivosti zahvaćaju oba sustava, a odnosile su se na nepravilno upravljanje iso9660 (compact disk filesystem) slikama diska. Treća ranjivost (CVE-2014-3601) zahvaća Ubuntu 12.04 LTS, a odnosi se na nepravilno upravljanje straničenjem KVM podsustava. Uspješno iskorištavanje ranjivosti može dovesti do DoS stanja na sustavu. Savjetuje se ažuriranje izdanim zakrpama.

Porast napada VBA malverom

Datum: 20140923

Sigurnosni stručnjaci iz Sophosa zapazili su porast cyber napada temeljenih na VBA (Visual Basic for Applications) zlonamjernom programu. Takve su prijetnje još uvijek ozbiljne, ali često zanemarene, i najčešće se šire preko spam kampanja u kojima se nalaze dokumenti koji kriju zlonamjerni kod. Unatoč činjenici da su u 58% napada

Ranjivost jezgri operacijskog sustava

Operativni sustavi: Ubuntu
Prioritet: Važno

Izdana je nadogradnja za otklanjanje ranjivosti u verzijama jezgri linux-lts-trusty za Ubuntu 12.04 LTS te linux za Ubuntu 14.04 LTS. Ranjivosti zahvaćaju KVM podsustav, SCTP autentikaciju i upravljanje iso9660 (compact disk filesystem) slikama diska. Uspješno iskorištavanje ranjivosti može dovesti do DoS stanja. Savjetuje se čitanje izvorne preporuke te ažuriranje sustava izdanim zakrpama.

Sigurnosni nedostatak programskog paketa haproxy

Operativni sustavi: Red Hat
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu haproxy za operacijski sustav Red Hat Enterprise Linux 7. Otkriveni nedostatak je posljedica preljeva spremnika i potencijalnim napadačima omogućuje izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.

Top