You are here
Home > 2014 > listopad (Page 6)

Sigurnosni propust programskog paketa openstack-heat

Operativni sustavi: Red Hat
Prioritet: Važno

Otkriven je sigurnosni propust u OpenStack Orchestration API-u (Heat) prilikom kreiranja stoga za predložak korištenjem “provider template” dodatka. Propust udaljenim autenticiranim napadačima omogućuje uvid u URL “provider template” dodatka preko resource-type-list. Savjetuje se ažuriranje paketa izdanim zakrpama.

Sigurnosni nedostaci programskog paketa QuickTime

Operativni sustavi: , Windows 7, Windows Vista, Apple Mac OS
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu QuickTime. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge i pokretanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa openjdk-7

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu openjdk-7 za Ubuntu 14.04 LTS. Otkriveni nedostaci potencijalnim napadačima omogućuju otkrivanje osjetljivih infomacija na mreži i utjecaj na cjelovitost podataka. Svim korisnicima savjetuje se nadogradnja.

Ranjivost programskog paketa python-backports-ssl_match_hostname

Operativni sustavi: Red Hat
Prioritet: Važno

Ustanovljena je ranjivost u načinu kojim je funkcija “ssl.match_hostname()” izvodila provjeru naziva certifikata u slučaju kada sadrži mnogo ‘*’ wildcard znakova. Udaljeni napadač može izazvati nedostupnost usluge izdavanjem zahtjeva za provjerom certifikata koji sadrži mnogo ‘*’ znakova. Savjetuje se primjena izadnih zakrpi za korisnike RHEL OpenStack Platform 4.0.

Sigurnosni nedostatak programskog paketa perl-Mojolicious

Operativni sustavi: Fedora
Prioritet: Važno

Izdana je zakrpa za programski paket perl-Mojolicious koja otklanja potencijalni nedostatak kod upravljanja CGI-ovim parametrom, što može rezultirati napadom umetanja parametra. Savjetuje se ažuriranje izdanom zakrpom.

Ranjivosti programskog paketa bugzilla

Operativni sustavi: Fedora
Prioritet: Važno

Otkrivene su tri ranjivosti u programskom paketu bugzilla za Fedoru. Ranjivosti potencijalnim udaljenim napdačima omogućuju pribavljanje osjetljivih informacija, stvaranje računa s neprovjerenim e-mail adresama te provođenje XSS napada. Savjetuje se ažuriranje paketa izdanim zakrpama.

Ranjivost programskog paketa openstack-neutron

Operativni sustavi: Red Hat
Prioritet: Važno

Otkrivena je ranjivost u programskom paketu openstack-neutron za RHEL OpenStack Platform 4.0 koja udaljenim autenticiranim korisnicima omogućuje postavljanje mrežnih admin atributa na inicijalne vrijednosti preko nespecificiranih vektora. Savjetuje se ažuriranje paketa izdanim zakrpama.

Sigurnosni propust programskog paketa openstack-glance

Operativni sustavi: Red Hat
Prioritet: Važno

Otkriven je sigurnosni propust kod programskog paketa openstack-glance za RHEL OpenStack Platform 4.0. Propust se očitovao neodgovarajućom primjenom opcije “image_size_cap configuration” prilikom korištenja V2 API sučelja, što je udaljenim autenticiranim napadačima omogućavalo izazivanje nedostupnosti usluge (potrošnja diska) postavljanjem (upload) velike slike diska. Savjetuje se ažuriranje paketa izdanim zakrpama.

Novootkrivena ranjivost u PowerPointu

Datum: 20141022

Nakon što je Microsoft prošli tjedan popravio tri zero-day ranjivosti u svom operacijskom sustavu Windows, već je otkrivena nova u Microsoft Office paketu. Ranjivost ima oznaku CVE-2014-6352, a odnosi se na datoteke Office paketa koje imaju zlonamjeran OLE objekt. OLE objekti se koriste za umetanje sadržaja u Office dokumente, a

Sigurnosni nedostatak rtsold pozadinskog programa

Operativni sustavi: FreeBSD
Prioritet: Važno

Otkriveni je sigurnosni nedostatak u radu rtsold pozadinskog programa. Otkriveni nedostatak potencijalnim napadačima omogućuje rušenje servisa slanjem poruke s posebno oblikovaom DNSSL opcijom. Svim korisnicima savjetuje se nadogradnja.

Top