Otkriven je sigurnosni nedostatak u implementaciji RIP protokola za operacijski sustav FreeBSD. Otkriveni nedostatak potencijalnim napadačima omogućuje rušenje servisa. Svim korisnicima savjetuje se nadogradnja.
Month: listopad 2014
Sigurnosni nedostatak jezgre operacijskog sustava
Otkriven je sigurnosni nedostatak u radu jezgre operacijskog sustava FreeBSD. Otkriveni nedostatak se odnosi na namei komponentu. Potencijalnim napadačima omogućuje izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa openssl
Otkriveni su sigurnosni nedostaci u programskom paketu openssl. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge, zaobilaženje sigurnosnih ograničenja i lakše dešifriranje podataka. Svim korisnicima savjetuje se nadogradnja.
Ranjivost programskog paketa perl
Otkrivena je ranjivost prekoračenja spremnika stoga u perl modulu Data::Dumper, što je potencijalno moglo biti iskorišteno za uzrokovanje mnogo rekurzivnih poziva prema izvornoj funkciji DD_dump i u konačnici potpuno pražnjenje raspoložive memorije stoga. Savjetuje se ažuriranje paketa izdanim zakrpama.
Ranjivosti programskog paketa mediawiki
Otkrivene su višestruke XSS ranjivosti u programskom paketu mediawiki za Mandriva Business Server 1.0. Ranjivosti udaljenim napdačima omogućuju umetanje proizvoljnih web skripti ili html-a pomoću posebno oblikovane SVG datoteke ili CSS-a. Savjetuje se ažuriranje paketa izdanim zakrpama.
Ranjivost programskog paketa python
Otkrivena je ranjivost cjelobrojnog prepisivanja u datoteci bufferobject.c unutar programskog paketa python za Mandriva Business Server 1.0. Ranjivost je potencijalnim sadržajno-ovisnim napadačima omogućavala pribavljanje osjetljivih informacija iz procesne memorije. Savjetuje se ažuriranje paketa izdanim zakrpama.
Sigurnosni nedostaci skupa programskih paketa “HP-UX web server suite”
Otkriveni su sigurnosni nedostaci u radu “HP-UX web server suite” skupa programskih paketa. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje DoS i MitM napada. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa bugzilla
Otkriveni su sigurnosni nedostaci u programskom paketu bugzilla za operacijski sustav Mandriva. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje XSS napada, otkrivanje osjetljivih informacija ili kreiranje korisničkih računa s neprovjerenim email adresama. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni propust programskog paketa rsyslog
Otkriven je sigurnosni propust u programskom paketu rsyslog za Mandriva Business Server 1.0. Propust se očitovao nepravilnim upravljanjem neispravnim PRI vrijednostima, što je napadač mogao iskoristiti za izazivanje DoS stanja i potencijalni gubitak poruka slanjem posebno oblikovanih poruka prema Rsyslog poslužitelju. Savjetuje se ažuriranje paketa izdanim zakrpama.
Sigurnosni nedostaci programskog paketa wireshark
Otkriveni su sigurnosni nedostaci u programskom paketu wireshark za operacijski sustav Red Hat. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda ili izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.