You are here
Home > 2014 > studeni (Page 7)

Sigurnosni nedostaci programskog paketa MozillaFirefox

Operativni sustavi: SuSE
Prioritet: Važno

Otkrivene su sigurnosne ranjivosti u programskom paketu MozillaFirefox za operacijski sustav SUSE Linux Enterprise Server 11 SP2 LTSS. Ranjivosti su posljedica višestrukog narušavanja integriteta radne memorije, preljeva spremnika, čitanja podataka izvan granica dodijeljene memorije, mogućnosti pristupa prethodno oslobođenoj radnoj memoriji, nekonzistentnog dijeljenja video sadržaja unutar iframea te greške u Alarm API sučelju. Uspješno iskorištavanje ranjivosti može dovesti do uskraćivanja usluge, izvršavanja proizvoljnog programskog koda, pribavljanja osjetljivih informacija iz WebRTC sesije te zaobilaženja Same Origin Policy ograničenja. Savjetuje se ažuriranje izdanom nadogradnjom.

Sigurnosni nedostatak programskog paketa libxml2

Operativni sustavi: Red Hat
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu libxml2 za Red Hat Enterprise Linux 5. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanjem usluge podmetanjem posebno oblikovane XML datoteke. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci jezgre operacijskog sustava

Operativni sustavi: Fedora
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u radu jezgre za operacijski sustav Fedora 20. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.

Kritične ranjivosti WordPressa

Datum: 20141120

WordPress je izdao novu inačicu 4.0.1, koja sadrži zakrpe za osam kritičnih ranjivosti i 23 sigurnosna nedostatka (bugs). Tri kritične XSS (cross-site scripting) ranjivosti pogađaju inačice od 3.0 do 3.9.2, a potencijalni napadači mogu ih iskoristiti za kompromitiranje web sjedišta umetanjem JavaScript koda u određena text polja, točnije, "comment boxes"

Sigurnosni nedostatak programskog paketa ruby

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu ruby, u verzijama 1.8, 1.9.1, 2.0 i 2.1. Otkriveni nedostatak je uzrokovan neispravnom obradom XML dokumenata i potencijalnim napadačima omogućuje izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.

Sigurnosna obavijest za Flash Player plug-in

Operativni sustavi: Apple Mac OS
Prioritet: Važno

Apple je izdao obavijest o ažuriranom mehanizmu za blokiranje web dodatka (plug-in) koji zbog sigurnosnih nedostataka Flash Playera isključuje sve njegove inačice starije od 15.0.0.223 i 13.0.0.252.

Sigurnosni nedostatak programskog paketa apparmor

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu apparmor za Ubuntu 14.04 LTS. Otkriveni nedostatak se nalazi u “apparmor_parser” komponenti. Potencijalnim napadačima omogućuje neovlašteni pristup resursima zaobilaženjem AppArmor politike. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni propust programskog paketa clamav

Operativni sustavi:
Prioritet: Važno

Otkriven je sigurnosni propust programskog paketa clamav za Mandriva Business Server 1.0. Određene javascript datoteke uzrokuju pokušaje pristupanja određenoj memorijskoj lokaciji kojoj nije dopušten pristup kada se skenira s opcijom ‘clamscan -a’ (list archived files). Savjetuje se ažuriranje paketa izdanim zakrpama.

Nadogradnja za java-1.5.0-ibm

Operativni sustavi: Red Hat
Prioritet: Važno

Izdana je nadogradnja koja otklanja mnogobrojne kritične ranjivosti u radu programskog paketa java-1.5.0-ibm za RHEL 5 i 6 Supplementary. Ranjivosti su uzrokovane nedefiniranim greškama u raznim podkomponentama poput Libraries, Security i dr. Potencijalna zlouporaba ranjivosti može dovesti do narušavanja tajnosti, integriteta i dostupnosti podataka, a udaljenim nepovjerljivim Java Web Start aplikacijama i Java apletima omogućuje otkrivanje povjerljivih informacija, manipuliranje pojedinim podacima, onemogućavanje rada usluge i sl. Savjetuje se žurna primjena izdane nadogradnje.

Nadogradnja za java-1.7.1-ibm

Operativni sustavi: Red Hat
Prioritet: Važno

Izdana je nadogradnja koja otklanja mnogobrojne kritične ranjivosti u radu programskog paketa java-1.7.1-ibm za RHEL 6 i 7 Supplementary. Ranjivosti su uzrokovane nedefiniranim greškama u raznim podkomponentama poput Libraries, Security, Deployment i dr. Potencijalna zlouporaba ranjivosti može dovesti do narušavanja tajnosti, integriteta i dostupnosti podataka, a udaljenim nepovjerljivim Java Web Start aplikacijama i Java apletima omogućuje otkrivanje povjerljivih informacija, manipuliranje pojedinim podacima, onemogućavanje rada usluge i sl. Savjetuje se žurna primjena izdane nadogradnje.

Top