Otkriveni su sigurnosni nedostaci u programskom paketu Django za operacijski sustav Gentoo. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge, izvođenje phishing napada, otimanje web sesija, te otkrivanje osjetljivih informacija. Ranjive su sve inačice starije od inačice 1.6.7. Svim korisnicima savjetuje se nadogradnja.
Year: 2014
Sigurnosni propusti programskog paketa pwgen
Otkrivena su dva sigurnosna propusta programskog paketa pwgen za Fedoru. Prvi propust posljedica je generiranja inicijalno slabih non-tty lozinki, što je moglo biti iskorišteno za dosta uspješno provođenje brute-force napada. Drugi propust rezultirao je postupnim neprimjetnim korištenjem generiranja lozinki slučajnim odabirom na sustavima koji praktički i ne koriste entropiju. Savjetuje se ažuriranje paketa izdanim zakrpama.
Sigurnosni nedostaci programskog paketa Nagios
Otkriveni su sigurnosni nedostaci u programskom paketu Nagios za operacijski sustav Gentoo. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda, izvođenje napada uskraćivanja usluge ili otkrivanje osjetljivih informacija. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa OpenJPEG
Otkriveni su sigurnosni nedostaci u programskom paketu OpenJPEG za operacijski sustav Gentoo. Otkriveni nedostaci potencijalnim napadačima omogućuju da pomoću posebno oblikovane JPEG datoteke izvrše proizvoljan programski kod, izvedu napad uskraćivanja usluge ili otkriju osjetljive informacije. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa QtGui
Otkriven je sigurnosni nedostatak u programskom paketu QtGui za operacijski sustav Gentoo. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa strongSwan
Otkriveni su sigurnosni nedostaci u programskom paketu strongSwan za operacijski sustav Gentoo. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge ili zaobilaženje postavljenih sigurnosnih ograničenja. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa Ruby
Otkriveni su sigurnosni nedostaci u programskom paketu Ruby za operacijski sustav Gentoo. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda, izvođenje napada uskraćivanja usluge ili zaobilaženje postavljenih sigurnosnih ograničenja. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa jasper
Otkriven je sigurnosni nedostatak u programskom paketu jasper. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanjem usluge i pokretanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa Ruby on Rails
Otkriveni su sigurnosni nedostaci u programskom paketu Ruby on Rails za operacijski sustav Gentoo. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda, izvođenje napada uskraćivanja usluge, izvršavanje proizvoljnih SQL upita, izmjenu proizvoljnih zapisa u sustavu, zaobilaženje postavljenih pristupnih prava, umetanje proizvoljnih web skripti ili izvođenje CSRF napada. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa apache tomcat
Otkriveni su sigurnosni nedostaci u programskom paketu apache tomcat za operacijski sustav Gentoo. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge, otkrivanje osjetljivih informacija, te zaobilaženje sigurnosnih mehanizama. Svim korisnicima savjetuje se nadogradnja.