You are here
Home > 2014 (Page 35)

Ranjivost programskog paketa GNU Wget

Operativni sustavi: Fedora
Prioritet: Važno

Otkrivena je ranjivost zaobilaženja apsolutne putanje u alatu wget za Fedoru kada je uključena opcija rekurzije. Ranjivost udaljenim FTP poslužiteljima omogućuje pisanje po proizvoljnim datotekama i potom izvršavanje proizvoljnog programskog koda preko odgovora LIST koji referencira isti naziv datoteke unutar dva unosa, od kojih jedan ukazuje da je naziv datoteke za simbolički link. Savjetuje se ažuriranje paketa izdanim zakrpama.

Ranjivost programskog paketa facter

Operativni sustavi: Fedora
Prioritet: Važno

Otkrivena je ranjivost u programskom paketu facter za Fedoru. Ranjivost lokalnim korisnicima dozvoljava učitavanje ruby modula iz trenutnog direktorija pomoću trojanskog konja. Uspješno iskorištavanje ranjivosti omogućuje stjecanje privilegija. Savjetuje se ažuriranje paketa izdanim zakrpama.

Sigurnosni nedostatak programskog paketa libvirt

Operativni sustavi:
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu libvirt za operacijski sustav Mandriva Business Server 1.0. Otkriveni nedostatak je uzrokovan neispravnim rukovanjem dozvolama prilikom procesiranja qemuDomainFormatXML naredbe. Potencijalnim lokalnim napadačima mogućuje pristup određenim informacijama u xml datoteci. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa wireshark

Operativni sustavi:
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu wireshark za operacijski sustav Mandriva Business Server 1.0. Otkriveni nedostaci nalaze se u dissektorima SigComp UDVM, AMQP, NCP i TN5250. Napadačima omogućuju izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak programskog paketa krb5

Operativni sustavi:
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu krb5. Otkriveni nedostatak potencijalnim prijavljenim napadačima omogućuje stjecanje administratorskog pristupa. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa CIFS

Operativni sustavi: Hewlett-Packard
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu CIFS. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge, pokretanje proizvoljnog programskog koda i stjecanje neovlaštenog pristupa. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa MozillaFirefox

Operativni sustavi: SuSE
Prioritet: Važno

Otkrivene su sigurnosne ranjivosti u programskom paketu MozillaFirefox za operacijski sustav SUSE Linux Enterprise Server 11 SP2 LTSS. Ranjivosti su posljedica višestrukog narušavanja integriteta radne memorije, preljeva spremnika, čitanja podataka izvan granica dodijeljene memorije, mogućnosti pristupa prethodno oslobođenoj radnoj memoriji, nekonzistentnog dijeljenja video sadržaja unutar iframea te greške u Alarm API sučelju. Uspješno iskorištavanje ranjivosti može dovesti do uskraćivanja usluge, izvršavanja proizvoljnog programskog koda, pribavljanja osjetljivih informacija iz WebRTC sesije te zaobilaženja Same Origin Policy ograničenja. Savjetuje se ažuriranje izdanom nadogradnjom.

Sigurnosni nedostatak programskog paketa libxml2

Operativni sustavi: Red Hat
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu libxml2 za Red Hat Enterprise Linux 5. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanjem usluge podmetanjem posebno oblikovane XML datoteke. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci jezgre operacijskog sustava

Operativni sustavi: Fedora
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u radu jezgre za operacijski sustav Fedora 20. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.

Kritične ranjivosti WordPressa

Datum: 20141120

WordPress je izdao novu inačicu 4.0.1, koja sadrži zakrpe za osam kritičnih ranjivosti i 23 sigurnosna nedostatka (bugs). Tri kritične XSS (cross-site scripting) ranjivosti pogađaju inačice od 3.0 do 3.9.2, a potencijalni napadači mogu ih iskoristiti za kompromitiranje web sjedišta umetanjem JavaScript koda u određena text polja, točnije, "comment boxes"

Top