You are here
Home > 2014 (Page 46)

Ranjivost programskog pakleta libreoffice

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkrivena je ranjivost u načinu kojim je LibreOffice upravljao portom značajke Impress remote control. Napadač je potencijalno mogao iskoristiti ranjivost za rušenje Impress aplikacije ili potencijalno izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje paketa izdanim zakrpama za korisnike Ubuntu 14.04 LTS i 14.10.

Sigurnosni nedostaci programskog paketa VLC

Operativni sustavi: Gentoo
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu VLC. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge i pokretanje proizvoljnog programskog koda navođenjem žrtve na otvaranje posebno oblikovane datoteke. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak programskog paketa php-Smarty

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu php-Smarty. Otkriveni nedostatak potencijalnim napadačima omogućuje zaobilaženje sigurnosnih ograničenja i pokretanje proizvoljnog php koda. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa mod_auth_mellon

Operativni sustavi: Red Hat
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu mod_auth_mellon za operacijski sustav Red Hat Enterprise Linux 6. Otkriveni nedostaci potencijalnim napadačima omogućuju čitanje podataka iz sesija drugih korisnika i izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak programskog paketa openssh

Operativni sustavi: FreeBSD
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu openssh. Otkriveni nedostatak potencijalnim napadačima omogućuje izazivanje DoS stanja otvaranjem velikog broja konekcija. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak jezgre operacijskog sustava

Operativni sustavi: FreeBSD
Prioritet: Važno

Otkriven je sigurnosni nedostatak u radu jezgre operacijskog sustava FreeBSD. Otkriveni nedostatak je posljedica neispravnog vraćanja vrijednosti kod getlogin(2) sistemskog poziva što potencijalnim napadačima omogućuje otkrivanje osjetljivih informacija iz jezgrene memorije. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak programskog paketa ftp

Operativni sustavi: FreeBSD
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu ftp. Otkriveni nedostatak potencijalnim napadačima omogućuje pokretanje proizvoljnih naredbi na klijentskom računalu. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa ruby

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu ruby1.8, ruby1.9.1, ruby2.0 i ruby2.1. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge i pokretanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.

Ranjivosti programskog paketa openssl1

Operativni sustavi: SuSE
Prioritet: Važno

Izdane su zakrpe za otklanjanje četriri ranjivosti kod paketa openssl1 za SUSE LE Security Module 11 SP3. Dvije ranjivosti posljedica su curenja memorijskog sadržaja izazvane nepravilnim parsiranjem DTLS SRTP proširenih podataka, odnosno načina kojim je kontrolirao neuspjelu provjeru integriteta sesije ticketa. Uspješno iskorištavanje ranjivosti može dovesti do potpune potrošnje memorije. Kod treće ranjivosti SSLv3 koristi kriptografski skup algoritama u CBC modu, što MitM napadačima olakšava pribavljanje podataka u čitljivom formatu provođenjem napada poznatijeg pod aliasom “POODLE”. Zadnja ranjivost napadačima je omogućavala zaobilaženje namijenjenih sigurnosnih ograničenja preko SSLv3 procesa rukovanja. Savjetuje se ažuriranje paketa izdanim zakrpama.

Sigurnosni propust programskog paketa wpa_supplicant

Operativni sustavi: SuSE
Prioritet: Važno

Otkriven je sigurnosni propust u programskom paketu wpa_supplicant za SUSE LE. Propust se javlja u komponentama wpa_cli i hostapd_cli, a potencijalnim napadačima omogućuje pokretanje proizvoljnih naredbi. Svim korisnicima savjetuje se nadogradnja.

Top