You are here
Home > 2014 (Page 56)

Sigurnosni propust programskog paketa rsyslog

Operativni sustavi: Red Hat
Prioritet: Važno

Otkriven je sigurnosni propust u programskom paketu rsyslog za RHEL 5 i 6. Propust se očitovao nepravilnim upravljanjem neispravnim PRI vrijednostima, što je napadač mogao iskoristiti za izazivanje DoS stanja i potencijalni gubitak poruka slanjem posebno oblikovanih poruka prema Rsyslog poslužitelju. Savjetuje se ažuriranje paketa izdanim zakrpama.

Nadogradnja za mysql-5.5

Operativni sustavi: Debian
Prioritet: Važno

Izdana je nadogradnja koja sadrži zakrpe za 20 ranjivosti programskog paketa mysql-5.5 za Debian. Radi se o ranjivostima u MySQL Server komponenti koje udaljeni napadači mogu iskoristiti za utjecaj na povjerljivost, integritet i dostupnost podataka pomoću vektora povezanih s podkomponentama SERVER:PRIVILEGES AUTHENTICATION PLUGIN API, SERVER:MyISAM, SERVER:CHARACTER SETS, SERVER:REPLICATION ROW FORMAT BINARY LOG DML SERVER:SSL:yaSSL i dr. Preporuča se nadogradnja novom inačicom paketa.

Ranjivost programskog paketa openssl

Operativni sustavi: Fedora
Prioritet: Važno

Otkrivena je ranjivost kod koje SSLv3 koristi kriptografski skup algoritama u CBC modu, što MitM napadačima olakšava pribavljanje podataka u čitljivom formatu provođenjem napada poznatijeg pod aliasom “POODLE” (Padding Oracle On Downgraded Legacy Encryption). Savjetuje se ažuriranje paketa izdanom zakrpom.

Ranjivost programskog paketa torque

Operativni sustavi: Fedora
Prioritet: Važno

Otkriveno je da je torque ranjiv na udaljeno izvršavanje proizvoljnog programskog koda jer komponenta ‘pbs_mom’ nije pravilno izvodila autentičnost konekcija. Napadačima je time bilo omogućeno zaobilaženje autentikacijskih mehanizama i izvođenje neautoriziranih aktivnosti. Preporuča se ažuriranje paketa izdanim zakrpama.

Sigurnosni nedostaci programskog paketa glibc

Operativni sustavi: Fedora
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu glibc za operacijski sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.

Zakrpe za ranjivost u Cisco IronPort uređaju

Operativni sustavi: Cisco Systems
Prioritet: Važno

Cisco je izdao zakrpe za otjklanjanje ranjivosti CVE-2011-4862 koja je obzanjena u sigurnosnoj preporuci izdanoj 26. siječnja 2012. Tada nisu jos bile dostupne zakrpe već su ponuđena zaobilazna rješenja. Primjenom zakrpe otklanjanja se ranjivost, (opis na http://www.cert.hr/node/18066) na uređajima navedenima u izvornoj preporuci, izdanoj 16. listopada 2014, u odjeljku “Vulnerable Products”.

Sigurnosni nedostaci u jezgri operacijskog sustava

Operativni sustavi: Fedora
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u jezgri operacijskog sustava Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa gnome-shell

Operativni sustavi: Fedora
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu gnome-shell za operacijski sustav Fedora. Otkriveno je da potencijalni napadači s pristupom tipkovnici mogu onemogućiti zaključavanje ekrana (lockscreen), te tako zaobići postavljena sigurnosna ograničenja. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa iceweasel

Operativni sustavi: Debian
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu iceweasel za operacijski sustav Debian. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda, izvođenje napada uskraćivanja usluge ili zaobilaženje postavljenih sigurnosnih ograničenja. Svim korisnicima savjetuje se nadogradnja.

Ranjivost programske biblioteke libxml2

Operativni sustavi: Fedora
Prioritet: Važno

Otkrivena je DoS ranjivost u programskoj biblioteci libxml2 za Fedoru. Ranjivost se očitovala nepravilnim upravljanjem posebno oblikovanim XML datotekama, što je moglo biti iskorišteno za izazivanje DoS stanja (prekomjerna potrošnja CPU-a). Savjetuje se ažuriranje paketa izdanim zakrpama.

Top