You are here
Home > 2014 (Page 59)

Sigurnosni nedostaci programskog paketa java-1.6.0-sun

Operativni sustavi: Red Hat
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu java-1.6.0-sun za operacijski sustav Red Hat. Otkriveni nedostaci potencijalnim napadačima omogućuju utjecaj na tajnost, cjelovitost i dostupnost podataka. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak operacijskog sustava OS X

Operativni sustavi: Apple Mac OS
Prioritet: Važno

Otkriven je sigurnosni nedostatak u radu SSLv3 protokola na operacijskom sustavu OS X. Otkriveni nedostatak se javlja prilikom korištenja CBC moda šifriranja. Potencijalnim napadačima omogućuje dešifriranje podataka. Svim korisnicima savjetuje se nadogradnja.

Nadogradnja za mysql-5.5

Operativni sustavi: Ubuntu
Prioritet: Važno

Izdana je nadogradnja koja sadrži zakrpe za 20 ranjivosti programskog paketa mysql-5.5 za Ubuntu 12.04 LTS i 14.04 LTS. Radi se o ranjivostima u MySQL Server komponenti koje udaljeni napadači mogu iskoristiti za utjecaj na povjerljivost, integritet i dostupnost podataka pomoću vektora povezanih s podkomponentama SERVER:PRIVILEGES AUTHENTICATION PLUGIN API, SERVER:MyISAM, SERVER:CHARACTER SETS, SERVER:REPLICATION ROW FORMAT BINARY LOG DML SERVER:SSL:yaSSL i dr. Preporuča se nadogradnja novom inačicom paketa.

Ranjivosti Cisco TelePresence VCS poslužitelja i Cisco Expressway softvera

Operativni sustavi: Cisco Systems
Prioritet: Važno

Otkrivene su tri ranjivosti kod Cisco TelePresence VCS poslužitelja i Cisco Expressway softveru koje su mogle biti iskorištene za izazivanje DoS stanja. Prva ranjivost isticala se u funkciji obrade IP paketa, dok su se preostale dvije ranjivosti nalazile u kodu značajke SIP IX Channel i SIP modulu, a uzrokovane su neodgovarajućim upravljanjem SDP, odnosno SIP paketa. Savjetuje se ažuriranje paketa.

Sigurnosni nedostaci programskog paketa thunderbird

Operativni sustavi: Red Hat
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu thunderbird za operacijski sustav Red Hat. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda ili prekid rada programskog paketa. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak programskog paketa wpa

Operativni sustavi: Debian
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu wpa za operacijski sustav Debian. Otkriveni nedostatak potencijalnim napadačima omogućuje izršavanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.

Ranjivost u softveru Cisco TelePresence MCU-a

Operativni sustavi: Cisco Systems
Prioritet: Važno

Otkrivena je ranjivost u mrežnom stogu Cisco TelePresence MCU softvera uzrokovana nedostatnom provjerom posebno oblikovanih TCP paketa. Potencijalni neautenticirani udaljeni napadači ranjivost bi mogli iskoristiti za potpunu potrošnju raspoložive memorije što može dovesti do nestabilnsoti sustava i ponovnog učitavanja (reload) sustava. Savjetuje se ažuriranje izdanim zakrpama.

Kritična ranjivost Drupal CMS-a

Operativni sustavi: Svi, , , Windows 7, Windows Vista, Windows 2008, Hewlett-Packard, Red Hat, Debian, SuSE, FreeBSD, Fedora, Gentoo, Ubuntu, Apple Mac OS, , Windows 8.1, Windows 2012
Prioritet: Kritično

Otkrivena je kritična ranjivost u API sučelju Drupal CMS-a koja udaljenom napadaču omogućuje izvršavanje proizvoljnog SQL koda slanjem posebno oblikovanih zahtjeva. Ovisno o sadržaju poslanog zahtjeva, iskorištavanje ranjivosti može dovesti i do povišenja privilegija, izvršavanja proizvoljnog PHP koda ili drugih napada. Korisnike se upućuje na ažuriranje Drupala novom inačicom 7.32.

Nadogradnja za thunderbird

Operativni sustavi: Ubuntu
Prioritet: Važno

Ubuntu je izdao nadogradnju za otklanjanje višestrukih ranjivosti u web pregledniku – thunderbird za inačice OS-a 12.04 LTS i 14.04 LTS. Ranjivosti su posljedica višestrukog narušavanja integriteta radne memorije, preljeva spremnika, čitanja podataka izvan granica dodijeljene memorije, mogućnosti pristupa prethodno oslobođenoj radnoj memoriji te nepravilnosti u radu značajke WebRTC video-sharing. Uspješno iskorištavanje ranjivosti može dovesti do uskraćivanja usluge, izvršavanja proizvoljnog programskog koda, krađe osjetljivih informacija i nekonzistentnog dijeljenja video sadržaja unutar iframea. Savjetuje se ažuriranje izdanom nadogradnjom.

Sigurnosni propusti programskog paketa rsyslog

Operativni sustavi: Fedora
Prioritet: Važno

Otkrivena su dva sigurnosna propusta u programskom paketu rsyslog za Fedoru. Propusti su se očitovali nepravilnim upravljanjem neispravnim PRI vrijednostima, što je napadač mogao iskoristiti za izazivanje DoS stanja i potencijalni gubitak poruka slanjem posebno oblikovanih poruka prema Rsyslog poslužitelju.

Top