You are here
Home > 2015 > siječanj (Page 13)

Ranjivost programskog paketa drupal6-flag

Operativni sustavi: Fedora
Prioritet: Važno

Otkrivena je ranjivost umetanja Eval naredbe u funkciju flag_import_form_validate (includes/flag.export.inc) unutar modula Flag te modulu namijenjenom za Drupal 7.26. Ranjivost udaljenim autenticiranim administratorima omogućuje izvršavanje proizvoljnih PHP naredbi. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa binutils

Operativni sustavi: Debian
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu binutils za operacijski sustav Debian. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda, izvođenje napada uskraćivanja usluge ili zaobilaženje postavljenih sigurnosnih ograničenja. Svim korisnicima savjetuje se nadogradnja.

Ranjivost programskog paketa cloud-init

Operativni sustavi: Red Hat
Prioritet: Važno

Otkrivena je DoS ranjivost u načinu kojim je implementacija Python SSL modula izvodila usklađivanje određenih naziva certifikata. Potencijalni udaljeni napadač s pribavljenim važećim certifikatom (koji sadrži višestruke zamjenske znakove) mogao je iskoristiti ranjivost za izazivanje DoS stanja izdavanjem zahtjeva za provjerom takvog certifikata. Savjetuje se ažuriranje paketa izdanom zakrpom.

Sigurnosni nedostaci programskog paketa django

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu django za operacijski sustav Ubuntu. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge, izvođenje XSS napada ili manipulaciju WSGI zaglavlja. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak programskog paketa git

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu git za operacijski sustav Ubuntu. Otkriveni nedostatak potencijalnim napadačima omogućuje izvršavanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.

Ranjivosti jezgre operacijskog sustava

Operativni sustavi: Red Hat
Prioritet: Važno

Otkrivene su ranjivosti u jezgri operacijskog sustava RHEL 6.4 Extended Update Support. Ranjivosti su pronađene u SCTP implementaciji, a mogle su biti iskorištene za rušenje sustava. Savjetuje se ažuriranje paketa izdanim zakrpama.

Ranjivost Windows servisa ProfSvc

Operativni sustavi: , Windows 7, Windows Vista, Windows 2008, Windows 8.1, Windows 2012
Prioritet: Važno

Microsoft je izdao zakrpu za otklanjanje ranjivosti u Windows User Profile servisu (ProfSvc) koja se očitovala načinom kojim je servis provjeravao korisničke privilegije. Ranjivost lokalnim korisnicima omogućava stjecanje privilegija provođenjem “junction” napada radi učitavanja druge korisničke datoteke UsrClass.dat registry hivea. Savjetuje se ažuriranje sustava izdanom zakrpom.

Sigurnosni nedostatak Windows Error Reporting (WER) komponente

Operativni sustavi: Windows 8.1, Windows 2012
Prioritet: Važno

Otkriven je sigurnosni nedostatak u radu Error Reporting (WER) komponente. Otkriveni nedostatak potencijalnim napadačima omogućuje pristup memoriji pokrenutih procesa. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa firefox

Operativni sustavi: Red Hat
Prioritet: Kritično

Otkriveni su sigurnosni nedostaci u programskom paketu firefox za operacijski sustav RHEL 5, 6 i 7. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda, izvođenje napada uskraćivanja usluge ili izvođenje XSRF napada. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak NLA servisa

Operativni sustavi: , Windows 7, Windows Vista, Windows 2008, Windows 8.1, Windows 2012
Prioritet: Važno

Otkriven je sigurnosni nedostatak u radu Network Location Awareness (NLA) servisa. Do ranjivosti dolazi kada NSA ne uspije utvrditi je li računalo dio domene. Potencijalnim napadačima omogućuje zaobilaženje sigurnosnih ograničenja. Svim korisnicima savjetuje se nadogradnja.

Top