You are here
Home > 2015 > ožujak (Page 14)

Ranjivost programskog paketa phpMyAdmin

Operativni sustavi: Fedora
Prioritet: Važno

Otkrivena je ranjivost u datoteci libraries/select_lang.lib.php u alatu phpMyAdmin za Fedoru. Navedena datoteka uključivala je neispravne vrijednosti jezika unutar odgovora s nepoznatim jezičnim greškama koji sadrže CSRF token i može biti poslan s HTTP kompresijom, što udaljenim napadačima olakšava provođenje BREACH napada i određivanje tog tokena slanjem niza preoblikovanih zahtjeva. Savjetuje se ažuriranje paketa izdanim zakrpama.

Sigurnosni nedostatak programskog paketa 389-admin

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu 389-admin za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje kreiranje proizvoljnih datoteka u /tmp/ direktoriju. Svim korisnicima savjetuje se nadogradnja.

Ranjivost programskog paketa putty

Operativni sustavi: Debian
Prioritet: Važno

Otkrivena je ranjivost u programskom paketu putty za Debian. Ranjivost se očitovala neuspješnim brisanjem podataka privatnog ključa iz memorije prilikom učitavanja i spremanja datoteka s ključevima na disk, što dovodi do potencijalnog otkrivanja osjetljivih podataka. Ovaj propust utječe na ključeve pohranjene na disku u šifriranom i nešifriranom obliku. Savjetuje se ažuriranje paketa izdanim zakrpama.

Ranjivost programskog paketa putty

Operativni sustavi: Fedora
Prioritet: Važno

Otkrivena je ranjivost u programskom paketu putty za Fedoru. Ranjivost se očitovala neuspješnim brisanjem podataka privatnog ključa iz memorije prilikom učitavanja i spremanja datoteka s ključevima na disk, što dovodi do potencijalnog otkrivanja osjetljivih podataka. Ovaj propust utječe na ključeve pohranjene na disku u šifriranom i nešifriranom obliku. Savjetuje se ažuriranje paketa izdanim zakrpama.

Sigurnosni nedostaci programskog paketa httpd

Operativni sustavi: Fedora
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu httpd za operacijski sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge ili zaobilaženje postavljenih sigurnosnih ograničenja. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni propust programskog paketa cups-filters

Operativni sustavi: Fedora
Prioritet: Važno

Ustanovljen je sigurnosni propust kod programskog paketa cups-filters uzrokovan neuspješnom obradom unesenih mrežnih parametara prilikom stvaranja skripti IPP ispisivača. Propust udaljenom napadaču omogućuje stvaranje skripte s proizvoljnim naredbama, koje će biti izvršene kao “lp” korisnik kada se koristi pridruženi ispisivač. Savjetuje se ažuriranje izdanim zakrpama.

Ranjivosti programske biblioteke libmspack

Operativni sustavi: Fedora
Prioritet: Važno

Otkriveno je nekoliko ranjivosti u programskoj biblioteci libmspack za Fedoru. Ranjivosti su posljedica čitanja memorije izvan granica spremnika te neispravne obrade CHM i CAB datoteka, a mogle su biti iskorištene za uskraćivanje usluge. Savjetuje se ažuriranje izdanim zakrpama.

Ranjivost programskog paketa jBCrypt

Operativni sustavi: Fedora
Prioritet: Važno

Otkrivena je ranjivost cjelobrojnog prepisivanja u metodi crypt_raw u implementaciji key-stretching unutar jBCrypta. Ranjivost udaljenim napadačima olakšava određivanje vrijednosti kriptografskog sažetka lozinki u čitljivom tekstualnom obliku provođenjem “brute-force” napada. Savjetuje se ažuriranje paketa izdanim zakrpama.

XSS ranjivost programske biblioteke tcllib

Operativni sustavi: Fedora
Prioritet: Važno

Otkrivena je XSS ranjivost u HTML elementu “