Otkriven je sigurnosni nedostatak u programskom paketu bind. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.
Month: ožujak 2015
Sigurnosni nedostatak programskog paketa suricata
Otkriven je sigurnosni nedostatak u programskom paketu suricata za Fedoru 21. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa krb5
Otkriveni su sigurnosni nedostaci u programskom paketu krb5 za Fedoru 21. Otkriveni nedostaci potencijalnim napadačima omogućuju stjecanje uvećanih ovlasti, izvođenje napada uskraćivanjem usluge i pokretanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa nss
Otkriven je sigurnosni nedostatak u programskom paketu nss. Otkriveni nedostatak potencijalnim udaljenim napadačima omogućuje izvođenje “data-smuggling” napada . Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa Adobe Flash Player
Otkriveni su sigurnosni nedostaci u programskom paketu Adobe Flash Player. Otkrivene ranjivosti posljedica su narušavanja integriteta radne memorije, pristupa prethodno oslobođenoj radnoj memoriji, “type confusion” greške, prekoračenja spremnika gomile, preljeva spremnika i zaobilaženja restrikcija za pohranu datoteka. Uspješno iskorištavanje ranjivosti udaljenom napadaču može omogućiti izvršavanje proizvoljnog programskog koda ili zaobilaženje postavljenih sigurnosnih ograničenja. Savjetuje se žurna primjena nadogradnje.
Sigurnosni nedostatak programskog paketa Cisco Secure Access Control System
Otkriven je sigurnosni nedostatak u programskom paketu Cisco Secure Access Control System. Otkriveni nedostatak potencijalnim napadačima omogućuje umetanje proizvoljnih SQL upita. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa Security update for osc
Otkriven je sigurnosni nedostatak u programskom paketu Security update for osc. Otkriveni nedostatak potencijalnim napadačima omogućuje pokretanje proizvoljnih naredbi ljuske. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa movabletype-opensource
Otkriveni su sigurnosni nedostaci u programskom paketu movabletype-opensource. Otkriveni nedostaci potencijalnim napadačima omogućuju pokretanje proizvoljnih Perl datoteka, pokretanje proizvoljnog programskog koda i SQL naredbi. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa libgcrypt11
Otkriveni su sigurnosni nedostaci u programskom paketu libgcrypt11. Otkriveni nedostaci su uzrokovani pogreškom kod Elgamal dešifriranja i neispravnim radom mpi_powm() funkcije. Potencijalnim napadačima omogućuju izvođenje “side-channel” napada.
Sigurnosni nedostaci programskog paketa gnupg
Otkriveni su sigurnosni nedostaci u programskom paketu gnupg. Otkriveni nedostaci su uzrokovani pogreškom kod Elgamal dešifriranja, neispravnim radom mpi_powm() funkcije, te pogreškom u “keyring” kodu za parsiranje. Potencijalnim napadačima omogućuju izvođenje “side-channel” napada i izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.