Otkrivene su dvije XSS ranjivosti programskog paketa ipa za RHEL 7. Ranjivosti su pronađene u jQuery UI-u, a udaljenim napadačima omogućuju umetanje proizvoljne web skripte ili HTML-a. Savjetuje se ažuriranje paketa izdanim zakrpama.
Month: ožujak 2015
Sigurnosni nedostaci programskog paketa openssh
Otkriveni su sigurnosni nedostaci u programskom paketu openssh. Otkriveni nedostaci potencijalnim napadačima omogućuju zaobilaženje sigurnosnih ograničenja. Svim korisnicima savjetuje se nadogradnja.
Ranjivost programskog paketa GNOME Shell
Otkrivena je ranjivost u GNOME Shellu za RHEL 7 koja se očitovala neisključivanjem tipke Print Screen kada je značajka “Screen Lock” zaključana. Ranjivost potencijalom napadaču s fizičkim pristupom sustavu sa zaključanim zaslonom može omogućiti rušenje aplikacije za zaključavanje zaslona kreiranjem velike količine preslika zaslona (screenshots). Savjetuje se ažuriranje paketa izdanim zakrpama.
Sigurnosni nedostaci programskog paketa gnupg
Otkriveni su sigurnosni nedostaci u programskom paketu gnupg za operacijski sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju otkivanje informacija. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa chromium-browser
Otkriveni su sigurnosni nedostaci u programskom paketu chromium-browser za operacijski sustav Red Hat. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda ili prekid rada programskog paketa. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa virt-who
Otkriven je sigurnosni nedostatak u programskom paketu virt-who za operacijski sustav Red Hat Enterprise Linux 7. Otkriveni nedostatak potencijalnim lokalnim napadačima omogućuje dohvaćanje lozinke hipervizora. Svim korisnicima savjetuje se nadogradnja.
Ranjivost programskog paketa 389-ds-base
Otkrivena je ranjivost curenja informacija u načinu kojim je 389 Directory
Server pohranjivao informacije u Changelog koji je izložen preko ‘cn=changelog’ LDAP sub-tree. Neautenticirani korisnik mogao bi određenim okolnostima iskoristiti ranjivost za čitanje podataka iz Changeloga, koji bi mogao sadržavati osjetljive informacije poput lozinki u čitljivom obliku. Savjetuje se ažuriranje paketa izdanim zakrpama.
Sigurnosni nedostaci programskog paketa firefox
Otkriveni su sigurnosni nedostaci u programskom paketu firefox za operacijski sustav Red Hat. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda, prekid rada programskog paketa ili čitanje proizvoljnih datoteka. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa thunderbird
Otkriveni su sigurnosni nedostaci u programskom paketu thunderbird za operacijski sustav Red Hat. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda, prekid rada programskog paketa ili čitanje proizvoljnih datoteka. Svim korisnicima savjetuje se nadogradnja.
Ranjivosti jezgre operacijskog sustava
Otkrivene su ranjivosti u jezgri operacijskog sustava RHEL 7 koje pogađaju razne komponente jezgre. Ovisno o ranjivosti, mogle su biti iskorištene za povišenje privilegija na sustavu, utjecaj na dostpunost usluge, zaobilaženje namijenjenih ograničenja iptables pravila te otkrivanje osjetljivih podataka. Savjetuje se ažuriranje paketa izdanim zakrpama.