You are here
Home > 2015 > ožujak (Page 8)

Ranjivosti programskog paketa firefox

Operativni sustavi: SuSE
Prioritet: Važno

Izdane su zakrpe za otklanjanje ranjivosti u web pregledniku firefox za openSUSE Evergreen 11.4. Ranjivosti su posljedica neodgovarajuće obrade preoblikovanog web sadržaja, neispravnog implementiranja značajke “Form Autocompletion”, višestrukih nepouzdanih putanji pretraživanja, prekoračenja spremnika gomile, greške u implementaciji JIT-a te neispravne obrade navigacijskog sadržaja u SVG formatu. Ovisno o ranjivosti, mogle su biti iskorištene za rušenje preglednika, potencijalno izvršavanje proizvoljog programskog koda i otkrivanje osjetljivih informacija. Savjetuje se ažuriranje paketa izdanim zakrpama.

Ranjivost programskog paketa firefox

Operativni sustavi: Fedora
Prioritet: Važno

Otkrivena je ranjivost u web pregledniku Firefox za Fedoru. Ranjivost se nalazila u JIT-u (just-in-time compilation), a može biti iskorištena za izvršavanje proizvoljnog programskog koda ako korisnik posjeti posebno oblikovano web sjedište. Savjetuje se ažuriranje izdanim zakrpama.

Ranjivosti programskog paketa firefox

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkrivene su dvije ranjivosti u web pregledniku Firefox za Ubuntu 12.04 LTS, 14.04 LTS i 14.04. Prva ranjivost nalazila se u JIT-u (just-in-time compilation), a mož biti iskorištena za izvršavanje proizvoljnog programskog koda ako korisnik posjeti posebno oblikovano web sjedište. Druga ranjivost isticala se pri obradi navigacijskog sadržaja u SVG formatu, što može biti iskorišteno pokretanje proizvoljnih skripti, a time i zaobilaženje SOP (same-origin policy) zaštita. Savjetuje se ažuriranje izdanim zakrpama.

Ranjivosti programskog paketa openssl

Operativni sustavi: Fedora
Prioritet: Važno

Otkriveno je više ranjivosti u programskom paketu openssl za Fedoru. Ranjivosti su uzrokovane brojnim nepravilnostima, a što se odnosi na upravljanje datotekama s preoblikovanim EC privatnim ključem, upravljanje uspoređivanja tipova ASN.1 boolean vrijednosti, upravljanje ponovnog korištenja ASN.1 struktura, upravljanje nevažećim certifikacijskim ključevima, parsiranje PKCS#7 struktura, upravljanje dekodiranja enkodiranih Base64 podataka te upravljanje posebno oblikovanim SSLv2 CLIENT-MASTER-KEY porukama. Potencijalni udaljeni napadač ranjivosti bi mogao iskoristiti za rušenje servisa i izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje paketa izdanim zakrpama.

Sigurnosni propust programskog paketa qt-creator

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je sigurnosni propust programskog paketa qt-creator za Fedoru koji se očitovao neprovjeravanjem SSH ključa host računala kada koristi ugrađeni SSH klijent. Savjetuje se ažuriranje paketa izdanim zakrpama.

Ranjivost programskog paketa xerces-c

Operativni sustavi: Debian
Prioritet: Važno

Otkrivena je ranjivost u programskom paketu xerces-c za Debian. Ranjivost je uzrokovana nepravilnim rukovanjem određenim vrstama preoblikovanih unesenih dokumenata, što rezultira pokušajem pristupanja memorijskoj lokaciji kojoj nije dopušten pristup tijekom operacije parsiranja. Neautenticirani napadač ranjivost može iskoristiti za rušenje aplikacije koja koristi biblioteku xerces-c. Savjetuje se ažuriranje paketa izdanim zakrpama.

Ranjivosti programskog paketa php5

Operativni sustavi: Debian
Prioritet: Važno

Otkrivene su dvije ranjivosti u programskom paketu php5 za Debian. Ranjivosti su posljedica neispravnog upravljanja memorije u dodatku phar te cjelobrojnog prepisivanja pri obradi ZIP arhiva. Uspješno iskorištavanje ranjivosti može dovesti do izvršavanja proizvoljnog programskog koda i uskraćivanja usluge. Savjetuje se ažuriranje paketa izdanim zakrpama.

Sigurnosna nadogradnja OS X

Operativni sustavi: Apple Mac OS
Prioritet: Važno

Apple je izdao nadogradnju za otklanjanje ranjivosti u komponentama iCloud Keychain i IOSurface. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa compat-openssl098

Operativni sustavi: SuSE
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu compat-openssl098 za operacijski sustav SUSE Linux Enterprise Desktop 12. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak programskog paketa libssh2

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu libssh2 za operacijski sustav Fedora 21. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.

Top