You are here
Home > 2015 > travanj (Page 18)

Nadogradnja za OS X

Operativni sustavi: Apple Mac OS
Prioritet: Važno

Apple je izdao nadogradnju za otklanjanje ranjivosti u programskim paketima, komponentama i jezgri operacijskog sustava OS X Yosemite, Mavericks i Mountain Lion. Ranjivi programski paketi i komponente su: Admin Framework, apache, ATS, CFNetwork HTTPProtocol i Session, CFURL, CoreAnimation, FontParser, Graphics Driver, Hypervisor, ImageIO, IOHIDFamily, LaunchServices, libnetcore, ntp, OpenLDAP, OpenSSL, Open Directory Client, PHP, QuickLook, SceneKit, Screen Sharing, Security – Code Signing, UniformTypeIdentifiers i WebKit. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda, krađu cookiea, izvođenje napada uskraćivanja usluge, otkrivanje sadržaja memorije, stjecanje povećanih korisničkih ovlasti, izvođenje “man-in-the-middle” napada, zaobilaženje mrežnih pristupnih lista ili otkrivanje osjetljivih informacija. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa krb5

Operativni sustavi: Red Hat
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu krb5 za operacijski sustav Red Hat. Otkriveni nedostaci potencijalnim napadačima omogućuju da prekinu rad programskog paketa ili steknu administratorske korisničke ovlasti. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa java-1.8.0-openjdk

Operativni sustavi:
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu java-1.8.0-openjdk za operacijski sustav Mandriva. Otkriveni nedostaci potencijalnim napadačima omogućuju zaobilaženje postavljenih sigurnosnih mehanizama, izvršavanje proizvoljnog programskog koda, uskraćivanje usluge, izvođenje “man-in-the-middle” napada, djelomično otkrivanje sadržaja memorije ili izmjenu proizvoljnih datoteka. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa firefox

Operativni sustavi: Fedora
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu firefox za operacijski sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda ili izvođenje “man-in-the-middle” napada. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak programskog paketa powerpc

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu powerpc za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje izvršavanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak programskog paketa xterm

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu xterm za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje preljev memorijskog međuspremnika što dovodi do prekida rada programskog paketa. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci Mozillinih programskih paketa Firefox, Thunderbird i mozilla-nspr

Operativni sustavi: SuSE
Prioritet: Važno

Otkriveni su sigurnosni nedostaci Mozillinih programskih paketa Firefox, Thunderbird i mozilla-nspr za operacijski sustav Suse. Otkriveni nedostaci potencijalnim napadačima omogućuju izvršavanje proizvoljnog programskog koda, zaobilaženje postavljenih sigurnosnih mehanizama, izvođenje napada uskraćivanja usluge, izvođenje CSFR napada ili otkrivanje informacija. Svim korisnicima savjetuje se nadogradnja.

Nadogradnja za Safari

Operativni sustavi: Apple Mac OS
Prioritet: Važno

Apple je izdao nadogradnju za otklanjanje ranjivosti u web pregledniku Safari te u mehanizmu preglednika, WebKit. Ranjivosti bi mogle biti iskorištene za praćenje korisnika pomoću zlonamjerne web stranice korištenjem klijentskog certifikata, otkrivanje i indeksiranje povijesti korisničkih pregledavanja stranica u “private browsing” modu, neočekivano prekidanje aplikacije ili izvršavanje proizvoljnog programskog koda te preusmjeravanje na zlonamjerna web sjedišta. Savjetuje se ažuiranje preglednika novim izdanim inačicama.

Ranjivosti jezgre operacijskog sustava

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkriveno je nekoliko ranjivosti u jezgri operaciskog sustava Ubuntu 12.04 LTS. Ranjivosti su posljedica cjelobrojnog prepisivanja u značajki “stack randomization” na 64 bitnim platformama, curenja informacija pri upravljanju konfiguracije korisničkog prostora LLC-a i upravljanja postavljanja RDS postavki. Ovisno o ranjivosti, uspješna zlouporaba može rezultirati zaobilaženjem ASLR zaštitnog mehanizma te čitanjem podataka iz drugih sysctl postavki. Savjetuje se ažuriranje izdanim zakrpama.

Ranjivosti jezgre operacijskog sustava

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkriveno je nekoliko ranjivosti u verzijama jezgri linux-lts-trusty za Ubuntu 12.04 LTS i linux za Ubuntu 14.04 LTS. Ranjivosti su posljedica greške u SCTP podsustavu tijekom INIT kolizija, prebrzog usmjeravanja paketa prema više različitih odredišta, cjelobrojnog prepisivanja u značajki “stack randomization” na 64 bitnim platformama, curenja informacija pri upravljanju konfiguracije korisničkog prostora LLC-a i upravljanja postavljanja RDS postavki. Ovisno o ranjivosti, uspješna zlouporaba može rezultirati rušenjem sustava, potencijalnim povišenjem privilegija, zaobilaženjem ASLR zaštitnog mehanizma te čitanjem podataka iz drugih sysctl postavki. Savjetuje se ažuriranje izdanim zakrpama.

Top