Otkriven je sigurnosni nedostatak u programskim paketima nss, nss-softokn i nss-util za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje “man-in-the-middle” napada u kojem mogu dešifrirati sav promet i otkriti osjetljive informacije. Svim korisnicima savjetuje se nadogradnja.
Month: lipanj 2015
Sigurnosni propust programskog paketa libinfinity
Otkriven je sigurnosni propust u programskom paketu libinfinity za operacijski sustav Fedora. Otkriveni propust potencijalnim napadačima omogućuje manipulaciju certifikatima zbog nepravilne validacije. Svim korisnicima savjetuje se nadogradnja.
Okrugli stol o Nacrtu prijedloga nacionalne strategije kibernetičke sigurnosti
Internetsko savjetovanje sa zainteresiranom javnošću o Nacrtu prijedloga nacionalne strategije kibernetičke sigurnosti i akcijskog plana za njezinu provedbu provedeno je u razdoblju od 27. travnja do 27. svibnja 2015. godine. Izvješće o provedenom savjetovanju bit će objavljeno najkasnije do 27. lipnja 2015. godine te dostupno na Središnjem državnom portalu.Ured Vijeća
Sigurnosni nedostatak programskog paketa php-ZendFramework
Otkriven je sigurnosni nedostatak u komponenti Zend\Mail programskog paketa php-ZendFramework za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje umetanje proizvoljnih zaglavlja ili tijela poruke. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni propust programskog paketa django
Otkriven je sigurnosni propust u programskom paketu django za operacijski sustav Fedora. Otkriveni propust omogućuje pristup drugim korisničkim računima zbog nepravilnog postavljanja session cookie-a. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa netty
Otkriven je sigurnosni nedostatak u programskom paketu netty za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje zaobilaženje httpOnly zastavice i dohvaćanje vrijednosti session cookie-a. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa libtiff
Otkriven je sigurnosni nedostatak u programskom paketu libtiff za Fedoru 21. Otkriveni nedostatak potencijalnim napadačima omogućuje rušenje aplikacije i potencijalno izvršavanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa gcab
Otkriven je sigurnosni nedostatak u programskom paketu gcab za Fedoru 21. Otkriveni nedostatak potencijalnim napadačima omogućuje izmjenu proizvoljnih datoteka pomoću posebno oblikovanih putanja u CAB datoteci. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa phpMyAdmin
Otkriveni su sigurnosni nedostaci u programskom paketu phpMyAdmin. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje XSS napada i otkrivanje osjetljivih informacija. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nadogradnja programskog paketa postgresql-9.1
Debian je izdao sigurnosnu nadogradnju za programski paket postgresql-9.1. Ovom nadogradnjom se ispravljaju nepravilnosti u prethodno izdanoj nadogradnji DSA-3269-1.