You are here
Home > 2015 > srpanj (Page 20)

Ranjivosti programskog paketa python-django

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkrivene su ranjivosti u programskom paketu python-django za Ubuntu uzrokovane neispravnim upravljanjem sesijskih zapisa i znakova za novi red prilikom izvođenja provjeravanja. Potencijalni udaljeni napadač ranjivosti bi mogao iskoristiti za uskraćivanje usluge, odnosno izvođenje napada umetanja zaglavlja. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa bind

Operativni sustavi: SuSE
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu bind. Jedan od nedostataka uzrokovan je neispravnom obradom određenih podataka zone kada se koristi DNSSEC provjera, a drugi neispravnim radom komponente Trust Anchor Management. Potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa python-django

Operativni sustavi: Debian
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu python-django. Otkriveni nedostaci potencijalnim napadačima omogućuju uskraćivanje usluge zapunjavanjem spremnika sesija i umetanje zaglavlja u SMTP i HTTP odgovore. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa libwmf

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu libwmf. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge i pokretanje proizvoljnog programskog koda. Svim korisnicima savjetuje se nadogradnja.

Adobe zakrpao ranjivost u Flashu

Datum: 20150708

Nakon objave provale u sustav tvrtke Hacking Team o kojem smo pisali ovdje otkriveno je kako je Hacking Team koristio do tada nepoznatu ranjivost u Adobe Flash Playeru koja udaljenom autenticiranom napadaču omogućuje izvršavanje proizvoljnog programskog koda. Adobe je u utorak obećao zakrpe za ranjivost CVE-2015-5119 te su u srijedu

Ranjivost programskog paketa OpenSSL

Operativni sustavi: Hewlett-Packard
Prioritet: Važno

Otkrivena je ranjivost u programskom paketu Apache Web Server s OpenSSL-om za HP-UX. Otkrivena Logjam ranjivost (CVE-2015-4000) potencijalnim napadačima, izvođenjem “man-in-the-middle” napada, omogućuje umetanje instrukcije koja će TLS konekciju spustiti na zastarjeli 512 bitni “export-grade” Diffie-Hellman algoritam zaštite podataka, što im omogućava dešifriranje prometa između klijenta i poslužitelja te otkrivanje osjetljivih informacija. HP nije izdao zakrpe za ovu ranjivost, već upućuje korisnike na primjenu rješenja opisanog u odjeljku “Workaround”.

Ranjivosti programskog paketa Xen

Operativni sustavi: SuSE
Prioritet: Važno

Otkrivene su dvije ranjivosti u programskom paketu Xen za SUSE LE 10 SP4 LTSS. Ranjivosti potencijalnim napadačima omogućuju pokretanje proizvoljnog programskog koda i izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.

Nadogradnja za Adobe Flash Player

Operativni sustavi: Svi, , Windows 7, Windows Vista, Windows 2008, Red Hat, SuSE, Ubuntu, Apple Mac OS, Windows 8.1, Windows 2012
Prioritet: Kritično

Adobe je izdao nadogradnju za otklanjanje višestrukih kritičnih ranjivosti programskog paketa Adobe Flash Player. Otkrivene ranjivosti posljedica su: nepravilnog odabira slučajno odabranih memorijskih adresa za Flash heap na Window 7 64-bit OS-u, prekoračenja spremnika gomile, višestrukog narušavanja integriteta radne memorije, dereferenciranja NULL pokazivača, mogućnosti zaobilaženja sigurnosnih ograničenja i SOP pravila, greške “type confusion” te mogućnosti pristupa prethodno oslobođenoj radnoj memoriji. Ovisno o ranjivosti, uspješno iskorištavanje udaljenom napadaču može omogućiti provođenje nespecificiranog napada predviđanjem odabrane memorijske adrese za Flash heap, izvršavanje proizvoljnog programskog koda te otkrivanje informacija. Savjetuje se žurna primjena nadogradnje.

Ranjivost jezgre operacijskog sustava

Operativni sustavi: Red Hat
Prioritet: Važno

Otkrivena je ranjivost u funkcijama pipe_write() i pipe_read() unutar jezgre operacijskog sustava RHEL 6.4 Advanced Update Support. Uspješno iskorištavanje ranjivosti dovodi do rušenja sustava ili potencijalnog povišenja privilegija na sustavu. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostatak programskog paketa haproxy

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu haproxy za Ubuntu 15.04 i 14.10. Otkriveni nedostatak je posljedica neispravnog rukovanja određenim memorijskim spremnicima što potencijalnim napadačima omogućuje uvid u osjetljive informacije. Svim korisnicima savjetuje se nadogradnja.

Top