You are here
Home > 2015 > srpanj (Page 23)

Višestruke ranjivosti programskog paketa php5

Operativni sustavi: Ubuntu
Prioritet: Važno

Izdana je nadogradnja za otklanjanje višestrukih ranjivosti u programskom paketu php5 za Ubuntu. Ranjivosti zahvaćaju razne komponente, a ovisno o vrsti ranjivosti, mogu biti iskorištene za zaobilaženje namijenjenih ograničenja, ostvarivanje pristupa osjetljivim datotekama, izazivanje DoS stanja, izvršavanje proizvoljnog programskog koda i pribavljanje osjetljivih informacija. Savjetuje se ažuriranje izdanim zakrpama.

Ranjivost programskog paketa cups-filters

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkrivena je ranjivost prekoračenja spremnika gomile u načinu kojim je cups-filters texttopdf filter obrađivao print jobove s posebno oblikovanom veličinom znakova u liniji. Potencijalni udaljeni napadač ranjivost bi mogao iskoristiti za uskraćivanje usluge ili eventualno izvršavanje proizvoljnog programskog koda u svojstvu lp korisnika. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni nedostaci programskog paketa Joomla

Operativni sustavi: Svi, , Windows 7, Windows Vista, Windows 2008, Hewlett-Packard, Red Hat, Debian, SuSE, FreeBSD, Fedora, Gentoo, Ubuntu, Apple Mac OS, , Windows 8.1, Windows 2012
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u radu CMS programa Joomla. Otkriveni nedostaci potencijalnim napadačima omogućuju postavljanje malicioznog koda izvođenjem CSRF napada i preusmjeravanje na vanjske stranice. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak programskog paketa mariadb

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu mariadb za Fedoru 22. Otkriveni nedostatak potencijalnim MitM napadačima omogućuje forsiranje nesigurnih kriptografskih algoritama. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak programskog paketa pam

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu pam za Fedoru 21. Otkriveni nedostatak potencijalnim napadačima omogućuje otkrivanje informacija ili izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa chrony

Operativni sustavi: Gentoo
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu chrony. Otkriveni nedostaci potencijalnim napadačima omogućuju pokretanje proizvoljnog programskog koda i izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa iceweasel

Operativni sustavi: Debian
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu iceweasel. Otkriveni nedostaci potencijalnim napadačima omogućuju rušenje preglednika, izvršavanje proizvoljnog programskog koda ili manipulaciju certifikatima. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak programskog paketa haproxy

Operativni sustavi: Debian
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu haproxy. Otkriveni nedostatak potencijalnim napadačima omogućuje dohvaćanje sadržaja memorije što može rezultirati otkrivanjem osjetljivih informacija. Svim korisnicima savjetuje se nadogradnja.

Ranjivosti programskog paketa OpenSSL

Operativni sustavi: SuSE
Prioritet: Važno

Otkrivene su ranjivosti u programskom paketu OpenSSL distribuiranog na više SUSE proizvoda. Otkrivena Logjam ranjivost (CVE-2015-4000) potencijalnim napadačima izvođenjem “man-in-the-middle” napada omogućuje umetanje instrukcije koja će TLS konekciju spustiti na zastarjeli 512 bitni “export-grade” Diffie-Hellman algoritam zaštite podataka, što im omogućava dešifriranje prometa između klijenta i poslužitelja te otkrivanje osjetljivih informacija. Ostale otkrivene ranjivosti potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.

Top