You are here
Home > 2015 > srpanj (Page 25)

Sigurnosni nedostaci programskog paketa rubygem

Operativni sustavi: Fedora
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu rubygem za operacijski sustav Fedora. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje XSS napada ili napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.

Nadogradnja za iTunes

Operativni sustavi: Windows 7, Windows 8.1
Prioritet: Važno

Apple je izdao nadogradnju za otklanjanje višestrukih ranjivosti u programskom paketu iTunes podržanog na operacijskim sustavima Windows 8 i Windows 7. Ranjivosti su posljedica višestrukih narušavanja integriteta radne memorije u komponenti WebKit, a mogle bi biti iskorištene za izazivanje prekida u radu aplikacije ili izvršavanje proizvoljnog programskog koda izvođenjem MitM napada. Savjetuje se ažuriranje izdanom zakrpom.

Nadogradnja za QuickTime

Operativni sustavi: Windows 7, Windows Vista
Prioritet: Važno

Apple je izdao nadogradnju za programski paket QuickTime podržanog na operacijskim sustavima Windows 7 i Windows Vista. Ranjivost se nalazila u komponenti QT Media Foundation uzrokovana višestrukim narušavanjem integriteta radne memorije, što može biti iskorišteno za izazivanje prekida u radu aplikacije ili izvršavanje proizvoljnog programskog koda. Savjetuje se ažuriranje izdanom nadogradnjom.

Nadogradnja za Safari

Operativni sustavi: Apple Mac OS
Prioritet: Važno

Apple je izdao nadogradnju za otklanjanje nekoliko ranjivosti u komponentama web preglednika Safari – WebKit, WebKit Page Loading, WebKit PDF i WebKit Storage. Ovisno o ranjivosti, uspješno iskorištavanje može dovesti do pristupanja WebSQL bazama podataka drugih web sjedišta, preuzimanja korisničkog računa, krađe cookiea ili istjecanja korisničkih informacija te izazivanja prekida u radu aplikacije ili izvršavanja proizvoljnog programskog koda. Savjetuje se ažuriranje izdanim zakrpama.

Nadogradnja za Mac EFI

Operativni sustavi: Apple Mac OS
Prioritet: Važno

Apple je izdao sigurnosnu nadogradnju za Mac EFI podržanog na OS X Mountain Lion v10.8.5 i OS X Mavericks v10.9.5 operacijskim sustavima. Otkrivene dvije ranjivosti mogle bi biti iskorištene za modificiranje EFI flash memorije, odnosno povišenje privilegija. Savjetuje se ažuriranje izdanom nadogradnjom.

Nadogradnja za OS X operacijske sustave

Operativni sustavi: Apple Mac OS
Prioritet: Važno

Apple je izdao nadogradnju za otklanjanje višestrukih ranjivosti za operacijski sustav OS X Yosemite i OS X Mavericks. Ranjivosti zahvaćaju mnogo komponenti operacijskog sustava, a ovisno o ranjivosti, mogu biti iskorištene za stjecanje admin privilegija, izazivanje prekida u radu servisa, izvršavanje proizvoljog programskog koda, pristupanje direktorijima bez potrebe za upisivanjem ispravnih podataka, otkrivanje memorijskog sadržaja jezgre, presretanje mrežnog prometa, presretanje SSL/TLS konekcija itd. Korisnike se upućuje na čitanje izvorne preporuke te ažuriranje izdanom nadogradnjom.

Sigurnosni nedostaci programskog paketa java-1_6_0-ibm

Operativni sustavi: SuSE
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu java-1_6_0-ibm za SUSE Linux Enterprise Module for Legacy Software 12. Potencijalna zlouporaba ranjivosti može dovesti do narušavanja tajnosti, integriteta i dostupnosti podataka, a udaljenim nepovjerljivim Java Web Start aplikacijama i Java apletima omogućuje otkrivanje povjerljivih informacija, manipuliranje pojedinim podacima, onemogućavanje rada usluge i sl. Savjetuje se primjena izdane nadogradnje.

Sigurnosni nedostaci jezgre operacijskog sustava

Operativni sustavi: Red Hat
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u radu jezgre operacijskog sustava Red Hat Enterprise Linux 6.5 Extended Update Support. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge i stjecanje uvećanih ovlasti. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak programskog paketa jackrabbit

Operativni sustavi: Debian
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu jackrabbit. Otkriveni nedostatak potencijalnim napadačima omogućuje čitanje proizvoljnih datoteka i slanje zahtjeva na intranet poslužitelj. Svim korisnicima savjetuje se nadogradnja.

Top