You are here
Home > 2015 > srpanj (Page 6)

Nadogradnja za java-1_8_0-openjdk

Operativni sustavi: SuSE
Prioritet: Važno

Izdana je nadogradnja koja otklanja ranjivosti u radu programskog paketa java-1_8_0-openjdk za openSUSE. Većina ranjivosti uzrokovana je nedefiniranim greškama u raznim podkomponentama programskog paketa, a potencijalna zlouporaba ranjivosti može dovesti do narušavanja tajnosti, integriteta i dostupnosti podataka. Savjetuje se primjena izdane nadogradnje. Također je otklonjena “Logjam” ranjivost (CVE-2015-4000) koja MitM napadačima omogućuje otkrivanje osjetljivih informacija degradiranjem jačine zaštite podataka kriptografskog algoritma. Savjetuje se ažuriranje izdanim zakrpama.

Nadogradnja za java-1_7_0-openjdk

Operativni sustavi: SuSE
Prioritet: Važno

Izdana je nadogradnja koja otklanja ranjivosti u radu programskog paketa java-1_7_0-openjdk za openSUSE. Većina ranjivosti uzrokovana je nedefiniranim greškama u raznim podkomponentama programskog paketa, a potencijalna zlouporaba ranjivosti može dovesti do narušavanja tajnosti, integriteta i dostupnosti podataka. Savjetuje se primjena izdane nadogradnje. Također je otklonjena “Logjam” ranjivost (CVE-2015-4000) koja MitM napadačima omogućuje otkrivanje osjetljivih informacija degradiranjem jačine zaštite podataka kriptografskog algoritma. Savjetuje se ažuriranje izdanim zakrpama.

Ranjivosti programskog paketa lxc

Operativni sustavi: Debian
Prioritet: Važno

Otkrivene su dvije ranjivosti u programskom paketu lxc za Debian. Prva ranjivost posljedica je mogućnosti zaobilaženja direktorija prilikom stvaranja lock datoteka, što lokalni napadač može iskoristiti za stvaranje proizvoljnih datoteka u svojstvu root korisnika. Druga ranjivost isticala se zbog pogrešne pouzdanosti u proc datotečni sustav da postavi promjene AppArmor profila i SELinux domenskih tranzicija, što bi lokalni napadač mogao iskoristiti za pokretanje programa unutar kontejnera koji nije ograničen AppArmorom ili SELinuxom. Savjetuje se ažuriranje izdanim zakrpama.

Root ovlasti u Mac OS-u

Datum: 20150722

Istraživač računalne sigurnosti, Stefan Esser, otkrio je ranjivost u Appleovom operacijskom sustavu Mac OS X (10.10 Yosemite). Ranjivost omogućava napadačima stjecanje administratorskih (root) ovlasti na sustavu, koristeći se relativno kratkom naredbom, manjom od 140 znakova. Na taj način napadači imaju pristup svim datotekama sustava, uključujući i one u administratorskom vlasništvu.

Sigurnosni nedostaci programskog paketa linux-lts-trusty

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu linux-lts-trusty za Ubuntu 12.04 LTS. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge ili stjecanje uvećanih ovlasti. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci jezgre operacijskog sustava

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkrivena su dva sigurnosna nedostatka u radu jezgre operacijskog sustava Ubuntu 12.04 LTS. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge i stjecanje uvećanih ovlasti. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci jezgre operacijskog sustava

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u u radu jezgre za Ubuntu 15.04 i Ubuntu 14.04 LTS HWE. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci jezgre operacijskog sustava

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u u radu jezgre za Ubuntu 14.04 LTS HWE i Ubuntu 14.10. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa python–django

Operativni sustavi: Fedora
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu python-django za Fedoru 22. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge i umetanje zaglavlja u SMTP i HTTP odgovore. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostatak programskog paketa hostapd

Operativni sustavi: Fedora
Prioritet: Važno

Otkriven je sigurnosni nedostatak u programskom paketu hostapd za operacijski sustav Fedora. Otkriveni nedostatak potencijalnim napadačima omogućuje izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.

Top