You are here
Home > 2015 > rujan (Page 2)

Sigurnosni nedostaci programskog paketa xen

Operativni sustavi: Fedora
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu xen. Otkriveni nedostaci potencijalnim napadačima omogućuju čitanje memorije gomile i stjecanje uvećanih ovlasti. Svim korisnicima savjetuje se nadogradnja.

Nadogradnja za Firefox

Operativni sustavi: Fedora
Prioritet: Važno

Izdana je nadogradnja za otklanjanje višestrukih ranjivosti u web pregledniku Firefox za Fedoru. Zahvaćene su razne komponente preglednika, a ovisno o tipu ranjivosti, mogu biti iskorištene za rušenje aplikacije, izvršavanje proizvoljnog programskog koda, pribavljanje osjetljivih informacija, provođenje napada lažiranjem URL-a te zaobilaženje CORS ograničenja. Savjetuje se ažuriranje izdanom nadogradnjom.

Ranjivosti programskog paketa xen

Operativni sustavi: SuSE
Prioritet: Važno

Otkrivene su ranjivosti u programskom paketu xen za SUSE LE. Ranjivosti zahvaćaju nekoliko komponenti, a ovisno o vrsti ranjivosti, mogu biti iskorištene za izvršavanje proizvoljnog programskog koda, uskraćivanje usluge te čitanje sadržaja memorije gomile. Savjetuje se ažuriranje izdanim zakrpama.

Ranjivost programskog paketa pdns

Operativni sustavi: Fedora
Prioritet: Važno

Otkrivena je ranjivost u programskom paketu pdns za Fedoru uzrokovana neispravnom obradom pojednih DNS paketa. Potencijalni udaljeni napadač ranjivost može iskoristiti za izazivanje DoS stanja slanjem posebno oblikovanog paketa. Savjetuje se ažuriranje izdanim zakrpama.

Sigurnosni propust paketa cyrus-sasl2

Operativni sustavi: Debian
Prioritet: Važno

Otkriveno je sigurnosni propust u programskom paketu cyrus-sasl2 za Debian uzrokovan neispravnim upravljanjem određenim unesenim neispravnim lozinkama, što je moglo biti iskorišteno za rušenje servisa. Savjetuje se ažuriranje paketa izdanom zakrpom.

Ranjivosti programskog paketa php5

Operativni sustavi: SuSE
Prioritet: Važno

Otkriveno je nekoliko ranjivosti u programskom paketu php5 za SUSE LE. Potencijalni udaljeni napadači ranjivosti mogu iskoristiti za rušenje servisa, potencijalno izvršavanje proizvoljnog programskog koda i zaobilaženje direktorija. Savjetuje se ažuriranje izdanim zakrpama.

Ranjivosti programskog paketa wordpress

Operativni sustavi: Fedora
Prioritet: Važno

Otkrivene su dvije ranjivosti u programskom paketu wordpress za Fedoru. Prva ranjivost očitovala se prilikom obrade shortcode tagova, a omogućavala je provođenje XSS napada. Druga ranjivost omogućavala je korisnicima bez odgovarajućih dozvola objavu privatnih postova i njihovo isticanje na prednjoj (front) stranici. Savjetuje se ažuriranje izdanim zakrpama.

Ranjiost programskog paketa php-ZendFramework2

Operativni sustavi: Fedora
Prioritet: Važno

Otkrivena je ranjivost u programskom paketu php-ZendFramework2 za Fedoru. Ranjivost je uzrokovana postavljanjem neispravnih dozvola (maski) prilikom kreiranja direktorija, što potencijalnim napadačima pruža mogućnost lokalnog izvršavanja proizvoljnog programskog koda ili povišenja privilegija. Savjetuje se ažuriranje izdanom nadogradnjom.

Ranjivosti programskog paketa php5

Operativni sustavi: SuSE
Prioritet: Važno

Otkriveno je nekoliko ranjivosti u programskom paketu php5 za openSUSE. Potencijalni udaljeni napadači ranjivosti mogu iskoristiti za rušenje servisa, potencijalno izvršavanje proizvoljnog programskog koda i zaobilaženje direktorija. Savjetuje se ažuriranje izdanim zakrpama.

Ranjivost u iOS-u omogućava otključavanje uređaja

Datum: 20150924

Ranjivost u operacijskom sustavu iOS 9 i 9.0.1 omogućava zlonamjernim korisnicima pristup kontaktima, porukama i fotografijama na zaključanom Apple uređaju. Za izvođenje napada je potreban fizički pristup uređaju i Appleova aplikacija Siri koja je integrirana u iOS-u. Dovoljno je nekoliko puta unijeti pogrešnu lozinku i zatim pozvati Siri aplikaciju. Napad

Top