Debian je izdao sigurnosnu nadogradnju za programski paket gdk-pixbuf. Ovom nadogradnjom ispravljen je neispravan rad zakrpe objavljene s preporukom oznake DSA 3337-1. Svim korisnicima savjetuje se nadogradnja.
Month: prosinac 2015
Ranjivost programskog paketa chromium-browser
Otkrivena je ranjivost u programskom paketu chromium-browser za RHEL 6. Ranjivost je uzrokovana neispravnom obradom posebno oblikovanog web sadržaja, što može biti iskorišteno za rušenje aplikacije, izvršavanje proizvoljnog programskog koda ili otkrivanje osjetljivih informacija. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostaci programskog paketa firefox
Otkriveni su sigurnosni nedostaci u programskom paketu firefox. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanjem usluge, pokretanje proizvoljnog programskog koda, zaobilaženje “same-origin” ograničenja, manipuliranje URL-ovima, te čitanje osjetljivih informacija i lokalnih datoteka. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa sosreport
Otkriveni su sigurnosni nedostaci u programskom paketu sosreport. Otkriveni nedostaci potencijalnim napadačima omogućuju otkrivanje osjetljivih informacija i izmjenu proizvoljnih datoteka. Svim korisnicima savjetuje se nadogradnja.
Ranjivost programskog paketa ipython
Otkrivena je ranjivost u editoru web aplikacije IPython Notebook za Gentoo. Ranjivost potencijalnim udaljenim napadačima omogućuje izvršavanje proizvoljnog JavaScript koda pomoću posebno oblikovane datoteke, koja izvodi preusmjeravanje prema direktoriju “files/”, povezanog s MIME tipovima. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivost programskog paketa dnsmasq
Otkrivena je ranjivost u programskom paketu dnsmasq za Gentoo uzrokovana nepravilnim provjeravanjem povratne vrijednosti funkcije setup_reply() pozvane za vrijeme TCP konekcije. Udaljeni napadač ranjivost bi mogao iskoristiti za rušenje servisa ili potencijalno pribavljanje osjetljivih informacija. Savjetuje se ažuriranje izdanim zakrpama.
Ranjivosti jezgre operacijskog sustava
Otkriveno je više ranjivosti u jezgri operacijskog sustava SUSE LE. Zahvaćeno je više komponenti, a ovisno o tipu ranjivosti, mogu biti zloupotrijebljene za uskraćivanje usluge i zaobilaženje namijenjenog mehanizma zaštite kontejnera. Savjetuje se ažuriranje izdanim zakrpama.
Sigurnosni nedostatak programskog paketa grub2
Otkriven je sigurnosni nedostatak u programskom paketu grub2. Otkriveni nedostatak potencijalnim lokalnim napadačima omogućuje zaobilaženje Grub2 autentikacije. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostatak programskog paketa cacti
Otkriven je sigurnosni nedostatak u programskom paketu cacti. Otkriveni nedostatak potencijalnim napadačima omogućuje izvršavanje proizvoljnih SQL naredbi. Svim korisnicima savjetuje se nadogradnja.
Sigurnosni nedostaci programskog paketa Chromium
Otkriveni su sigurnosni nedostaci u programskom paketu Chromium za operacijski sustav Suse. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge, izvršavanje proizvoljnog programskog koda, zaobilaženje “same-origin” pravila, zaobilaženje mehanizma za provjeru potpisa, umetanje proizvoljne web skripte ili HTML koda te zaobilaženje pristupnih ograničenja. Svim korisnicima savjetuje se nadogradnja.