You are here
Home > 2015 (Page 19)

Sigurnosni nedostaci programskih paketa qemu, qemu-kvm

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskim paketima qemu i qemu-kvm. Otkriveni nedostaci potencijalnim napadačima omogućuju pokretanje proizvoljnog programskog koda i izvođenje napada uskraćivanjem usluge. Svim korisnicima savjetuje se nadogradnja.

Sigurnosni nedostaci programskog paketa chromium-browser

Operativni sustavi: Red Hat
Prioritet: Kritično

Otkriveni su sigurnosni nedostaci u programskom paketu chromium-browser za operacijski sustav Red Hat. Otkriveni nedostaci potencijalnim napadačima omogućuju rušenje chromium preglednika, izvršavanje proizvoljnog programskog koda ili otkrivanje osjetljivih informacija. Svim korisnicima savjetuje se nadogradnja.

EaseUS Todo Backup Free

Operativni sustavi: Windows
Stranica za download: Stranica za download

EaseUs Todo Backup Free je besplatan program za sigurnosnu pohranu kopija datoteka.  Nudi više vrsta sigurnosih kopija s velikim izborom dodatnih opcija. S programom je moguće napraviti sigurnosnu kopiju sustava (omogućuje vraćanja cijelog operacijskog sustava), sigurnosnu kopiju diska/particija  (omogućuje izradu sigurnosne kopije cijelog diska ili particija), sigurnosne kopije datoteka (omogućuje

Alat za iskorištavanje ranjivosti Angler širi CryptoWall 4.0

Datum: 20151203

Istraživačka tvrtka Heimdal Security upozorila je kako alat za iskorištavanje ranjivosti Angler širi CryptoWall 4.0, koji je teško detektirati antivirustim softverom. Cyber-kriminalci zaslužni za to najvjerojatnije se nalaze u Ukrajini, a prvi napad počinjen je u Danskoj gdje je na više od 100 internetskih stranica bila postavljena maliciozna skripta. Tvrtka

Sigurnosni nedostaci programskog paketa openssl

Operativni sustavi: Debian
Prioritet: Važno

Otkriveni su sigurnosni nedostaci u programskom paketu openssl. Otkriveni nedostaci potencijalnim napadačima omogućuju izvođenje napada uskraćivanja usluge. Svim korisnicima savjetuje se nadogradnja.

Ranjivost programskog paketa redis

Operativni sustavi: Debian
Prioritet: Važno

Otkrivena je ranjivost cjelobrojnog prepisivanja koja dovodi do prepisivanja spremnika stoga u programskom paketu redis. Potencijalni udaljeni napadač ranjivost bi mogao iskoristiti za napad uskraćivanjem usluge. Savjetuje se ažuriranje izdanim zakrpama.

Nadogradnja za openjdk-6

Operativni sustavi: Ubuntu
Prioritet: Važno

Izdana je nadogradnja koja otklanja ranjivosti u radu programskog paketa openjdk-6 za Ubuntu 12.04 LTS. Ranjivosti uzrokovane su nedefiniranim greškama u raznim podkomponentama, a potencijalna zlouporaba ranjivosti može dovesti do narušavanja tajnosti, integriteta i dostupnosti podataka. Savjetuje se primjena izdane nadogradnje.

Sigurnosni propust programskog paketa openshift

Operativni sustavi: Red Hat
Prioritet: Važno

Otkriven je sigurnosni propust u programskom paketu openshift za Red Hat OpenShift Enterprise 3.0 i 3.1. Openshift API back end nije provjeravao zahtjeve za lokacije dnevničkih zapisa (log) “poda”, dozvoljavajući “podu” na čvoru (Node) da zatraži dnevničke zapise za bilo koji drugi “pod” na tom čvoru. Potencijalni udaljeni napadač mogao bi iskoristiti ovaj propust za pregledavanje osjetljivih informacija preko dnevničkih zapisa “poda” kojima inače normalno ne bi imali pristup. Savjetuje se ažuriranje izdanim zakrpama.

Ranjivosti jezgre operacijskog sustava

Operativni sustavi: Ubuntu
Prioritet: Važno

Otkrivene su ranjivosti u linux-lts-trusty verziji jezgre operacijskog sustava Ubuntu 12.04 LTS. Prva ranjivost (ne zahvaća linux-lts-utopic) nalazila se u implementaciji SCTP protokola uzrokovana neispravnim provođenjem sekvence koraka inicijalizacije protokola. Druga ranjivost nalazila se u funkciji key_gc_unused_keys (security/keys/gc.c) uzrokovana neispravnim upravljanjem posebno oblikvanim keyctl naredbama. Zlonamjerni lokalni korisnik ranjivosti bi mogao iskoristiti za uskraćivanje usluge. Savjetuje se ažuriranje izdanim zakrpama.

Nadogradnja za java-1_7_1-ibm

Operativni sustavi: SuSE
Prioritet: Važno

Izdana je nadogradnja koja otklanja ranjivosti u radu programskog paketa java-1_7_1-ibm za SUSE LE. Jedna ranjivost (CVE-2015-0204) odnosi se na upravljanje RSA-to-EXPORT_RSA protokolom, što može biti iskorišteno za provođenje napada degradiranja protokola. Ostale ranjivosti uzrokovane su nedefiniranim greškama u raznim podkomponentama, a potencijalna zlouporaba ranjivosti može dovesti do narušavanja tajnosti, integriteta i dostupnosti podataka. Savjetuje se primjena izdane nadogradnje.

Top